📅 Αύγουστος 2024 | ⏱️ 4 λεπτά ανάγνωσης

Φανταστείτε να βρίσκετε στο Google Search μια διαφήμιση που φαίνεται να προέρχεται από την ίδια την Google. Χάκερς εκμεταλλεύτηκαν ακριβώς αυτή την εμπιστοσύνη, χρησιμοποιώντας διαφημιστικό χώρο για να διαδώσουν κακόβουλο λογισμικό κλοπής δεδομένων, μεταμφιεσμένο σε δημοφιλή εφαρμογή ασφαλείας.

Πώς λειτούργησε η απάτη

Χρήστες που αναζητούσαν «Google Authenticator» έβλεπαν διαφήμιση που φαινόταν απόλυτα έγκυρη, εμφανίζοντας διεύθυνση URL «www.google.com». Κάνοντας κλικ, οδηγούνταν σε πανομοιότυπο κλώνο της σελίδας Google Authenticator, στη διεύθυνση «www.chromeweb-authenticators.com». Πατώντας «Download Authenticator», κατέβαζε ένα εκτελέσιμο αρχείο φιλοξενούμενο στο GitHub, ψηφιακά υπογεγραμμένο ώστε να μην ενεργοποιεί υποψίες σε browsers ή στο Windows Defender.

Το αρχείο ήταν στην πραγματικότητα το DeerStealer, κακόβουλο λογισμικό κλοπής δεδομένων. Η Malwarebytes εντόπισε την απάτη και ενημέρωσε τη Google, η οποία αφαίρεσε τη διαφήμιση. Η Google παραδέχτηκε ότι οι επιτιθέμενοι κατάφεραν να παρακάμψουν τους μηχανισμούς ελέγχου μέσω «χειρισμού κειμένου και παραλλαγών».

👉 Διαβάστε επίσης το σχετικό άρθρο: Το phishing με Τεχνητή Νοημοσύνη κυριαρχεί στις επιθέσεις

Γιατί είναι τόσο αποτελεσματική αυτή η τεχνική

Η τεχνική αυτή, γνωστή ως malvertising, εκμεταλλεύεται ακριβώς τη λογική εμπιστοσύνη, στην οποία αν αναζητάτε προϊόν της Google μέσα στην ίδια τη Google, φαίνεται λογικό να κάνετε κλικ σε αποτέλεσμα που δηλώνει ότι προέρχεται από αυτήν. Δεν είναι μεμονωμένο περιστατικό, παρόμοιες καμπάνιες malvertising έχουν στοχεύσει επανειλημμένα δημοφιλή εργαλεία ασφαλείας και παραγωγικότητας.

Πώς προστατεύεστε

✅ Αποφύγετε τα «Sponsored» αποτελέσματα όταν αναζητάτε λήψη λογισμικού, ακόμη κι αν φαίνονται απόλυτα νόμιμα

✅ Πληκτρολογήστε απευθείας τη γνωστή, επίσημη διεύθυνση της εφαρμογής αντί να κάνετε κλικ σε αποτέλεσμα αναζήτησης

✅ Ελέγχετε προσεκτικά το URL πριν κατεβάσετε οτιδήποτε, ακόμη κι αν μοιάζει με το σωστό domain

✅ Θυμηθείτε ότι η ψηφιακή υπογραφή ενός αρχείου δεν εγγυάται ότι είναι ασφαλές

💡 Το Πιο Σημαντικό

Ακόμη και οι πιο έμπειροι χρήστες μπορούν να παραπλανηθούν όταν μια διαφήμιση μιμείται τέλεια την ίδια την εταιρεία που αναζητούν. Ο πιο ασφαλής κανόνας παραμένει ένας, για λήψεις λογισμικού, πληκτρολογήστε εσείς τη διεύθυνση αντί να εμπιστευτείτε αποτελέσματα αναζήτησης, όσο νόμιμα κι αν φαίνονται.


📖 Πηγές

Fake Google Authenticator ad on Google Search spreads Vidar malware
BleepingComputer
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Δεδομένα στο διαδίκτυο: Πώς να βρείτε τι έχει διαρρεύσει

Eλέγξτε αν έχει διαρρεύσει το e-mail σας, πώς να διαγράψετε δεδομένα από data brokers μέσω GDPR και πώς να βγείτε από spam λίστες δωρεάν.

Το ChatGPT είναι τώρα μέσα στο Viber σας

Τι στέλνει στην OpenAI, ποια λειτουργία αφορά μηνύματα άλλων χωρίς να το ξέρουν, και πώς να ρυθμίσετε το Viber για εσάς και τα παιδιά σας.

Απενεργοποίηση λειτουργιών Τεχνητής Νοημοσύνης στις συσκευές

Copilot, Gemini, Apple Intelligence, Meta AI εγκαθίστανται αυτόματα και συλλέγουν δεδομένα. Βήμα-προς-βήμα οδηγός για να τα απενεργοποιήσετε.