Siber qurbanlar Windows adminləri hedef alan zərərli reklamlardan istifadə edir

Ransomware (fidye proqramı) siber qrupları, sahte Putty və WinSCP endirme saytalarını təqdim etmək üçün axtarış motorlarında reklamlardan istifadə edir.

23.05.2024 SintelSedat Akfidan 1 dk okuma
Siber qurbanlar Windows adminləri hedef alan zərərli reklamlardan istifadə edir

Cibercriminalar, Windows idarəçilərinə hücum etmək üçün zərərli reklam istifadə edir

Bir ransomware prosesi, Windows sistem idarəçilərini hedefləyir və iki populyar köməkçi proqram olan PuttyWinSCP ilə sağlam endirme saytlarını təqdim etmək üçün axtarış motoru reklamlarını istifadə edir.

Rapid7 tərəfindən aparılan bir tədqiqat, zərərli reklam kampaniyasının "winscp endir" və "macun endir" axtarışları ilə köməkçi proqramlar üçün endirme saytlarını təqdim etdiyini göstərir. Saytlar, məşrəd WinSCP saytını və bir neçəsinin real sayt olduğunu düşünən PuTTY bağlantısı olmayan bir saytla təqdim edilir.

Sağlam web saytları, istifadəçini tehdit aktörlerinin serverlərindən bir ZIP faylının endirilməsi üçün endirme bağlantılarını yonsetmək. ZIP arxivində, icra edilebilən bir "Setup.exe" və zərərli bir "python311.dll" faylı yerləşdirilir.

Mənbə: Siber qanun pozucuları, Windows idarəçilərini hücum etmək üçün zərərli reklam istifadə edir (itsecurity.pt)