当前位置: 首页 > news >正文

龙华网站建设凡科建站小程序

龙华网站建设,凡科建站小程序,32强世界排名,头条有没有做网站的公众号关注 「奇妙的 Linux 世界」设为「星标」,每天带你玩转 Linux !在跨入2023年不久之后,加密货币爱好者Alex收到了一份“刻骨铭心”的新年礼物,只是因为点击了Google 搜索结果中的一个广告,下载OBS视频录制和直播软…

公众号关注 「奇妙的 Linux 世界」

设为「星标」,每天带你玩转 Linux !

e64a356ae4f6164829e63f6d56733790.png


在跨入2023年不久之后,加密货币爱好者Alex收到了一份“刻骨铭心”的新年礼物,只是因为点击了Google 搜索结果中的一个广告,下载OBS视频录制和直播软件,并启动了虚假可执行文件。

几个小时之后,他的Twitter 账户就被黑了,随后加密货币钱包也被黑客洗劫。同时被洗劫的还有他的OpenSea NFT 市场账户,但噩耗还在继续,他的Substack、Gmail、Discord账号,以及其他加密货币钱包也遭遇了同样的命运,被黑客拿下了。

782f0e577fa1ba74351ea01a16772165.jpeg

【谷歌搜索恶意OBS Studio广告下载】

从他点击广告到Twitter 账户等一系列事件的发生,不过短短几个小时,然而他的财富也成了黑客的提款机,大量的虚拟资金化为乌有。Alex在互联网社交平台上发布了他的辛酸历程,却意外地引起了很多人的共鸣,他们也曾遭遇类似的经历。

某知名网络安全专家表示,黑客通过Google广告来分发恶意软件不是一个新型策略,相反已经被使用了很多次,这类恶意软件大多都是信息窃取型,用户一旦运行,重要的个人信息(包括账户、密码等)就会被黑客获取,从而导致账号被黑,虚拟资金被窃取。

虽然Google屡屡取缔这类非法广告,但是依旧无法改变,黑客通过Google 搜索结果中的广告来传播恶意软件。

黑客通过建立虚假的网站来发布广告,引导用户点击下载恶意软件,对于类似这样的操作,Google似乎很难完全根除,“通过广告传播恶意软件”的事件屡屡发生,并导致越来越的用户受骗。

d48bddf3311e0590409c69f0a56bbfa8.jpeg

【加密影响者 NFT God 的在线账户被黑】


谷歌搜索中包含大量恶意广告

安全研究人员发现,攻击者一直在冒充软件在Google Ads搜索结果中推送恶意下载,他们还发现了许多类似的案例,例如Rufus就是其中之一。Rufus 是一种用于创建可启动 USB 闪存驱动器的免费实用程序。

攻击者注册了和官方域名极度相似的域名,并将合法站点的主要部分复制到下载部分。在一个案例中,他们使用了通用顶级域“pro”,可能是为了激起受害者的兴趣,并承诺提供更广泛的程序功能。

d57f0d5bd4bd0bb46174937fd6242562.jpeg

【恶意 Rufus 下载通过谷歌搜索结果中的广告推送】

需要注意的是,Rufus 没有高级变体。只有一个版本可作为托管在 GitHub 上的可安装或便携式变体。对于恶意版本,下载会转到文件传输服务。因为它是一个存档炸弹,所以许多防病毒引擎不会将其检测为威胁。

此外,安全研究人员还发现,攻击者常常使用受欢迎的软件下载来诱导用户,包括文件压缩实用程序7-ZIP和WinRAR,以及广泛使用的媒体播放器 VLC。


b0a57f7a962ee847ff50463d0f1a83f6.jpeg

【在 Google 搜索的赞助广告中恶意下载 WinRAR、7-ZIP、VLC】

来自不同域的攻击者提供了 CCleaner 实用程序的恶意版本,用于删除可能不需要的文件和无效的 Windows 注册表项。

黑客似乎努力以高于合法开发者的价格出价,从而将他们的广告置于首位。如下图所示,CCleaner 官方网站显示在恶意广告下方。该站点提供了一个 CCleaner.zip 文件,其中安装了 Redline信息窃取恶意软件。

087db04a454f6ce2fc869e4ab5e4069f.jpeg

【通过Google广告推送的 CCleaner 恶意下载】

几位安全研究人员(mdmck10、MalwareHunterTeam、Will Dormann、Germán Fernández)发现了其他 URL 托管假冒免费和开源软件的恶意下载,证实通过 Google 搜索的赞助结果引诱用户是网络犯罪分子更常用的方法。

网络安全公司 CronUp 的 Germán Fernández 提供了 一份包含 70 个域的列表,这些域 通过 Google Ads 搜索结果冒充合法软件来传播恶意软件。

这些网站是官方网站的复制品,要么提供假冒软件,要么重定向到另一个下载位置。其中许多提供 Audacity,还有一些用于 VLC 和图像编辑器 GIMP。

值得一提的是,安全研究人员发现了多款信息窃取恶意软件,例如一款名为Vidar的恶意软件,专注于从浏览器收集敏感信息,可从从浏览器(凭据、信用卡、自动完成信息)、系统详细信息(用户名、位置、硬件、可用的安全软件)和加密货币收集敏感数据。


Google恶意广告拦截器还需加强

安全研究人员表示,Google的安全审查功能还需要进一步加强,事实上谷歌确实一直在努力减少假冒伪劣品牌广告的出现。它会检查所报告的其他广告和网站是否违反了他们的政策,并将在必要时采取适当的行动。

但似乎无法阻止恶意软件在Google广告中的泛滥。在2022年圣诞节前,美国联邦调查局 (FBI) 在警报中标记了大量使用广告作为传播渠道的恶意软件。

FBI机构警告称,“这些广告出现在搜索结果的最顶部,广告与实际搜索结果之间的区别最小”,并且它们链接到一个“看起来与被冒充企业的官方网页相同”的网站。因此,网络犯罪分子更有可能将他们的恶意软件传播给更多毫无戒心的用户。

对于企业和用户来说,如果条件允许尽量检查下载源的 URL ,并辅助上线广告拦截器,可以最大化避免遭遇这类恶意软件。目前,广告拦截器在大多数网络浏览器中都可以作为扩展程序使用,正如其名称所示,它们可以阻止广告在网页上加载和显示搜索结果。

参考来源:

https://www.bleepingcomputer.com/news/security/hackers-turn-to-google-search-ads-to-push-info-stealing-malware/

本文转载自:「FreeBuf」,原文:https://url.hi-linux.com/qY2lT,版权归原作者所有。欢迎投稿,投稿邮箱: editor@hi-linux.com。

aa2df69397888550de3fefb76e944810.gif

最近,我们建立了一个技术交流微信群。目前群里已加入了不少行业内的大神,有兴趣的同学可以加入和我们一起交流技术,在 「奇妙的 Linux 世界」 公众号直接回复 「加群」 邀请你入群。

9f463e173e793e95168e299ab514d7c8.png

你可能还喜欢

点击下方图片即可阅读

d3b7b2799074fbf8fd44c3dbd36438bf.png

谷歌大规模裁员细节曝光:解雇高职位员工,开源专家也被炒,61 岁程序员被迫线上求职

33ee106b49c61f4b793073c6d19d456c.png
点击上方图片,『美团|饿了么』外卖红包天天免费领

40a5b774464e44db6089a9bf5756b0f8.png

更多有趣的互联网新鲜事,关注「奇妙的互联网」视频号全了解!

http://www.lbrq.cn/news/2789803.html

相关文章:

  • 广州 网站建设天津百度
  • 哈尔滨房产信息网官方网站谷歌搜索排名规则
  • 南京手机网站开发百度推广客户端app下载
  • 济南的网站建设公司哪家好科学新概念外链平台
  • wordpress国外简约主题成都优化网站哪家公司好
  • flash网站源文件镇江网络
  • 健康私人定制网站怎么做优化大师会员兑换码
  • 三渡网络推广培训整站seo技术搜索引擎优化
  • 学校做安全台账是哪个网站无锡网站制作优化
  • 网站备案查询不出来做电商需要什么条件
  • aspnet动态网站开发考试如何创建属于自己的网站
  • 手机网站模板更换方法淘宝关键词指数
  • 网站抓取qq网络推广工作
  • 钟情建网站公司哪里有免费的网站推广软件
  • 上海网站建设价位个人博客seo
  • 房地产网站模板库站长统计官方网站
  • cn网站建设多少钱攀枝花seo
  • 做网站推广什么好完整的社群营销方案
  • 买房子上哪个网站最好长沙百度提升排名
  • java网站开发教程流程今天重大新闻头条
  • 网站的全栈建设免费的自媒体一键发布平台
  • 公司微网站制作百度人工服务24小时热线电话
  • 制作网站的方法网络营销推广的概念
  • 济南 制作网站 公司自动app优化下载
  • p2p网站建设 上海seo费用价格
  • wordpress网站合并友情链接买卖代理
  • 黑龙江省农业网站建设情况整合营销传播的六种方法
  • php网站建设案例教程视频教程抖音关键词排名查询
  • 新疆生产建设兵团126团网站旅游企业seo官网分析报告
  • 学校网站建设流程图外贸seo软件
  • 23种设计模式——模板方法模式(Template Method Pattern)详解
  • 从零开发Java坦克大战Ⅱ(上) -- 从单机到联机(架构演进与设计模式剖析)
  • 【电气工程学习】
  • 大模型 + 垂直场景:搜索/推荐/营销/客服领域开发新范式与技术实践
  • 应用控制技术、内容审计技术、AAA服务器技术
  • 数据赋能(401)——大数据——持续学习与优化原则