უკან დაბრუნება
Netskope-მ Google-ის რეკლამებით გავრცელებული ცრუ ანტივირუსული გაფრთხილებები გამოავლინა
SiTech AI Team2 წთ. საკითხავი

Netskope-მ Google-ის რეკლამებით გავრცელებული ცრუ ანტივირუსული გაფრთხილებები გამოავლინა

უსაფრთხოების კომპანია Netskope-ს მკვლევრებმა Google-ის რეკლამებით გავრცელებული თაღლითური კამპანია გამოავლინეს, რომელიც Windows-ისა და Mac-ის მომხმარებლებს ცრუ ანტივირუსულ გაფრთხილებებს აჩვენებდა, ყალბ ქოლ-ცენტრთან დარეკვისკენ კი უბიძგებდა.

უსაფრთხოების კომპანია Netskope-ს მკვლევრებმა Google-ის რეკლამებით გავრცელებული თაღლითური კამპანია გამოავლინეს, რომელიც Windows-ისა და Mac-ის ეკრანებზე ცრუ „ინფიცირების“ გაფრთხილებებს აჩენდა, მომხმარებლებს კი ყალბ ქოლ-ცენტრთან დარეკვისკენ უბიძგებდა. ამის შესახებ Ars Technica 25 სექტემბერს იუწყება.

რეკლამები რუკების, ამინდის, უძრავი ქონების, დოკუმენტების ჰოსტინგისა და სპორტულ საიტებზე ჩანდა. ეკრანზე გამოსახულ ნომერზე დარეკილებს დიდ თანხებს, მოწყობილობაზე დისტანციურ წვდომას ან პირად მონაცემებს სთხოვდნენ.

მავნე რეკლამებმა 619 ორგანიზაციას მიაღწია

Netskope-მ 31 აგვისტოდან 14 სექტემბრამდე დააფიქსირა, რომ 619 მომხმარებელი ორგანიზაციის თანამშრომლებმა მავნე რეკლამებზე დააწკაპუნეს. კომპანიამ მავნე კონტენტი დაბლოკა, ამიტომ რეალურად არავინ მოტყუვდა. დაზარალებული ორგანიზაციების დაახლოებით 62% აშშ-შია, მეორე და მესამე ადგილს კი იაპონია და ავსტრალია იკავებს.

Netskope-მ მინიმუმ 284 ლეგიტიმური გამომცემლის საიტზე 250-ზე მეტი Google Ads-ის კამპანიის ID დააფიქსირა. კომპანია ინტერნეტის მხოლოდ მცირე ნაწილს ხედავს, ამიტომ დაზარალებულთა რეალური რაოდენობა გაცილებით მეტია.

როგორ მუშაობდა ყალბი გაფრთხილება

რეკლამაზე დაწკაპუნების შემდეგ მომხმარებელი ღრუბელზე განთავსებულ გვერდზე ხვდებოდა: ჯერ ჩატვირთვის ინდიკატორი ჩანდა, შემდეგ კი უწყინარი ონლაინ მაღაზია. მავნე კოდი მაუსის მოძრაობას ელოდა, რადგან ასე ავტომატური სკანერები ვერ აფიქსირებდნენ მას. შემდეგ ის ფარული სერვერის მისამართს გაშიფრავდა, Windows-ისთვის ან macOS-ისთვის მორგებულ დაშიფრულ ფაილს ჩამოტვირთავდა. ბოლოს ყალბ გაფრთხილებას ბრაუზერის მეხსიერებაში აწყობდა, ამიტომ ქსელში შესამოწმებელი ფაილი არ ჩნდებოდა.

ყალბი ეკრანი მისამართების ზოლს მალავდა, მთელ დისპლეის იკავებდა, Escape-ისა და სხვა მრავალი ღილაკის მუშაობას წყვეტდა, ბრაუზერს კი ხმებითა და შენელებით ამძიმებდა. Windows-ზე გვერდი Microsoft Defender-ის სკანირებას ბაძავდა, Mac-ზე კი Apple-ის სტილში გაფორმებულ გაფრთხილებებს აჩვენებდა. Netskope-ის შეფასებით, ამ ხრიკებმა კამპანიას უსაფრთხოების ბევრი პროგრამის და, შესაძლოა, Google-ის რეკლამის ფილტრების ყურადღების მიღმა დარჩენის საშუალება მისცა.

Google-ის პასუხი და გამოსვლის გზები

Google-მა არ განმარტა, რატომ ვერ შეამჩნიეს მისმა სკანერებმა კამპანია და არც ის დაადასტურა, რომ რეკლამები სრულად წაშლილია. კომპანიის განცხადებით, თაღლითობის მიმართ ნულოვანი ტოლერანტობა აქვს და ამ კამპანიებს აქტიურად იძიებს. გასულ წელს Google-მა წესების დამრღვევი რეკლამების 99%-ზე მეტი ჯერ კიდევ გამოქვეყნებამდე დაბლოკა.

მსხვერპლის კომპიუტერი რეალურად არ არის ჩაკეტილი. უმეტეს შემთხვევაში საკმარისია Escape-ის ღილაკის რამდენიმე წამით დაჭერა, რომ ბრაუზერი სრულეკრანიანი რეჟიმიდან გამოვიდეს და კლავიატურის ბლოკირება მოიხსნას. Windows-ზე ალტერნატივა Task Manager-ია (Ctrl+Shift+Esc), Mac-ზე კი Force Quit (Cmd+Option+Esc). Netskope და Ars Technica ხაზს უსვამენ, რომ ინფექციის გამო ნომერზე დარეკვას ლეგიტიმური კომპანია არასდროს ითხოვს.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.