Home
» Wiki
»
Os cibercriminosos estão espalhando malware usando... Pesquisa Google
Os cibercriminosos estão espalhando malware usando... Pesquisa Google
Uma nova campanha de ataque que espalha malware pelos resultados de pesquisa do Google foi descoberta por especialistas em segurança da Palo Alto Networks.
Hackers têm se passado pelo software GlobalProtect VPN, colocando anúncios na Pesquisa Google para atrair usuários para sites maliciosos, de acordo com um relatório do departamento de segurança cibernética da Unidade 42 da Palo Alto Networks.
Anúncios maliciosos aparecem diretamente na Pesquisa Google.
Quando os usuários visitam este site, eles são induzidos a baixar um downloader de malware chamado WikiLoader, disfarçado de software GlobalProtect. O WikiLoader então baixará outro código malicioso, que rouba informações e permite que hackers controlem o dispositivo remotamente.
Segundo pesquisadores, as táticas de ataque dos hackers mudaram para ampliar o leque de potenciais vítimas, desde ataques tradicionais de phishing até SEO (Search Engine Optimization).
O WikiLoader está ativo desde o final de 2022. Para contornar as medidas de segurança, os hackers atualizam constantemente o malware.
Especialistas aconselham os usuários a terem cuidado ao baixar software da Internet, especialmente dos resultados de pesquisa do Google. Sempre verifique a origem e a autenticidade do site antes de baixar qualquer arquivo.
Aviso: Golpe para baixar aplicativo de segurança falso do Google Authenticator
O Departamento de Segurança da Informação - Ministério da Informação e Comunicações alerta os usuários para que tenham cuidado com golpes que induzem as vítimas a baixar softwares contendo códigos maliciosos por meio de anúncios que incentivam os usuários a baixar o aplicativo Google Authenticator para aumentar a segurança de dispositivos pessoais no ciberespaço.
O Google Authenticator é um aplicativo confiável de autenticação multifator desenvolvido pelo Google.
Especificamente, os golpistas criaram sites com nomes de domínio falsos e inseriram anúncios patrocinados para que, quando as pessoas pesquisassem informações, os resultados da pesquisa aparecessem no topo da página. Para tornar os usuários subjetivos e fazê-los cair facilmente em armadilhas, esses sites também contêm certificados falsos do Google.
Se os usuários clicarem nos anúncios acima, eles serão redirecionados para um site falso do Google com o link "chromeweb-authenticators.com". Ao ser clicado, o aplicativo falso será baixado automaticamente do serviço de hospedagem de código aberto Github e, em seguida, atacará os dispositivos da vítima, roubando informações e dados importantes.
O Departamento de Segurança da Informação - Ministério da Informação e Comunicações recomenda que as pessoas fiquem atentas ao pesquisar e baixar aplicativos de segurança. Você só deve baixar aplicativos do sistema Play Store (CH Play) para sistemas operacionais Android e da App Store para sistemas operacionais iOS. Não baixe aplicativos de fontes desconhecidas ou sites não oficiais.
Aviso: Novo malware 'Mamont' se passa pelo Google Chrome para roubar informações
Pesquisadores de segurança descobriram recentemente um novo malware chamado "Mamont", que pode se passar pelo Google Chrome para enganar as pessoas e fazê-las roubar informações.
O Mamont se esconde imitando o popular navegador Google Chrome para roubar informações como senhas, textos, fotos e contatos dos usuários. Especialistas dizem que o malware atualmente tem como alvo apenas falantes de russo, mas os agentes por trás do "Mamont" expandirão rapidamente seus alvos.
Golpes online que usam o malware "Mamont" estão se tornando cada vez mais sofisticados. Os fraudadores geralmente usam contas bancárias alugadas ou compradas para realizar transações suspeitas e lavar dinheiro. Eles publicam informações em fóruns e redes sociais sobre como alugar/comprar contas ou abordam trabalhadores de baixa renda, estudantes... para alugar e abrir contas bancárias por preços que variam de 500.000 a 1 milhão de VND por conta.
Esse malware tem o mesmo ícone do Chrome, o que faz com que os usuários fiquem facilmente confusos e caiam nele.
Para evitar se tornar vítima de roubo de informações pessoais e malware, as pessoas devem ter cuidado com links estranhos e não fornecer informações pessoais confidenciais, como números de identificação de cidadão, números de cartão de crédito, números de contas bancárias, códigos OTP, etc. Além disso, os usuários não devem baixar software de origem desconhecida e devem prestar atenção às permissões que o aplicativo requer ao instalar.