
Netskope, Google reklamlarıyla yayılan sahte virüs uyarılarını ortaya çıkardı
Güvenlik şirketi Netskope, Google reklamları üzerinden Windows ve Mac kullanıcılarına sahte bulaşma uyarıları gösteren ve onları sahte bir destek hattını aramaya yönlendiren dolandırıcılık kampanyasını ortaya çıkardı.
Güvenlik şirketi Netskope, Google reklamları üzerinden Windows ve Mac kullanıcılarına sahte virüs bulaşma uyarıları gösteren ve onları sahte bir çağrı merkezini aramaya yönlendiren bir dolandırıcılık kampanyası ortaya çıkardı. Ayrıntıları 25 Eylül'de Ars Technica duyurdu.
Reklamlar harita, hava durumu, gayrimenkul, doküman barındırma ve spor siteleri dahil yoğun trafikli sayfalarda göründü. Ekranda beliren numarayı arayanlardan yüklü ücretler ödemeleri, cihazlarına uzaktan erişim vermeleri veya kişisel bilgilerini paylaşmaları istendi.
619 kuruluş kötü niyetli reklamlara tıkladı
Netskope, 31 Ağustos'tan 14 Eylül'e kadar 619 müşteri kuruluşundaki kullanıcıların bu reklamlara tıkladığını gözlemledi. Şirket zararlı içeriği engellediği için hiçbiri gerçekten mağdur olmadı. Etkilenen kuruluşların yaklaşık yüzde 62'si ABD'de bulunuyor; ikinci ve üçüncü sıralarda Japonya ile Avustralya var.
Netskope en az 284 meşru yayıncı sitesinde 250'den fazla Google Ads kampanya kimliği tespit etti. Şirket internet trafiğinin yalnızca küçük bir bölümünü görebildiği için gerçekte etkilenen kişi sayısı muhtemelen çok daha yüksek.
Sahte uyarı nasıl çalışıyordu
Reklama tıklayan kullanıcı, bulut tabanlı bir sayfaya yönlendirildi: önce bir yüklenme göstergesi, ardından zararsız görünen bir çevrimiçi mağaza görünüyordu. Zararlı kod, otomatik tarayıcıları atlatmak için fare hareketini bekliyordu. Ardından gizli bir sunucu adresini çözüyor, Windows veya macOS için hazırlanmış şifreli bir yükü indiriyor ve sahte uyarıyı tarayıcı belleğinde oluşturuyordu; böylece ağ üzerinden incelenebilecek bir dosya geçmiyordu.
Sahte ekran adres çubuğunu gizliyor, tüm ekranı kaplıyor, Escape ve diğer birçok tuşu devre dışı bırakıyor, sesler ve takılmalarla tarayıcıyı yavaşlatıyordu. Windows'ta sayfa bir Microsoft Defender taramasını taklit ediyor, Mac'te Apple tarzı uyarılar gösteriyordu. Bu teknikler kampanyanın uç nokta güvenlik araçlarından ve muhtemelen Google'ın kendi reklam filtrelerinden kaçmasına yardımcı olmuş olabilir.
Google'ın yanıtı ve tuzaktan çıkış
Google, tarayıcılarının kampanyayı neden kaçırdığını açıklamadı ve reklamların tamamen kaldırıldığına dair bir işaret vermedi. "Dolandırıcılığa karşı sıfır toleransımız var" diyen şirket, kampanyaları incelediğini ve politikalarını ihlal eden hesaplara karşı işlem yapacağını ekledi. Google, geçen yıl ihlal eden reklamların yüzde 99'undan fazlasını yayınlanmadan önce engellediğini belirtiyor.
Mağdurun bilgisayarı aslında kilitlenmiş değil. Çoğu durumda Escape tuşunu birkaç saniye basılı tutmak tarayıcıyı tam ekrandan çıkarır ve klavye kilidini serbest bırakır. Windows'ta control-shift-escape ile Görev Yöneticisi, Mac'te cmd-option-escape ile Force Quit açılabilir. Netskope ve Ars Technica, meşru hiçbir şirketin bir bulaşma nedeniyle telefon numarası aranmasını istemeyeceğini vurguluyor.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.