8 серпня 2024 р. о 00:00

Google рекламувала фальшивий Google Authenticator із вбудованим вірусом

Відбувся збій: Google просував сайт зі шкідливим програмним забезпеченням, який імітував Google Authenticator фото 1

Компанія Google стала жертвою зловмисників. У новій рекламній кампанії вони створили оголошення, які опубліковували рекламу Google Authenticator під час пошуку цього програмного забезпечення в пошуковій системі Google.

Як саме шахраї викрадали дані користувачів?

Всупереч правилам, рекламне оголошення відображало адресу «google.com», «https://www.google.com» як власну URL. Як тільки користувач натискав на рекламу, його перенаправляли на адресу chromeweb-authenticators.com на сторінку, що імітує реальну платформу Google.

Після натискання на цьому сайті «Завантажити Authenticator», відбувалося завантаження файлу «Authenticator.exe». Тоді автоматично запускалося шкідливе програмне забезпечення DeerStealer, яке крало облікові записи, файли cookie та іншу інформацію з браузера жертви.

Відбувся збій: Google просував сайт зі шкідливим програмним забезпеченням, який імітував Google Authenticator фото 2

Google заблокувала оголошення

Google повідомила, що заблокувала оголошення, які виявила команда Malwarebytes.

Компанія пояснила, як так сталося, що шкідливе оголошення було розміщене на її рекламній платформі.

Зловмисники, уникаючи виявлення, одночасно створюють сотні облікових записів та застосовують маскування та різні маніпуляції з текстом. Таким чином, вони вводять в оману автоматичні системи.