
I criminali informatici manipolano i risultati di ricerca di Google e vi inseriscono pubblicità false, ingannando gli utenti che tentano di installare il software WinSCP legittimo.
Securonix tiene traccia di questa attività di hacking sotto il nome “SEO#LURKER”. Secondo i ricercatori, il malvertising reindirizza gli utenti al sito WordPress compromesso “gameeweb[.]com” . Questo poi li reindirizza a un sito di phishing controllato dagli aggressori.
Per creare annunci di reindirizzamento, gli aggressori utilizzano gli annunci di ricerca dinamici di Google. L’obiettivo principale di questo attacco a più fasi è attirare gli utenti su un falso sito WinSCP. Questo viene fatto utilizzando il dominio “winccp[.]net” convincendoli a scaricare il malware.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
È interessante notare che il successo del reindirizzamento dipende dalla correttezza dell’intestazione del collegamento specificato. Tornando allo scenario di reindirizzamento riuscito, vale la pena notare che il malware viene consegnato sotto forma di un archivio ZIP contenente un file eseguibile. Una volta avviato, viene utilizzato il sideloading DLL per eseguire la DLL dannosa.
Ulteriori azioni dannose vengono eseguite tramite script Python. Questi vengono decompressi e attivati in background. Questi script sono progettati per comunicare con il server remoto C2 e ricevere ulteriori istruzioni per eseguire comandi sul dispositivo infetto.
In base all’utilizzo di Google Ads per distribuire malware, si ritiene che la campagna si rivolga agli utenti che cercano specificamente il software WinSCP. Non vi è alcuna certezza che gli hacker non applicheranno uno scenario simile a qualsiasi altro software popolare.
Alla fine del mese scorso una campagna di malvertising scoperta dai ricercatori di Malwarebytes era rivolta agli sviluppatori che cercano PyCharm su Google. Naturalmente, invece del software desiderato, le vittime ingenue hanno scaricato malware sul proprio computer.
Recentemente, il malvertising è diventato sempre più popolare tra i criminali informatici, con molte campagne dannose molto simili.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…
CulturaLinus Torvalds, il creatore di Linux, ha espresso una posizione ferma e senza mezze misure riguardo al dibattito sull’integrazione e l’uso di strumenti di intelligenza artificiale nella scrittura e revisione del codice del kernel di…
CybercrimeNel mondo di oggi la tecnologia non è più un mero strumento di efficienza o comodità, ma una leva geopolitica di primaria importanza. L’accesso a infrastrutture digitali, piattaforme cloud e sistemi di comunicazione non è…
CybercrimeImmaginate una situazione in cui Internet sembra funzionare, ma i siti web non si aprono oltre la prima schermata, le app di messaggistica sono intermittenti e le aziende sono in continuo cambiamento. Secondo gli autori…