Експерти з безпеки з Palo Alto Networks щойно виявили нову кампанію атак шкідливого програмного забезпечення зі складними хитрощами через результати пошуку Google.
| Шкідливе програмне забезпечення поширюється хакерами через Пошук Google |
Згідно зі звітом відділу кібербезпеки Unit 42 компанії Palo Alto Networks, хакери видають себе за програмне забезпечення GlobalProtect VPN, розміщуючи рекламу в пошуку Google, щоб заманити користувачів на шкідливі веб-сайти.
Коли користувачі відвідують ці шкідливі веб-сайти, їх обманом змушують завантажити програмне забезпечення під назвою WikiLoader, замасковане під програмне забезпечення GlobalProtect. Потім WikiLoader завантажує інший шкідливий код, викрадає інформацію та дозволяє хакерам дистанційно керувати пристроєм.
Дослідники кажуть, що це досить нова форма кібератаки з боку хакерів, яка переходить від традиційних фішингових атак до SEO (пошукової оптимізації) для розширення кола потенційних жертв.
WikiLoader працює з кінця 2022 року та постійно оновлюється, додаючи складні методи обходу заходів безпеки. Освітні та транспортні організації в США стали жертвами цієї кампанії кібератак.
Експерти радять користувачам бути обережними під час завантаження програмного забезпечення з Інтернету, особливо з результатів пошуку Google. Завжди перевіряйте джерело та справжність веб-сайту перед завантаженням будь-яких файлів.
Джерело: https://baoquocte.vn/canh-giac-chieu-tro-phat-tan-ma-doc-moi-thong-qua-google-search-285173.html






Коментар (0)