📅 Αύγουστος 2024 | ⏱️ 4 λεπτά ανάγνωσης

Φανταστείτε να βρίσκετε στο Google Search μια διαφήμιση που φαίνεται να προέρχεται από την ίδια την Google. Χάκερς εκμεταλλεύτηκαν ακριβώς αυτή την εμπιστοσύνη, χρησιμοποιώντας διαφημιστικό χώρο για να διαδώσουν κακόβουλο λογισμικό κλοπής δεδομένων, μεταμφιεσμένο σε δημοφιλή εφαρμογή ασφαλείας.

Πώς λειτούργησε η απάτη

Χρήστες που αναζητούσαν «Google Authenticator» έβλεπαν διαφήμιση που φαινόταν απόλυτα έγκυρη, εμφανίζοντας διεύθυνση URL «www.google.com». Κάνοντας κλικ, οδηγούνταν σε πανομοιότυπο κλώνο της σελίδας Google Authenticator, στη διεύθυνση «www.chromeweb-authenticators.com». Πατώντας «Download Authenticator», κατέβαζε ένα εκτελέσιμο αρχείο φιλοξενούμενο στο GitHub, ψηφιακά υπογεγραμμένο ώστε να μην ενεργοποιεί υποψίες σε browsers ή στο Windows Defender.

Το αρχείο ήταν στην πραγματικότητα το DeerStealer, κακόβουλο λογισμικό κλοπής δεδομένων. Η Malwarebytes εντόπισε την απάτη και ενημέρωσε τη Google, η οποία αφαίρεσε τη διαφήμιση. Η Google παραδέχτηκε ότι οι επιτιθέμενοι κατάφεραν να παρακάμψουν τους μηχανισμούς ελέγχου μέσω «χειρισμού κειμένου και παραλλαγών».

Γιατί είναι τόσο αποτελεσματική αυτή η τεχνική

Η τεχνική αυτή, γνωστή ως malvertising, εκμεταλλεύεται ακριβώς τη λογική εμπιστοσύνη, στην οποία αν αναζητάτε προϊόν της Google μέσα στην ίδια τη Google, φαίνεται λογικό να κάνετε κλικ σε αποτέλεσμα που δηλώνει ότι προέρχεται από αυτήν. Δεν είναι μεμονωμένο περιστατικό, παρόμοιες καμπάνιες malvertising έχουν στοχεύσει επανειλημμένα δημοφιλή εργαλεία ασφαλείας και παραγωγικότητας.

Πώς προστατεύεστε

✅ Αποφύγετε τα «Sponsored» αποτελέσματα όταν αναζητάτε λήψη λογισμικού, ακόμη κι αν φαίνονται απόλυτα νόμιμα

✅ Πληκτρολογήστε απευθείας τη γνωστή, επίσημη διεύθυνση της εφαρμογής αντί να κάνετε κλικ σε αποτέλεσμα αναζήτησης

✅ Ελέγχετε προσεκτικά το URL πριν κατεβάσετε οτιδήποτε, ακόμη κι αν μοιάζει με το σωστό domain

✅ Θυμηθείτε ότι η ψηφιακή υπογραφή ενός αρχείου δεν εγγυάται ότι είναι ασφαλές

💡 Το Πιο Σημαντικό

Ακόμη και οι πιο έμπειροι χρήστες μπορούν να παραπλανηθούν όταν μια διαφήμιση μιμείται τέλεια την ίδια την εταιρεία που αναζητούν. Ο πιο ασφαλής κανόνας παραμένει ένας, για λήψεις λογισμικού, πληκτρολογήστε εσείς τη διεύθυνση αντί να εμπιστευτείτε αποτελέσματα αναζήτησης, όσο νόμιμα κι αν φαίνονται.


📖 Πηγές

Fake Google Authenticator ad on Google Search spreads Vidar malware
BleepingComputer
👉 Διαβάστε περισσότερα

Αφήστε ένα Σχόλιο

Το e-mail σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *


Διαβάστε επίσης

Archive εφαρμογών Android για εξοικονόμηση χώρου

Πώς ενεργοποιείτε το archive εφαρμογών στο Android για εξοικονόμηση χώρου χωρίς απώλεια δεδομένων, αυτόματα ή χειροκίνητα.

Πώς το παιδί θα παραμείνει ασφαλές ενώ παίζει Roblox

Τι είναι το Roblox, ποιοι είναι οι πραγματικοί κίνδυνοι και πώς να ρυθμίσετε βήμα - βήμα τον γονικό έλεγχο. Πρακτικός οδηγός για τους γονείς.

Cookies: Νέα προστασία στο Chrome και τι να προσέχετε ακόμα

Το Chrome κάνει αυτόματα τα κλεμμένα cookies άχρηστα με τη νέα τεχνολογία DBSC. Τι αλλάζει, τι δεν λύνει, και 5 πρακτικά βήματα που αξίζει να συνεχίσετε να εφαρμόζετε.