Siber suçlular, Windows adminlere saldırmak için kötü amaçlı reklam kullanıyor
Ransomware (fidye yazılımı) siber grupları, sahte Putty ve WinSCP indirme sitelerini tanıtmak için arama motorlarındaki reklamları kullanıyor

Bir fidye yazılımı (ransomware) işlemi, Windows sistem adminlerini hedef alır ve iki popüler yardımcı program olan **Putty **ve WinSCP ile sahte indirme sitelerini tanıtmak için arama motoru reklamlarını kullanır.
Rapid7 tarafından yapılan bir araştırma, kötü amaçlı bir reklam kampanyasının "winscp indir" ve "macun indir" araması yaparak yardımcı programlar için indirme sitelerini tanıttığını gösteriyor. Siteler, meşru WinSCP sitesini ve birçoğunun gerçek site olduğuna inandığı PuTTY bağlantısı olmayan bir siteyi taklit eder.
Sahte web siteleri, kullanıcıyı tehdit aktörlerinin sunucularından bir ZIP dosyası indirmeye yönlendiren indirme bağlantılarını içerir. ZIP arşivi, yürütülebilir bir 'Setup.exe' ve kötü amaçlı bir 'python311.dll' dosyası içerir.
Kaynak: Siber suçlular, Windows yöneticilerine saldırmak için kötü amaçlı reklam kullanıyor (itsecurity.pt)