成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌上的AnyDesk廣告為用戶提供惡意的應用

安全
著名的遠程桌面應用程序AnyDesk在谷歌搜索結果中的廣告中提供了該程序的一個惡意版本。該攻擊活動自4月22日以來就一直很猖獗,值得注意的是,推送惡意廣告的犯罪分子會設法避開谷歌的反惡意廣告篩選監控。

[[403823]]

著名的遠程桌面應用程序AnyDesk在谷歌搜索結果中的廣告中提供了該程序的一個惡意版本。該惡意版本的搜索排名甚至超過了合法的AnyDesk在谷歌上的廣告排名。

該攻擊活動自4月22日以來就一直很猖獗,值得注意的是,推送惡意廣告的犯罪分子會設法避開谷歌的反惡意廣告篩選監控。因此,Crowdstrike的研究人員估計,有40%的點擊廣告的用戶已經安裝了惡意軟件。根據周三發表的一份關于該事件的報告,其中有20%的受害者可以使得犯罪分子對操作系統進行后續的操作。

研究人員說,下載該程序的用戶會被引導執行一個名為AnyDeskSetup.exe的二進制文件。一旦執行,該惡意軟件就會啟動一個PowerShell腳本。

研究人員解釋說,他們首先觀察到了一個偽裝成AnyDesk的可疑文件......然而,這并不是合法的AnyDesk遠程桌面應用程序。相反,它還有其他的一些惡意功能。

這個惡意的可執行文件是由 "Digital IT Consultants Plus Inc "簽署的,而不是合法的創建者 "philandro Software GmbH"。

該程序執行時,%TEMP%目錄下會被寫入一個PowerShell腳本,并在命令行中使用參數"-W 1″,這樣可以隱藏PowerShell窗口。 研究人員指出,犯罪分子使用的PowerShell腳本與4月份發現的一個惡意的Zoom安裝程序背后的黑客所使用的腳本相似。

研究人員寫道:"我們發現此次的攻擊邏輯與Inde發現的攻擊邏輯非常相似,都是由一個偽裝的安裝程序從外部資源中投放了一個PowerShell攻擊腳本"。

惡意廣告的作用

研究人員估計用戶每次點擊大約會消耗犯罪分子1.75美元。

雖然我們不知道谷歌搜索AnyDesk導致點擊廣告的比例是多少,但廣告點擊所帶來的40%的木馬安裝率表明,這是一種在大量的潛在的目標中獲得遠程訪問權限的非常成功的方法。

Crowdstrike通知了受影響的客戶,并提醒谷歌注意廣告濫用問題。

  • 報告指出:"看來谷歌已經迅速采取了行動,因為在撰寫本博客時,搜索引擎已不再提供該廣告了。”

廣告平臺與用戶互相對立

Coalfire公司的網絡執行顧問Joseph Neumann說,當涉及到監督網絡廣告內容時,谷歌需要承擔更多的責任。

  • 諾伊曼告訴Threatpost:"像谷歌這樣的公司需要為用戶制定更好的內容篩選措施。否則安全事故很可能會對他們目前的商業模式產生很大的影響。"

根據谷歌的說法,它會使用人工和自動工具組合的方式一起來審查內容,防止廣告的濫用。它描述道:"谷歌正在積極與受信任的廣告商和合作伙伴合作,防止廣告中出現惡意軟件,我們會使用谷歌的專有技術和惡意軟件檢測工具來定期掃描廣告。"

盡管谷歌在努力減少網絡上的惡意廣告的數量,一些專家認為廣告巨頭和其他公司還有很多要做。

Vectra AI的首席營銷官Jennifer Geisler告訴Threatpost,她認為這些平臺需要承擔更多的社會責任,采取更多措施阻止網絡犯罪分子進行攻擊。

  • 她說:"正如SolarWinds因其平臺被破壞而被叫停一樣,當攻擊者繞過系統侵犯終端用戶時,那么是時候要對其他平臺實施同樣的治理方式了。”

本文翻譯自:https://threatpost.com/ad-malicious-version-anydesk/166525/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2013-05-14 10:07:13

谷歌

2015-10-14 13:58:03

2021-04-15 09:58:45

惡意廣告TikTok網絡犯罪

2011-06-01 10:13:08

Android Mar惡意軟件谷歌

2023-10-10 15:21:51

人工智能

2023-07-28 12:50:01

2011-11-22 08:52:49

2023-01-20 08:42:02

2023-09-07 07:39:31

2013-10-22 10:37:47

谷歌數據可視化

2015-02-09 10:14:33

2012-02-03 09:14:44

谷歌惡意應用Android

2024-03-27 14:25:36

2015-04-07 10:47:16

2011-05-26 13:07:17

2013-04-23 15:38:27

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2024-05-11 19:27:56

2010-03-09 15:59:47

IT企業產品飛魚星科技

2009-08-03 10:16:43

應用交付Radware
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲a网 | 中文字幕一区二区在线观看 | 色综合中文 | 国产激情综合五月久久 | 成人小视频在线免费观看 | 黄 色 毛片免费 | 一二三区在线 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 91 在线| 久久国产精品一区二区三区 | av黄色免费 | 亚洲国产一区二区三区 | 色综合一区二区三区 | 欧美一级免费看 | 国产激情精品视频 | 中文在线a在线 | 欧美精品乱码99久久影院 | 欧美a在线观看 | 一区二区三区精品视频 | 天天爽网站 | 国产视频久久久 | 四虎影| 网站黄色在线免费观看 | 热re99久久精品国产99热 | 久久久久一区二区三区 | 日韩av在线一区二区 | 国产日韩一区二区 | 狠狠躁躁夜夜躁波多野结依 | 玩丰满女领导对白露脸hd | 亚洲精品美女在线观看 | 欧美最猛黑人xxxx黑人 | 欧美一区二区在线播放 | 日韩欧美国产精品一区二区三区 | 亚洲第一网站 | 国产精品久久久久一区二区 | 91久久久精品国产一区二区蜜臀 | 国产精品国产三级国产aⅴ中文 | 二区精品| 久久国品片 | 在线欧美一区 | 在线免费观看色 |