成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌上的AnyDesk廣告為用戶提供惡意的應(yīng)用

安全
著名的遠(yuǎn)程桌面應(yīng)用程序AnyDesk在谷歌搜索結(jié)果中的廣告中提供了該程序的一個(gè)惡意版本。該攻擊活動(dòng)自4月22日以來(lái)就一直很猖獗,值得注意的是,推送惡意廣告的犯罪分子會(huì)設(shè)法避開(kāi)谷歌的反惡意廣告篩選監(jiān)控。

[[403823]]

著名的遠(yuǎn)程桌面應(yīng)用程序AnyDesk在谷歌搜索結(jié)果中的廣告中提供了該程序的一個(gè)惡意版本。該惡意版本的搜索排名甚至超過(guò)了合法的AnyDesk在谷歌上的廣告排名。

該攻擊活動(dòng)自4月22日以來(lái)就一直很猖獗,值得注意的是,推送惡意廣告的犯罪分子會(huì)設(shè)法避開(kāi)谷歌的反惡意廣告篩選監(jiān)控。因此,Crowdstrike的研究人員估計(jì),有40%的點(diǎn)擊廣告的用戶已經(jīng)安裝了惡意軟件。根據(jù)周三發(fā)表的一份關(guān)于該事件的報(bào)告,其中有20%的受害者可以使得犯罪分子對(duì)操作系統(tǒng)進(jìn)行后續(xù)的操作。

研究人員說(shuō),下載該程序的用戶會(huì)被引導(dǎo)執(zhí)行一個(gè)名為AnyDeskSetup.exe的二進(jìn)制文件。一旦執(zhí)行,該惡意軟件就會(huì)啟動(dòng)一個(gè)PowerShell腳本。

研究人員解釋說(shuō),他們首先觀察到了一個(gè)偽裝成AnyDesk的可疑文件......然而,這并不是合法的AnyDesk遠(yuǎn)程桌面應(yīng)用程序。相反,它還有其他的一些惡意功能。

這個(gè)惡意的可執(zhí)行文件是由 "Digital IT Consultants Plus Inc "簽署的,而不是合法的創(chuàng)建者 "philandro Software GmbH"。

該程序執(zhí)行時(shí),%TEMP%目錄下會(huì)被寫(xiě)入一個(gè)PowerShell腳本,并在命令行中使用參數(shù)"-W 1″,這樣可以隱藏PowerShell窗口。 研究人員指出,犯罪分子使用的PowerShell腳本與4月份發(fā)現(xiàn)的一個(gè)惡意的Zoom安裝程序背后的黑客所使用的腳本相似。

研究人員寫(xiě)道:"我們發(fā)現(xiàn)此次的攻擊邏輯與Inde發(fā)現(xiàn)的攻擊邏輯非常相似,都是由一個(gè)偽裝的安裝程序從外部資源中投放了一個(gè)PowerShell攻擊腳本"。

惡意廣告的作用

研究人員估計(jì)用戶每次點(diǎn)擊大約會(huì)消耗犯罪分子1.75美元。

雖然我們不知道谷歌搜索AnyDesk導(dǎo)致點(diǎn)擊廣告的比例是多少,但廣告點(diǎn)擊所帶來(lái)的40%的木馬安裝率表明,這是一種在大量的潛在的目標(biāo)中獲得遠(yuǎn)程訪問(wèn)權(quán)限的非常成功的方法。

Crowdstrike通知了受影響的客戶,并提醒谷歌注意廣告濫用問(wèn)題。

  • 報(bào)告指出:"看來(lái)谷歌已經(jīng)迅速采取了行動(dòng),因?yàn)樵谧珜?xiě)本博客時(shí),搜索引擎已不再提供該廣告了。”

廣告平臺(tái)與用戶互相對(duì)立

Coalfire公司的網(wǎng)絡(luò)執(zhí)行顧問(wèn)Joseph Neumann說(shuō),當(dāng)涉及到監(jiān)督網(wǎng)絡(luò)廣告內(nèi)容時(shí),谷歌需要承擔(dān)更多的責(zé)任。

  • 諾伊曼告訴Threatpost:"像谷歌這樣的公司需要為用戶制定更好的內(nèi)容篩選措施。否則安全事故很可能會(huì)對(duì)他們目前的商業(yè)模式產(chǎn)生很大的影響。"

根據(jù)谷歌的說(shuō)法,它會(huì)使用人工和自動(dòng)工具組合的方式一起來(lái)審查內(nèi)容,防止廣告的濫用。它描述道:"谷歌正在積極與受信任的廣告商和合作伙伴合作,防止廣告中出現(xiàn)惡意軟件,我們會(huì)使用谷歌的專(zhuān)有技術(shù)和惡意軟件檢測(cè)工具來(lái)定期掃描廣告。"

盡管谷歌在努力減少網(wǎng)絡(luò)上的惡意廣告的數(shù)量,一些專(zhuān)家認(rèn)為廣告巨頭和其他公司還有很多要做。

Vectra AI的首席營(yíng)銷(xiāo)官Jennifer Geisler告訴Threatpost,她認(rèn)為這些平臺(tái)需要承擔(dān)更多的社會(huì)責(zé)任,采取更多措施阻止網(wǎng)絡(luò)犯罪分子進(jìn)行攻擊。

  • 她說(shuō):"正如SolarWinds因其平臺(tái)被破壞而被叫停一樣,當(dāng)攻擊者繞過(guò)系統(tǒng)侵犯終端用戶時(shí),那么是時(shí)候要對(duì)其他平臺(tái)實(shí)施同樣的治理方式了。”

本文翻譯自:https://threatpost.com/ad-malicious-version-anydesk/166525/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2013-05-14 10:07:13

谷歌

2015-10-14 13:58:03

2021-04-15 09:58:45

惡意廣告TikTok網(wǎng)絡(luò)犯罪

2023-07-28 12:50:01

2011-06-01 10:13:08

Android Mar惡意軟件谷歌

2023-10-10 15:21:51

人工智能

2011-11-22 08:52:49

2023-01-20 08:42:02

2023-09-07 07:39:31

2013-10-22 10:37:47

谷歌數(shù)據(jù)可視化

2015-02-09 10:14:33

2012-02-03 09:14:44

谷歌惡意應(yīng)用Android

2024-03-27 14:25:36

2011-05-26 13:07:17

2013-04-23 15:38:27

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2015-04-07 10:47:16

2024-05-11 19:27:56

2009-08-03 10:16:43

應(yīng)用交付Radware

2021-10-02 10:15:19

UbuntuLinuxAnyDesk
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 91精品国产综合久久久动漫日韩 | 久久九九免费 | 91在线一区 | 日韩国产一区二区三区 | aaaaaa大片免费看最大的 | 国产精品毛片一区二区三区 | 激情欧美一区二区三区中文字幕 | 麻豆hd| 久久久精品国产 | 欧美午夜精品久久久久免费视 | www.久久国产精品 | 黄色一级大片在线免费看产 | 日韩a在线 | 午夜爽爽爽男女免费观看 | 97精品久久 | 精品99在线 | 久久日本 | 中文字幕 亚洲一区 | 亚洲视频在线观看 | 一区二区在线不卡 | 成人在线电影网站 | 亚洲大片在线观看 | 在线91 | 在线观看国产视频 | 国产99久久精品一区二区永久免费 | 日韩成人| 久久91精品久久久久久9鸭 | 国产精品成人国产乱一区 | 亚洲国产精久久久久久久 | 天天操夜夜看 | 一区二区视频在线观看 | 亚洲欧美一区二区三区在线 | 国产精品一区二区在线 | 国产高清在线精品 | 日韩在线精品强乱中文字幕 | 欧美日韩国产免费 | 中文av字幕| 精品国产乱码久久久久久影片 | 欧美日韩不卡合集视频 | 国产精品久久久久久久久久免费看 | 96国产精品久久久久aⅴ四区 |