6 февраля 2023
Поиск дистрибутивов популярных программ через Google всегда был сопряжён с некоторым риском, но в последние дни киберпреступники значительно активизировались — ссылки на ресурсы с вредоносными загрузками показываются в рекламном блоке над органической поисковой выдачей. Сама же Google видимых действий не предпринимает, пишет Ars Techinca со ссылкой на информацию от организации Spamhaus.
Источник изображения: Towfiqu / unsplash.com
По ссылкам в рекламе открываются сайты, с которых скачиваются поддельные установочные файлы таких известных программ как Adobe Reader, GIMP, Microsoft Teams, OBS, Slack, Tor, MSI Afterburner и Thunderbird. В реальности компьютеры заражаются вирусами семейств AuroraStealer, IcedID, Meta Stealer, RedLine Stealer, Vidar, Formbook и Xloader. Ранее эти вредоносы распространялись через фишинговые кампании и спам, но за последний месяц киберпреступники облюбовали рекламную платформу Google Ads, демонстрирующую объявления в поисковой выдаче.
Вредоносы используют сложные механизмы виртуализации, что усложняет их обнаружение, и отправляют по нескольку HTTP-запросов на разные адреса, только один из которых принадлежит настоящему управляющему серверу — серверы же размещаются у общедоступных облачных провайдеров, включая Azure, Tucows, Choopa и Namecheap.
Представитель Google заявил, что киберпреступники часто используют сложных механизмы маскировки вредоносной активности, и компания за последние годы «запустила новые политики сертификации», направленные на проверку рекламодателей. О всплеске мошеннических действий в последние дни компания осведомлена — борьба с ними у неё в приоритете.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Вхід за чорними запрошеннями та подарунки гостям: стало відомо, як пройшов приватний похорон Оззі Осборна та де рокер заповів його поховати На приватну поминальну службу запросили 110 осіб
В Києві зіткнулися два велосипедисти: один з них потрапив під колеса авто 2 августа 2025
Столичні правоохоронці перевірили 46-річного водія вантажівки на стан сп’яніння - він був тверезим.
Юрко Юрченко заявив, що видалив Павліка з друзів, та пояснив, за що 2 августа 2025
Музикант, лідер гурту Yurcash та ветеран російсько-української війни Юрко Юрченко гнівно висловився на адресу співака Віктора Павліка. Він звинуватив його в "недопозиції" та "політичній бісексуальності" та заявив, що видалив із друзів, хоча знайомі вони вже понад три десятиріччя.