Contents

Anúncios maliciosos no Fake Slack e Cisco infiltram computadores com malware!

/images/infostealer-malware.jpg -Ransomware pixabay. com

Nos últimos meses, as campanhas de malvertising estão em fúria online, envolvendo involuntariamente um gigante de TI considerado inatacável como o Google.

A rede do Google Ads , na verdade, está agora cercada por diversos anúncios que, explorando os nomes de software legítimo , levam os usuários a sites de phishing ou espalham diretamente agentes maliciosos.

A campanha mais recente, que se junta às outras recentemente descobertas, usa o nome de programas renomados como Advanced IP Scanner , Slack , WinSCP e Cisco AnyConnect para direcioná-lo para sites maliciosos. sites. Após uma pesquisa por eFeel , foi possível definir melhor a operação em questão, que parece estar focada em empresas e órgãos públicos da América e da Europa.

A campanha nasceu de algumas Contas Google de profissionais roubadas e exploradas para montar campanhas publicitárias. Para ter acesso a eles, são exploradas técnicas de engenharia social combinadas com malware ou, mais simplesmente, contas comprometidas são compradas na Dark Web.

Anúncios falsos explorados para espalhar BlackCat: Google Ads ainda na mira dos cibercriminosos

Depois que uma campanha publicitária on-line for estabelecida, os fraudadores direcionarão indivíduos desavisados ​​para sites onde poderão baixar software malicioso. Esses sites são projetados para parecer legítimos e enganar o maior número possível de usuários.

O malware se espalha por esse canal, ou seja, Nitrogen , e é então usado para fazer download em dispositivos infectados BlackCat que, por sua vez, age normalmente para ransomware, completo com um pedido de resgate para os arquivos criptografados. A natureza do Ransomware-as-a-Service ( RaaS ) da BlackCat torna difícil entender quem realmente são os criadores desta campanha.

Para usuários comuns, o conselho para evitar anúncios falsos é sempre o mesmo. Confie apenas em sites oficiais para baixar software e, antes de baixar arquivos, verifique a URL do site em questão. No caso de um endereço suspeito, é melhor sair imediatamente do site sem interagir com ele.

barra lateral inferior relacionada 300

*️⃣ Link da fonte:

pixabay.com ,