Pažnja za one koji preko Gugla krenu u potragu za kvalitetnim softverima, jer kako mediji prenose pojavile su se malver reklame, uspešno zaobilazeći kontrolu Gugl edsa( Google Ads).
Korisnici koji preko Gugla traže popularne softvere kao što su: AnyDesk, Dashlane, Grammarly, Malwarebytes, Microsoft Visual Studio, MSI Afterburner, Slack i Zoom, mete su nove kampanje zlonamernog oglašavanja koja zloupotrebljava Google Ads da bi korisnicima bio isporučen trojanizovani softver koji inficira uređaje žrtava malverima kao što su Raccoon Stealer i Vidar.
Oni koji su odgovorni za ove infekcije koriste naizgled legitimne veb sajtove sa malim greškama u nazivima domena.
Ovi lažni sajtovi se pojavljuju na vrhu rezultata Gugl pretrage u obliku oglasa kada se pretražuju određene ključne reči.
Krajnji cilj ovakvih napada je prevariti korisnike da preuzmu malver.
U kampanji koju je otkrio Guardio Labs, napadači su napravili mrežu benignih sajtova koji se reklamiraju na pretraživaču. Kada korisnici kliknu na njih, preusmeravaju se na stranicu na kojoj je trojanizovani ZIP fajl koji se nalazi na Dropbox-u ili OneDrive-u.
Guardio Labs, koji je kampanju nazvao MasquerAds, kaže da za nju odgovorna grupa pod imenom Vermux, koja „zloupotrebljava ogromnu listu brendova“.
Operacija Vermux uglavnom je fokusirana na korisnike u Kanadi i SAD, a sajtovi koji se koriste za potrebe ove kampanje prilagođeni su pretragama za AnyDesk i MSI Afterburner.
Žrtve se inficiraju kriptomajnerima i malverom Vidar.
Ovo nije prvi put da se Gugl eds platforma koristi za širenje malvera. Jednu takvu kampanju otkrio je Majkrosoft prošlog meseca a cilj napada bio je infekcija uređaja BATLOADER-om, koji se zatim koristi za infekciju uređaja Royal ransomvera.
Sajber-kriminalci su sličnu taktiku malver reklame koristili i za distribuciju malvera IcedID preko kopija veb sajtova poznatih aplikacija kao što su Adobe, Brave, Discord, LibreOffice, Mozilla Thunderbird i TeamViewer.
Pratite Portal Dnevni Puls na Telegramu, Fejsbuku, Tviteru, Gab-u i Viberu!
Dnevni Puls/B92