Säkerhetsexperter från Palo Alto Networks har precis upptäckt en ny attackkampanj mot skadlig kod med sofistikerade knep via Googles sökresultat.
| Skadlig programvara sprids av hackare via Google Sök |
Enligt en rapport från Palo Alto Networks cybersäkerhetsavdelning Unit 42 har hackare utgett sig för att vara GlobalProtect VPN-programvara och placerat annonser på Google Sök för att locka användare att besöka skadliga webbplatser.
När användare besöker dessa skadliga webbplatser luras de att ladda ner ett program som heter WikiLoader, förklätt som GlobalProtect-programvara. WikiLoader laddar sedan ner annan skadlig kod, stjäl information och låter hackare styra enheten på distans.
Forskare säger att detta är en ganska ny form av cyberattack från hackare, som går från traditionella nätfiskeattacker till SEO (sökmotoroptimering) för att utöka poolen av potentiella offer.
WikiLoader har varit aktivt sedan slutet av 2022 och uppdateras ständigt med sofistikerade metoder för att kringgå säkerhetsåtgärder. Utbildnings- och transportorganisationer i USA har fallit offer för denna cyberattackkampanj.
Experter råder användare att vara försiktiga när de laddar ner programvara från internet, särskilt från Googles sökresultat. Kontrollera alltid webbplatsens källa och äkthet innan du laddar ner några filer.
[annons_2]
Källa: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html






Kommentar (0)