Quảng cáo giả mạo lợi dụng Google Ads đánh cắp thông tin người dùng 

0
0

Công ty bảo mật Malwarebytes (Mỹ) đã phát hiện ra một chiến dịch quảng cáo giả mạo Google Ads hướng đến trang web KeePass giả mạo để đánh lừa người dùng.

Sự lơ là của người dùng có thể dẫn đến mất các dữ liệu mật vào tay tin tặc.

Google từ lâu đã phải vật lộn với các chiến dịch quảng cáo giả mạo lừa đảo này, nơi các mối đe dọa xuất hiện dưới dạng quảng cáo phía trên kết quả tìm kiếm của Google.

Hơn nữa, Google Ads có thể được sử dụng để hiển thị tên miền KeePass hợp pháp trong các quảng cáo, khiến ngay cả những người dùng có kinh nghiệm cũng khó phát hiện ra mối đe dọa.

Để ngụy trang hành động, tin tặc sử dụng phương pháp Punycode để làm cho miền độc hại của chúng trông giống như miền KeePass chính thức.

Những kẻ tấn công sử dụng Punycode, một phương pháp mã hóa để thể hiện các ký tự Unicode ở định dạng ASCII. Phương pháp này cho phép bạn chuyển đổi các tên miền không được viết bằng tiếng Latinh (Cyrillic, Ả Rập, Hy Lạp…) để làm cho DNS dễ hiểu.

Trong trường hợp này, tin tặc đã sử dụng Punycode “xn-eepass-vbb.info”, dịch sang “ķeepass.info” - gần giống với tên miền thực. Người dùng khó có thể nhận thấy một lỗi hình ảnh nhỏ như vậy nhưng đó là dấu hiệu rõ ràng về việc giả mạo.

Trang web thật (trái) và giả (phải) KeePass

 

Trang web giả mạo chứa các liên kết tải xuống dẫn đến tệp “KeePass-2.55-Setup.msix”, chứa tập lệnh PowerShell được liên kết với trình tải xuống FakeBat độc hại. Mặc dù Google đã xóa quảng cáo gốc khỏi Punycode, nhưng các quảng cáo KeePass giả mới vẫn được phát hiện.

FakeBat trước đây đã được sử dụng trong các chiến dịch phát tán phần mềm độc hại kể từ tháng 11/2022. Mục tiêu cuối cùng của phần mềm độc hại trong chiến dịch bị Malwarebytes phát hiện vẫn chưa được xác định, nhưng FakeBat thường được các nhóm tin tặc chuyên đánh cắp thông tin như Redline Stealer, Ursnif và Rhadamathys sử dụng trong các chiến dịch tấn công của mình.

(theo Vietnamnet)


Ý kiến bạn đọc


VNPT miễn phí trải nghiệm bộ mở rộng vùng phủ Wifi Mesh

(VnMedia) - Từ ngày 1/7/2024, khách hàng sử dụng Internet VNPT sẽ được miễn phí trải nghiệm những dòng thiết bị mở rộng vùng phủ Wifi Mesh mới nhất của nhà mạng.

Các giải pháp ứng phó với tình trạng giá cả hàng hóa “nhảy múa” theo lương

(VnMedia) - Bộ Tài chính đã đưa ra một loạt giải pháp nhằm ổn định giá cả thị trường từ nay tới cuối năm, đặc biệt trong bối cảnh chính sách cải cách tiền lương đã có hiệu lực từ 1/7.

Tắt sóng 2G: Thuê bao VinaPhone sẽ không bị bỏ lại phía sau

(VnMedia) - Nhằm giúp khách hàng đảm bảo quyền lợi sử dụng và dễ dàng trải nghiệm các tiện ích số, VinaPhone dành nhiều ưu đãi và hỗ trợ tối đa cho khách hàng.

Bộ Y tế nỗ lực triển khai hồ sơ sức khỏe điện tử, đảm bảo tiến độ triển khai Đề án 06

(VnMedia) - Nhận thức rõ Đề án 06 góp phần quan trọng, tạo bước phát triển đột phá đối với chuyển đổi số quốc gia, Bộ Y tế đã tích cực tham gia, triển khai các hoạt động của Đề án gắn chặt chẽ với chuyển đổi số y tế, nỗ lực triển khai hồ sơ sức khoẻ điện tử...

Số lượng tiền điện tử bị đánh cắp trong các vụ hack trên toàn cầu tăng vọt

(VnMedia) - Các nhà nghiên cứu blockchain TRM Labs hôm 5/7 cho biết, số lượng tiền điện tử bị đánh cắp trong các vụ hack trên toàn cầu đã tăng hơn gấp đôi trong sáu tháng năm 2024 so với năm trước đó.