
Netskope-ը Google-ի գովազդներում կեղծ վիրուսային ծանուցումների արշավ է հայտնաբերել
Անվտանգության Netskope ընկերության հետազոտողները հայտնաբերել են խարդախ արշավ, որը Google-ի գովազդների միջոցով Windows-ի ու Mac-ի օգտատերերին ցուցադրում էր կեղծ վարակման ծանուցումներ և հորդորում զանգահարել կեղծ աջակցության կենտրոն։
Անվտանգության Netskope ընկերության հետազոտողները հայտնաբերել են խարդախ արշավ, որը Google-ի գովազդների միջոցով Windows-ի և Mac-ի օգտատերերին ցուցադրում էր կեղծ վարակման ծանուցումներ և հորդորում զանգահարել կեղծ աջակցության կենտրոն։ Այս մասին սեպտեմբերի 25-ին գրել է Ars Technica-ն։
Գովազդները հայտնվում էին քարտեզների, եղանակի, անշարժ գույքի, փաստաթղթերի հոսթինգի և սպորտի հանրաճանաչ կայքերում։ Էկրանին երևացող համարին զանգահարածներին առաջարկում էին մեծ գումարներ վճարել, հեռավոր հասանելիություն տալ սարքին կամ կիսել անձնական տվյալները։
619 կազմակերպություն սեղմել է վնասակար գովազդները
Օգոստոսի 31-ից սեպտեմբերի 14-ը Netskope-ը գրանցել է, որ 619 հաճախորդ կազմակերպությունների օգտատերեր սեղմել են վնասակար գովազդները։ Փաստացի ոչ ոք չի տուժել, քանի որ ընկերությունը արգելափակել է վնասակար բովանդակությունը։ Տուժած կազմակերպությունների մոտ 62 տոկոսը գտնվում է ԱՄՆ-ում, երկրորդ և երրորդ տեղերում են Ճապոնիան ու Ավստրալիան։
Netskope-ը հայտնաբերել է ավելի քան 250 Google Ads արշավի նույնացուցիչ՝ առնվազն 284 լեգիտիմ հրատարակիչ կայքերում։ Քանի որ ընկերությունը տեսնում է ինտերնետային տրաֆիկի միայն չնչին մասը, իրականում տուժածների թիվը շատ ավելի մեծ է։
Ինչպես էր աշխատում կեղծ էկրանը
Գովազդի վրա սեղմելուց օգտատերը հայտնվում էր ամպային էջում, որտեղ սկզբում երևում էր բեռնման ցուցիչ, ապա՝ սովորական առցանց խանութ։ Վնասակար կոդը սպասում էր մկնիկի շարժմանը, ինչը շրջանցում է ավտոմատ սկաներները։ Այնուհետև կոդը վերծանում էր թաքնված սերվերի հասցեն, ներբեռնում Windows-ի կամ macOS-ի համար հարմարեցված գաղտնագրված ֆայլը և կեղծ ծանուցումը հավաքում էր դիտարկիչի հիշողության մեջ, այնպես որ ցանցով ստուգելի ֆայլ չէր անցնում։
Կեղծ էկրանը թաքցնում էր հասցեի տողը, զբաղեցնում էր ամբողջ դիսփլեյը, անջատում էր Escape-ի և այլ ստեղների աշխատանքը և ձայներով ու ուշացումներով դանդաղեցնում դիտարկիչը։ Windows-ում էջը նմանակում էր Microsoft Defender-ի սկանավորումը, Mac-ում՝ Apple-ի ոճի ծանուցումներ էր ցուցադրում։ Այս հնարքները հավանաբար օգնեցին արշավին խուսափել անվտանգության գործիքներից և, հնարավոր է, Google-ի գովազդային ֆիլտրերից։
Google-ի պատասխանը և ինչպես դուրս գալ թակարդից
Google-ը չի բացատրել, թե ինչու իր սկաներները բաց թողեցին արշավը, և չի հաստատել, որ գովազդներն ամբողջությամբ հեռացվել են։ «Մենք զրո հանդուրժողականություն ունենք խարդախության նկատմամբ»,– հայտարարել է ընկերությունը՝ հավելելով, որ ակտիվորեն ուսումնասիրում է այդ արշավները և միջոցներ կձեռնարկի քաղաքականությունը խախտող հաշիվների դեմ։ Ընկերության խոսքով՝ նախորդ տարի այն արգելափակել է կանոնները խախտող գովազդների ավելի քան 99 տոկոսը՝ մինչ դրանց ցուցադրումը։
Իրականում տուժողի համակարգիչը կողպված չէ։ Շատ դեպքերում բավական է մի քանի վայրկյան պահել Escape ստեղնը, որպեսզի դիտարկիչը դուրս գա լիաէկրան ռեժիմից և ապակողպվի ստեղնաշարը։ Windows-ում կարելի է բացել Task Manager-ը (control-shift-escape), Mac-ում՝ Force Quit-ը (cmd-option-escape)։ Netskope-ը և Ars Technica-ն ընդգծում են, որ ոչ մի լեգիտիմ ընկերություն երբեք չի խնդրի զանգահարել հեռախոսահամարով վարակման պատճառով։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։