--> -->
Dòng sự kiện:

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google

06/09/2024 07:45

Chia sẻ
Các chuyên gia bảo mật từ Palo Alto Networks vừa phát hiện một chiến dịch tấn công mới, trong đó tin tặc sử dụng thủ đoạn tinh vi để phát tán mã độc thông qua kết quả tìm kiếm trên Google.
Lỗ hổng chết người tại các nhà mạng khiến tin tặc dễ tấn công người dùng “Độc chiêu” mới của tin tặc khiến người dùng email sập bẫy
Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Ảnh minh họa.

Theo báo cáo của bộ phận an ninh mạng Unit 42 của Palo Alto Networks, các tin tặc đã giả mạo phần mềm VPN GlobalProtect, đặt quảng cáo trên Google Search để dẫn dụ người dùng truy cập vào trang web độc hại.

WikiLoader có thể tải xuống các tải trọng bổ sung, đánh cắp thông tin và cung cấp cho kẻ tấn công quyền truy cập từ xa. Trình tải cho thuê này đã hoạt động ít nhất là từ cuối năm 2022 và đã được cập nhật với "một số thủ thuật độc đáo".

Các nhà nghiên cứu tin rằng những kẻ môi giới truy cập ban đầu những tác nhân đe dọa chuyên tìm cách truy cập vào hệ thống máy tính đang chuyển từ lừa đảo sang thực hiện tấn công thông qua đầu độc SEO (tối ưu hóa công cụ tìm kiếm).

Đầu độc SEO có nghĩa là các trang web do kẻ tấn công kiểm soát sẽ xuất hiện trên trang đầu của kết quả tìm kiếm thay vì các sản phẩm hợp pháp. Tin tặc cố gắng thực hiện điều này bằng cách mua quảng cáo hoặc cải thiện thứ hạng trang.

Các nhà nghiên cứu ở Palo Alto cảnh báo rằng việc đầu độc SEO sẽ mở rộng phạm vi nạn nhân tiềm năng và đã quan sát thấy một số tổ chức trong lĩnh vực giáo dục đại học và giao thông vận tải của Hoa Kỳ bị ảnh hưởng bởi WikiLoader.

“Mặc dù SEO poisoning không phải là một kỹ thuật mới, nhưng nó vẫn là một cách hiệu quả để cung cấp một trình tải đến một điểm cuối. Việc giả mạo phần mềm bảo mật đáng tin cậy có thể giúp bỏ qua các biện pháp kiểm soát điểm cuối tại các tổ chức dựa vào danh sách cho phép dựa trên tên tệp”, báo cáo của Unit 42 cho biết.

Tin tặc đang tấn công người dùng thông qua kết quả tìm kiếm Google
Quảng cáo độc hại đang hoạt động ngay trên Google Search.

Proofpoint trước đây đã báo cáo rằng những kẻ tấn công đã sử dụng WikiLoader để phân phối các trojan ngân hàng như Danabot hoặc Ursnif/Gozi đến các tổ chức ở Ý.

Những kẻ tấn công đã sử dụng nhiều thủ thuật để tránh bị phát hiện. Tệp mẫu lấy được từ nạn nhân có tên là GlobalProtect64. Tuy nhiên, đó là bản sao được đổi tên của một ứng dụng giao dịch cổ phiếu hợp pháp được sử dụng để tải thành phần WikiLoader đầu tiên. Tệp zip chứa hơn 400 tệp ẩn.

Để ngăn nạn nhân thắc mắc tại sao GlobalProtect không được cài đặt, phần mềm độc hại sẽ hiển thị thông báo lỗi giả nói rằng DLL bị thiếu sau khi quá trình lây nhiễm hoàn tất.

Các phần mềm hợp pháp được đổi tên khác, chẳng hạn như công cụ Microsoft Sysinternals ADInsight.exe, đã được ẩn bên trong trình cài đặt để tải các cửa hậu.

Các chuyên gia khuyến cáo người dùng cần thận trọng khi tải xuống phần mềm từ internet, đặc biệt là từ các kết quả tìm kiếm trên Google. Hãy luôn kiểm tra kỹ nguồn gốc và tính xác thực của trang web trước khi tải bất kỳ tệp tin nào.

Độc đáo không gian triển lãm nghệ thuật từ vật liệu tái chế giữa lòng Hà Nội

Những ngày này, tại Vườn hoa Diên Hồng (quận Hoàn Kiếm, Hà Nội) đang diễn ra triển lãm nghệ thuật công cộng. Điểm đặc biệt của triển làm là những thiết kế độc đáo có nguyên liệu chủ yếu từ vật liệu tái chế, giấy dó thủ công, kết cấu thép hiện đại và các vật liệu tưởng chừng như phải bỏ đi khác.

Đổi mới sáng tạo phát triển kinh tế tư nhân là không có giới hạn

Chiều 8/5, Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc với Hội đồng Tư vấn chính sách nhằm tiếp tục hoàn thiện dự thảo Nghị quyết của Quốc hội về một số cơ chế, chính sách đặc thù phát triển kinh tế tư nhân để triển khai thực hiện Nghị quyết 68 của Bộ Chính trị.

Tìm phương án tháo gỡ khó khăn cho 22 gia đình từng là công nhân nông trường

Theo Ủy ban nhân dân (UBND) huyện Đông Anh, Hà Nội, các hộ dân đang gặp vướng mắc liên quan đến Dự án cải tạo, nâng cấp đường giao thông từ ngã tư Nguyên Khê nối với đường Bệnh viện Đông Anh đi đền Sái tại ngã ba Kim phần lớn là công nhân Nông trường Đông Anh II trước đây. Các hộ đang gặp khó khăn về kinh tế, không có chỗ ở nào khác trên địa bàn huyện, không thể tạo lập được chỗ ở sau khi thu hồi đất.

Kết thúc hoạt động 32 cơ quan thanh tra tại Nghệ An

Ban Thường vụ Đảng ủy UBND tỉnh Nghệ An thống nhất nội dung Đề án sắp xếp hệ thống cơ quan thanh tra theo hướng tinh gọn, hiệu năng, hiệu quả theo Kết luận số 134-KL/TW của Bộ Chính trị, Ban Bí thư và Quyết định số 755/QĐ-TTg của Thủ tướng Chính phủ.

Khám sức khỏe miễn phí: Hành động thiết thực trong Tháng Công nhân

Không chỉ là khẩu hiệu, Tháng Công nhân hằng năm đã trở thành dịp để nhiều địa phương, doanh nghiệp, tổ chức Công đoàn triển khai những hoạt động thiết thực chăm lo đời sống, sức khỏe cho người lao động. Trong đó, các chương trình khám sức khỏe miễn phí là minh chứng cụ thể cho sự thấu hiểu, đồng hành cùng công nhân không chỉ trong công việc mà cả hành trình giữ gìn sức khỏe và an sinh lâu dài.
Xem thêm