Categories: Хабарҳои IT

Фиребгарон тавассути Google AdWords нармафзори зарароварро паҳн карданд

Платформаи таблиғи азими ҷустуҷӯ Google Adwords ғайричашмдошт барои қаллобоне, ки дар байни одамон нармафзори зараровар паҳн мекунанд, муфид шудааст. Бар асари як силсила амалҳои ҷинояткорон ба ҷои барномаҳои қонунӣ ва маъмул, корбарон нармафзори зарароварро зеркашӣ карданд.

Одатан, Google вазъиятро бодиккат назорат карда, тамоми чорахои зарурии бехатариро ба амал мебарорад, вале мутахассисон маълум карданд, ки фиребгарон аз онхо гузаштан муяссар гардид. Идеяи ҷинояткорон оддӣ аст - онҳо барномаҳои маъмул ба монанди Grammarly, MSI Afterburner, Slack ва дигаронро нусхабардорӣ карда, онҳоро бо нармафзори зараровар барои дуздидани маълумот сироят карданд.

Дар ин маврид вайронкорон иловашуда Raccoon Stealer ва зеркашии нармафзори зараровар IceID. Пас аз он саҳифаи кушодашавӣ сохта шуд, ки қурбониён ба он равона карда шуданд ва аз он ҷо онҳо нармафзори зарароварро зеркашӣ карданд. Гузашта аз ин, қаллобон саҳифаҳоро тавре таҳия кардаанд, ки аз берун аз сайтҳои аслӣ ва қонунӣ фарқ намекунанд.

Сипас ҳамлагарон таблиғе сохта, онро дар Google Adwords ҷойгир карданд. Ҳамин тавр, вақте ки касе ин барномаҳо ё дигар калимаҳои мувофиқро ҷустуҷӯ мекард, онҳо таблиғҳоро дар ҷойҳои гуногун мебинанд. Аз ҷумла мавқеъҳои боло дар саҳифаи натиҷаҳои ҷустуҷӯи Google.

Умуман, алгоритми Google дар ошкор кардани саҳифаҳои зараровар, ки нармафзори зарароварро ҷойгир мекунанд, нисбатан хуб аст. Пас фиребгарон фиреб доданд, то чораҳои бехатариро гузаранд - онҳо инчунин як саҳифаи безарар сохтанд, ки таблиғ меҳмононро ба он равона мекард. Аммо вай, дар навбати худ, корбаронро фавран ба як зараровар равона кард.

Маъракаҳо ҳамлаи киберӣ, ки нармафзори қонуниро барои паҳн кардани нармафзори зараровар истифода мебаранд, чизи нав нест, аммо муҳаққиқон аз усулҳое, ки одамон бо он ба саҳифаҳои кушодашавӣ меоянд, ба таври назаррас бехабаранд. Ба наздикӣ коршиносон як маъракаи бузургеро бо беш аз 200 доменҳои қаллобӣ кашф карданд, аммо то имрӯз касе дақиқ намедонист, ки онҳо чӣ гуна таблиғ ва аудиторияро “пайдо кардаанд”.

Ҳоло, ки нақша оммавӣ шудааст, шумо метавонед интизор шавед, ки Google ин маъракаро зуд ба итмом мерасонад (агар он ҳоло ин корро накарда бошад). Илова ба барномаҳои дар боло зикршуда, қаллобон инчунин ба Dashlane, Malwarebytes, Audacity, μTorrent, OBS, Ring, AnyDesk, Office Libre, Teamviewer, Thunderbird ва Brave тақлид мекарданд.

Шумо метавонед ба Украина дар мубориза бар зидди истилогарони рус кӯмак кунед. Роҳи беҳтарини иҷрои ин хайрия маблағ ба Қувваҳои Мусаллаҳи Украина мебошад Savelife ё тавассути саҳифаи расмӣ NBU.

Инчунин ҷолиб:

саҳм
Svitlana Anisimova

Аҷиби офис, хонандаи девона, мухлиси олами кинематикии Марвел. Ман 80% гунаҳкорам.

Дин ва мазҳаб

Суроғаи почтаи электронии шумо нест, нашр карда мешавад. Майдонҳои талаб карда мешавад, ишора*