Quảng cáo giả mạo lợi dụng Google Ads đánh cắp thông tin người dùng_dự đoán trận chelsea tối nay


Sự lơ là của người dùng có thể dẫn đến mất các dữ liệu mật vào tay tin tặc.
Google từ lâu đã phải vật lộn với các chiến dịch quảng cáo giả mạo lừa đảo này,ảngcáogiảmạolợidụngGoogleAdsđánhcắpthôngtinngườidùdự đoán trận chelsea tối nay nơi các mối đe dọa xuất hiện dưới dạng quảng cáo phía trên kết quả tìm kiếm của Google.
Hơn nữa, Google Ads có thể được sử dụng để hiển thị tên miền KeePass hợp pháp trong các quảng cáo, khiến ngay cả những người dùng có kinh nghiệm cũng khó phát hiện ra mối đe dọa.
Để ngụy trang hành động, tin tặcsử dụng phương pháp Punycode để làm cho miền độc hại của chúng trông giống như miền KeePass chính thức.
Những kẻ tấn công sử dụng Punycode, một phương pháp mã hóa để thể hiện các ký tự Unicode ở định dạng ASCII. Phương pháp này cho phép bạn chuyển đổi các tên miền không được viết bằng tiếng Latinh (Cyrillic, Ả Rập, Hy Lạp…) để làm cho DNS dễ hiểu.
Trong trường hợp này, tin tặc đã sử dụng Punycode “xn-eepass-vbb.info”, dịch sang “ķeepass.info” - gần giống với tên miền thực. Người dùng khó có thể nhận thấy một lỗi hình ảnh nhỏ như vậy nhưng đó là dấu hiệu rõ ràng về việc giả mạo.

Trang web giả mạo chứa các liên kết tải xuống dẫn đến tệp “KeePass-2.55-Setup.msix”, chứa tập lệnh PowerShell được liên kết với trình tải xuống FakeBat độc hại. Mặc dù Google đã xóa quảng cáo gốc khỏi Punycode, nhưng các quảng cáo KeePass giả mới vẫn được phát hiện.
FakeBat trước đây đã được sử dụng trong các chiến dịch phát tán phần mềm độc hại kể từ tháng 11/2022. Mục tiêu cuối cùng của phần mềm độc hại trong chiến dịch bị Malwarebytes phát hiện vẫn chưa được xác định, nhưng FakeBat thường được các nhóm tin tặc chuyên đánh cắp thông tin như Redline Stealer, Ursnif và Rhadamathys sử dụng trong các chiến dịch tấn công của mình.
(theo Securitylab)
相关文章
President receives Lao delegation that contributed to VN revolution
President receives Lao delegation that contributed to VN revolutionNovember 23, 2017 - 16:452025-03-11Huyền thoại bảo mật Mikko Hypponen: “Đầu tư tiền mã hóa có thể về 0 bất kỳ lúc nào”
Đầu tư vào tiền mã hóa hoàn toàn không được bảo vệLý giải rõ hơn về nhận định trên, chuyên gia bảo m2025-03-11Mở phiên tòa xâm hại tình dục trẻ em ở trường học
- "Khi con chưa được dạy cách bảo vệ thân thể, nếu bị xâm hại tình dục thì cha mẹ có phải chịu trách2025-03-11Cãi nhau vì vợ lười, tôi bị cả gia đình cô ấy tống cổ ra khỏi nhà
Hai vợ chồng cãi nhau do vợ tôi quá lười biếng, chẳng ngờ cả gia đình cô ấy tống cổ tôi ra khỏi nhà.2025-03-11Phim 'Kungfu Panda 3' tặng quà độc giả
Những phần quà cực đáng yêu từ nhà phát hành bộ phim hoạt hình 'Kungfu Panda 3' sẽ dành tặng độc giả2025-03-11Ngoại tình: Tương kế tựu kế, cô vợ trẻ lật tẩy người chồng 'hai mặt'
Anh luôn bày tỏ sự hạnh phúc, vui vẻ khi ở bên vợ con. Tôi cũng rất hạnh phúc khi trời ban cho tôi n2025-03-11
最新评论