震碎三观,谷歌广告竟然传播恶意软件
在跨入2023年不久之后,震碎三观加密货币爱好者Alex收到了一份“刻骨铭心”的谷歌广告新年礼物,只是传播因为点击了Google 搜索结果中的一个广告,下载OBS视频录制和直播软件,恶意并启动了虚假可执行文件 。软件

几个小时之后 ,震碎三观他的谷歌广告Twitter 账户就被黑了,随后加密货币钱包也被黑客洗劫。传播同时被洗劫的恶意还有他的OpenSea NFT 市场账户 ,但噩耗还在继续 ,软件他的免费模板震碎三观Substack、Gmail 、谷歌广告Discord账号 ,传播以及其他加密货币钱包也遭遇了同样的恶意命运 ,被黑客拿下了。软件

谷歌搜索恶意OBS Studio广告下载
从他点击广告到Twitter 账户等一系列事件的发生 ,不过短短几个小时 ,然而他的财富也成了黑客的提款机 ,大量的虚拟资金化为乌有。Alex在互联网社交平台上发布了他的辛酸历程,源码库却意外地引起了很多人的共鸣,他们也曾遭遇类似的经历。
某知名网络安全专家表示 ,黑客通过Google广告来分发恶意软件不是一个新型策略 ,相反已经被使用了很多次 ,这类恶意软件大多都是信息窃取型,用户一旦运行 ,重要的个人信息(包括账户 、密码等)就会被黑客获取 ,从而导致账号被黑,虚拟资金被窃取。香港云服务器
虽然Google屡屡取缔这类非法广告 ,但是依旧无法改变 ,黑客通过Google 搜索结果中的广告来传播恶意软件。
黑客通过建立虚假的网站来发布广告,引导用户点击下载恶意软件,对于类似这样的操作 ,Google似乎很难完全根除 ,“通过广告传播恶意软件”的事件屡屡发生 ,并导致越来越多的用户受骗 。

加密影响者 NFT God 的源码下载在线账户被黑
谷歌搜索中包含大量恶意广告安全研究人员发现,攻击者一直在冒充软件在Google Ads搜索结果中推送恶意下载,他们还发现了许多类似的案例,例如Rufus就是其中之一。Rufus 是一种用于创建可启动 USB 闪存驱动器的免费实用程序。
攻击者注册了和官方域名极度相似的域名 ,并将合法站点的主要部分复制到下载部分。在一个案例中,他们使用了通用顶级域“pro” ,可能是模板下载为了激起受害者的兴趣,并承诺提供更广泛的程序功能 。

恶意 Rufus 下载通过谷歌搜索结果中的广告推送
需要注意的是,Rufus 没有高级变体 。只有一个版本可作为托管在 GitHub 上的可安装或便携式变体。对于恶意版本,下载会转到文件传输服务 。因为它是一个存档炸弹,所以许多防病毒引擎不会将其检测为威胁 。亿华云
此外,安全研究人员还发现 ,攻击者常常使用受欢迎的软件下载来诱导用户,包括文件压缩实用程序7-ZIP和WinRAR,以及广泛使用的媒体播放器 VLC 。

在 Google 搜索的赞助广告中恶意下载 WinRAR、7-ZIP、VLC
来自不同域的攻击者提供了 CCleaner 实用程序的恶意版本 ,用于删除可能不需要的文件和无效的 Windows 注册表项。
黑客似乎努力以高于合法开发者的价格出价,从而将他们的广告置于首位 。如下图所示,CCleaner 官方网站显示在恶意广告下方。该站点提供了一个 CCleaner.zip 文件 ,其中安装了 Redline信息窃取恶意软件。

通过Google广告推送的 CCleaner 恶意下载
几位安全研究人员(mdmck10 、MalwareHunterTeam 、Will Dormann 、Germán Fernández)发现了其他 URL 托管假冒免费和开源软件的恶意下载,证实通过 Google 搜索的赞助结果引诱用户是网络犯罪分子更常用的方法 。
网络安全公司 CronUp 的 Germán Fernández 提供了 一份包含 70 个域的列表,这些域 通过 Google Ads 搜索结果冒充合法软件来传播恶意软件。
这些网站是官方网站的复制品 ,要么提供假冒软件,要么重定向到另一个下载位置。其中许多提供 Audacity,还有一些用于 VLC 和图像编辑器 GIMP。
值得一提的是,安全研究人员发现了多款信息窃取恶意软件,例如一款名为Vidar的恶意软件,专注于从浏览器收集敏感信息 ,可从从浏览器(凭据、信用卡 、自动完成信息) 、系统详细信息(用户名、位置、硬件、可用的安全软件)和加密货币收集敏感数据。
Google恶意广告拦截器还需加强安全研究人员表示,Google的安全审查功能还需要进一步加强 ,事实上谷歌确实一直在努力减少假冒伪劣品牌广告的出现 。它会检查所报告的其他广告和网站是否违反了他们的政策 ,并将在必要时采取适当的行动。
但似乎无法阻止恶意软件在Google广告中的泛滥 。在2022年圣诞节前,美国联邦调查局 (FBI) 在警报中标记了大量使用广告作为传播渠道的恶意软件 。
FBI机构警告称,“这些广告出现在搜索结果的最顶部 ,广告与实际搜索结果之间的区别最小” ,并且它们链接到一个“看起来与被冒充企业的官方网页相同”的网站 。因此,网络犯罪分子更有可能将他们的恶意软件传播给更多毫无戒心的用户。
对于企业和用户来说 ,如果条件允许尽量检查下载源的 URL ,并辅助上线广告拦截器 ,可以最大化避免遭遇这类恶意软件。目前,广告拦截器在大多数网络浏览器中都可以作为扩展程序使用 ,正如其名称所示 ,它们可以阻止广告在网页上加载和显示搜索结果 。
参考来源:https://www.bleepingcomputer.com/news/security/hackers-turn-to-google-search-ads-to-push-info-stealing-malware/
相关文章
在互联网的早期,安全只是一个事后的想法。然后,随着黑客开始利用企业松懈的安全姿态,情况逐渐开始发生变化。起初,像电子前哨基金会这样的非营利组织开始推动网络用户使用 HTTPS Everywhere。2025-12-07
随着科技的不断发展,电脑游戏已经成为许多人日常生活中不可或缺的一部分。而作为游戏发烧友首选的戴尔游匣,其出色的性能和强大的处理能力赢得了众多玩家的青睐。然而,随着游戏和文件的不断增加,存储空间的管理变2025-12-07
新笔记本硬盘分区教程(快速掌握新笔记本硬盘分区技巧,有效管理存储空间)
现如今,随着科技的不断进步,笔记本电脑的性能和存储容量越来越强大。然而,很多人在购买新笔记本后却不知道如何合理地管理硬盘空间,导致性能下降或存储不足的问题。本文将为大家介绍以新笔记本硬盘分区为主题的教2025-12-07
HTCX9游戏体验深入解析(探索HTCX9在游戏领域的卓越表现)
在如今智能手机市场竞争激烈的背景下,HTCX9凭借其强大的性能和优秀的用户体验引起了广大消费者的关注。本文将重点探讨HTCX9在游戏领域的表现,揭示其卓越的游戏性能和给用户带来的愉悦体验。1.高性能芯2025-12-07
当谈到企业网络威胁时,凭证被理所当然地视为该领域的钥匙。当有效凭据打开前门时,为什么要对脆弱的系统或人使用恶意代码?当前的最佳实践通常认为多因素身份验证 (MFA) 和密码管理器足以降低帐户劫持的风险2025-12-07
佳能SX430HS相机的特点和优势(探索佳能SX430HS相机的高清画质和便捷性能)
佳能SX430HS相机是一款功能强大、易于使用的数码相机,其出色的画质和便捷的性能使其成为摄影爱好者的理想选择。本文将从不同角度介绍佳能SX430HS相机的特点和优势。一:高像素传感器——提供出色画质2025-12-07

最新评论