
Netskope Google reklamları ilə yayılan saxta virus xəbərdarlıqlarını aşkar edib
Təhlükəsizlik şirkəti Netskope Google reklamları vasitəsilə Windows və Mac istifadəçilərinə saxta yoluxma xəbərdarlıqları göstərən və onları saxta dəstək xəttinə zəng etməyə yönləndirən kampaniya aşkar edib.
Təhlükəsizlik şirkəti Netskope Google reklamları vasitəsilə Windows və Mac istifadəçilərinə saxta yoluxma xəbərdarlıqları göstərən və onları saxta zəng mərkəzinə yönləndirən kampaniya aşkar edib. Təfərrüatları sentyabrın 25-də Ars Technica yayımlayıb.
Reklamlar xəritə, hava, daşınmaz əmlak, sənəd hostinqi və idman saytları kimi populyar saytlarda görünüb. Ekranda çıxan nömrəyə zəng edənlərdən böyük məbləğlər ödəmələri, cihazlarına uzaqdan giriş vermələri və ya şəxsi məlumatlarını paylaşmaları tələb olunub.
619 təşkilat zərərli reklamlara klikləyib
Netskope avqustun 31-dən sentyabrın 14-dək 619 müştəri təşkilatının istifadəçilərinin zərərli reklamlara kliklədiyini müşahidə edib. Şirkət zərərli məzmunu blokladığı üçün heç kim faktiki olaraq zərər görməyib. Zərər çəkən təşkilatların təxminən 62 faizi ABŞ-da yerləşir; ikinci və üçüncü yerlərdə Yaponiya və Avstraliya qərarlaşıb.
Netskope ən azı 284 legitim nəşriyyat saytında 250-dən çox Google Ads kampaniya identifikatoru izləyib. Şirkət internet trafikinin yalnız cüzi bir hissəsini gördüyü üçün real zərərçəkənlərin sayı çox güman ki, daha yüksəkdir.
Saxta ekran necə işləyirdi
Reklama klikləyən istifadəçi buludda yerləşən səhifəyə düşürdü: əvvəlcə yükləmə göstəricisi, sonra adi onlayn mağaza görünürdü. Zərərli kod avtomatik skanerləri yanıltmaq üçün siçan hərəkətini gözləyirdi. Daha sonra gizli server ünvanını şifrədən çıxarır, Windows və ya macOS üçün hazırlanmış şifrəli faylı endirir və saxta xəbərdarlığı brauzerin yaddaşında qururdu; beləliklə, şəbəkədən yoxlana bilən fayl keçmirdi.
Saxta ekran ünvan sətrini gizlədir, bütün ekranı tutur, Escape və bir çox digər düymələri söndürür, səslər və donmalarla brauzeri ləngidirdi. Windows-da səhifə Microsoft Defender skanını təqlid edirdi, Mac-də Apple üslubunda xəbərdarlıqlar göstərirdi. Bu üsullar kampaniyanın son nöqtə müdafiə vasitələrindən və bəlkə də Google-ın öz reklam filtrlərindən yayınmasına kömək edib.
Google-ın cavabı və tələdən çıxış
Google skanerlərinin kampaniyanı niyə buraxdığını izah etməyib və reklamların tamamilə silindiyinə dair heç bir işarə verməyib. “Fırıldaqçılığa qarşı sıfır dözümümüz var”, – şirkət bəyan edib və bu kampaniyaları araşdırdığını, qaydaları pozan hesablar barədə tədbir görəcəyini əlavə edib. Google-un sözlərinə görə, ötən il o, qaydaları pozan reklamların 99 faizdən çoxunu yayımlanmadan əvvəl bloklayıb.
Əslində zərərçəkənin kompüteri kilidlənmir. Əksər hallarda Escape düyməsini bir neçə saniyə basılı saxlamaq brauzeri tam ekran rejimindən çıxarır və klaviatura kilidini açır. Windows-da Task Manager (control-shift-escape), Mac-də isə Force Quit (cmd-option-escape) açmaq mümkündür. Netskope və Ars Technica vurğulayır ki, heç bir legitim şirkət yoluxma səbəbindən telefon nömrəsinə zəng etməyi xahiş etməz.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.