Cảnh Báo: Malware Trên Google Adwords Nhắm Vào Các Máy Tính Apple Tải Trình Duyệt Chrome

03 Tháng Mười Một 201610:00 CH(Xem: 23082)
Cảnh Báo: Malware Trên Google Adwords Nhắm Vào Các Máy Tính Apple Tải Trình Duyệt Chrome
blank
Thượng tuần tháng 11/2016, các nhà nghiên cứu bảo mật tại Cyclane đã phát hiện ra một loại malware mới tấn công qua công cụ quảng cáo Google Adwords, nhắm đến các đối tượng là các máy tính chạy macOS muốn tải trình duyệt Chrome.

Lợi dụng việc rất nhiều người dùng máy tính Mac có nhu cầu tải về và sử dụng trình duyệt Google Chrome, malware sẽ phát tán và tạo trang download giả mạo. Khi tìm kiếm với từ khoá “Google Chrome”, người dùng sẽ thấy một kết quả tìm kiếm nổi bật nhất được hiển thị ở góc phải màn hình. Nếu bấm vào nó, người dùng sẽ được chuyển hướng đến trang “googlechrome.com”.

Thực chất trang web này không phải của Google, nhưng nó vẫn có một giao diện vô cùng chuyên nghiệp khiến những người dùng bình thường không nhận ra và tiếp tục tải về. Khi bấm tải, người dùng lại được chuyển hướng đến 3 website khác nhau, đồng thời tải về tệp tin có tên “FLVPlayer.dmg”, tệp tin này chính là các phần mềm độc hại được ẩn dưới vỏ bọc là một ứng dụng phát video FLV. Từ đây, các ứng dụng như InstallMiez hoặc InstallCore được cài vào máy, và chúng lại tiếp tục con đường phát triển bằng cách tự động mở trình duyệt và truy cập vào trang web ở địa chỉ macpurifier.com, thông báo máy tính bị nhiễm virus và lại yêu cầu tải về một ứng dụng diệt virus.

Quá trình lừa đảo tiếp tục diễn ra như vậy, trong khi không hề có công cụ Google Chrome như người dùng mong muốn. Malware đã được phát hiện và báo cáo lên Google Adwords để xử lý, hiện đã bị gỡ bỏ. Tuy nhiên, những người dùng Internet, bất kể nền tảng nào, đều nên sáng suốt cẩn trọng với những cú click chuột, phòng ngừa nguy cơ xảy ra với những chủng malware mới.
516Vote
49Vote
311Vote
25Vote
12Vote
3.743
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Mười Hai 2019
Hầu hết mục tiêu của APT20 là các cơ quan chính phủ các nước và các nhà cung cấp dịch vụ khác nhau như y tế, hàng không, tài chính, bảo hiểm, năng lượng, và thậm chí đôi lúc các trang web cờ bạc cũng bị APT20 đưa vào tầm ngắm.
24 Tháng Mười Hai 2019
Chiến thuật đã có từ lâu, nhưng hầu hết đều dùng để phát hiện những kẻ lừa đảo hay gián điệp công nghệ bằng những thông tin tối mật, không có giá trị kinh doanh.
24 Tháng Mười Hai 2019
Trung Quốc sẽ giảm thuế quan cho 850 mặt hàng từ thịt lợn đông lạnh tới quả bơ và nhiều thiết bị bán dẫn trong năm 2020.
24 Tháng Mười Hai 2019
Khoảng cuối tháng 12/2019, tổng giám đốc (CEO) Dennis Muilenburg của Boeing bị sa thải
24 Tháng Mười Hai 2019
Seongchan 'Steven' Yun, 32 tuổi, cung cấp thép Trung Quốc cho dự án vũ trụ của NASA, rồi làm chứng nhận giả là thép Mỹ.
24 Tháng Mười Hai 2019
Nhóm công tác quốc tế về xung đột miền đông Ukraine đã thống nhất thỏa thuận trao đổi tù nhân mới giữa Moskva và Kiev vào cuối năm 2019.