国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

谷歌動態(tài)搜索廣告被濫用引發(fā)惡意軟件泛濫

這篇具有很好參考價值的文章主要介紹了谷歌動態(tài)搜索廣告被濫用引發(fā)惡意軟件泛濫。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

谷歌動態(tài)搜索廣告被濫用引發(fā)惡意軟件泛濫,網(wǎng)絡(luò)研究院,威脅,情報,惡意,廣告,谷歌

研究人員發(fā)現(xiàn)了一種新方法,可以利用易受攻擊的網(wǎng)站向搜索引擎用戶發(fā)送惡意的、有針對性的廣告,這種方法能夠傳播大量惡意軟件,使受害者完全不知所措。

關(guān)鍵是“動態(tài)搜索廣告”,谷歌利用網(wǎng)站登陸頁面的內(nèi)容將目標廣告與搜索配對的功能。

Malwarebytes 威脅情報高級總監(jiān) Jerome Segura 在 10 月 30 日的一篇博文中描述了攻擊者如何在受感染的網(wǎng)站上使用虛假軟件廣告來利用此功能,以搜索引擎用戶為目標。

值得注意的是,這一切可能都是偶然的。

該廣告本身確實是偶然的,就其創(chuàng)建方式而言。事實上,我在谷歌搜索中看到了它,我認為威脅行為者根本沒有計劃它。

使用動態(tài)搜索廣告進行惡意廣告

我沒有先看到該網(wǎng)站,而是先看到了廣告。他正在搜索黑客常用的關(guān)鍵詞——通常是辦公應(yīng)用程序、遠程監(jiān)控軟件等的虛假廣告。

在本例中,關(guān)鍵字是“PyCharm”,即 Python 編程的開發(fā)環(huán)境。

搜索產(chǎn)生了以下贊助結(jié)果:

谷歌動態(tài)搜索廣告被濫用引發(fā)惡意軟件泛濫,網(wǎng)絡(luò)研究院,威脅,情報,惡意,廣告,谷歌

雖然標題與他的搜索相符,但該片段似乎是從婚禮策劃網(wǎng)站上提取的。通過谷歌的廣告透明度中心,很明顯該網(wǎng)站的其他內(nèi)容都與婚禮有關(guān),而不是 Python。

在看到的大多數(shù)惡意軟件下載廣告中,內(nèi)容與標題相匹配。因此,威脅行為者實際上經(jīng)歷了以下努力:從頭開始創(chuàng)建廣告:他們使用受感染的廣告商帳戶,并使用匹配的 URL、匹配的描述以及所有與此不同的情況來創(chuàng)建廣告。

所以我想:為什么有人會創(chuàng)建一個與描述不符的標題?

事實證明,這個被忽視的婚禮策劃網(wǎng)站中的一些頁面被注入了生成垃圾郵件的惡意軟件。

該惡意軟件重寫了這些頁面的標題,并向訪問者顯示惡意的 PyCharm 序列密鑰彈出窗口。更糟糕的是,谷歌的動態(tài)廣告功能發(fā)現(xiàn)了惡意內(nèi)容,這就是它向 Segura 做廣告的方式。

Segura 在他的博客中解釋道,如果不知情的訪問者點擊了 PyCharm 彈出鏈接,他們就會遇到“大量惡意軟件感染,這種情況我們只在極少數(shù)情況下見過,導(dǎo)致計算機完全無法使用”。

他推測攻擊者可能一直試圖通過盡可能多的惡意軟件下載來獲利,以支付網(wǎng)絡(luò)犯罪傭金。

小型企業(yè)網(wǎng)站及其用戶的安全

對于想要利用中小型企業(yè)網(wǎng)站達到自己目的的黑客來說,有無數(shù)潛在的選擇正在等待著。

問題在于“通常企業(yè)主不會自己創(chuàng)建網(wǎng)站。他們聘請網(wǎng)絡(luò)代理機構(gòu)在特定時間為他們創(chuàng)建網(wǎng)站,然后網(wǎng)絡(luò)代理機構(gòu)交付產(chǎn)品,僅此而已。沒有后續(xù)?!?企業(yè)可能會繼續(xù)使用該網(wǎng)站,但不會在后端進行維護。

所以發(fā)生的情況是,核心 WordPress 本身已經(jīng)過時了。然后任何可能使用過的插件也都過時了。過時通常不僅適用于功能,還適用于安全性“因此,這些網(wǎng)站對于任何人來說都是易受攻擊的目標,可以抓取整個 IP 范圍,然后造成大規(guī)模泄露”。

如果企業(yè)可能缺乏資源或資金來維持適當?shù)陌踩?,谷歌至少可以通過標記有針對性的廣告和網(wǎng)站內(nèi)容存在顯著差異的案例來幫助搜索引擎用戶避免陷入陷阱。

在本例中,一個婚禮網(wǎng)站和一個軟件的廣告。我還看到過另一個非常明確的例子:對于另一個軟件,廣告商是一家餐廳。這應(yīng)該是一個直接的標志谷歌,因為它確實與公司的業(yè)務(wù)不相符。

通過動態(tài)搜索廣告進行惡意廣告可帶來惡意軟件財富

大多數(shù)(如果不是全部)惡意廣告事件都是由威脅行為者在現(xiàn)有廣告中注入代碼或故意創(chuàng)建廣告造成的。今天,我們看到了一個不同的場景,盡管聽起來很奇怪,但惡意廣告完全是偶然的。

發(fā)生這種情況的原因是兩個獨立因素的結(jié)合:受損的網(wǎng)站和 Google 動態(tài)搜索廣告。

網(wǎng)站所有者不知道的是,他們的一個廣告是自動創(chuàng)建的,目的是宣傳 Python 開發(fā)人員的流行程序,并且人們在 Google 上搜索該程序時可以看到該廣告。點擊廣告的受害者會被帶到一個被黑的網(wǎng)頁,其中包含下載該應(yīng)用程序的鏈接,結(jié)果卻安裝了十多個不同的惡意軟件。文章來源地址http://www.zghlxwxcb.cn/news/detail-738289.html

到了這里,關(guān)于谷歌動態(tài)搜索廣告被濫用引發(fā)惡意軟件泛濫的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • [系統(tǒng)安全] 四十七.惡意軟件分析 (3)動態(tài)分析經(jīng)典沙箱Cape的安裝和基礎(chǔ)用法詳解

    [系統(tǒng)安全] 四十七.惡意軟件分析 (3)動態(tài)分析經(jīng)典沙箱Cape的安裝和基礎(chǔ)用法詳解

    終于忙完初稿,開心地寫一篇博客。 您可能之前看到過我寫的類似文章,為什么還要重復(fù)撰寫呢?只是想更好地幫助初學(xué)者了解病毒逆向分析和系統(tǒng)安全,更加成體系且不破壞之前的系列。因此,我重新開設(shè)了這個專欄,準備系統(tǒng)整理和深入學(xué)習(xí)系統(tǒng)安全、逆向分析和惡意代

    2024年02月02日
    瀏覽(36)
  • [網(wǎng)絡(luò)安全提高篇] 一一九.惡意軟件動態(tài)分析經(jīng)典沙箱Cape的安裝和基礎(chǔ)用法詳解

    [網(wǎng)絡(luò)安全提高篇] 一一九.惡意軟件動態(tài)分析經(jīng)典沙箱Cape的安裝和基礎(chǔ)用法詳解

    終于忙完初稿,開心地寫一篇博客。 “網(wǎng)絡(luò)安全提高班”新的100篇文章即將開啟,包括Web滲透、內(nèi)網(wǎng)滲透、靶場搭建、CVE復(fù)現(xiàn)、攻擊溯源、實戰(zhàn)及CTF總結(jié),它將更加聚焦,更加深入,也是作者的慢慢成長史。換專業(yè)確實挺難的,Web滲透也是塊硬骨頭,但我也試試,看看自己未

    2024年02月13日
    瀏覽(39)
  • 網(wǎng)站百度統(tǒng)計被惡意刷廣告的處理方法

    網(wǎng)站百度統(tǒng)計被惡意刷廣告的處理方法

    在百度統(tǒng)計的數(shù)據(jù)中,查看網(wǎng)站的實時訪客或者來源,有時候,會發(fā)現(xiàn)有一些亂七八糟的用戶流量,這并不是網(wǎng)站被攻擊或者被刷流量了,而是百度統(tǒng)計被被惡意刷廣告,只是針對統(tǒng)計的行為,不影響網(wǎng)站的排名。 現(xiàn)象: 1、訪問的鏈接,鏈接中有問號?,并包含其他網(wǎng)站的網(wǎng)

    2024年02月04日
    瀏覽(18)
  • 記錄惡意SQL注入引發(fā)的RDS只讀數(shù)據(jù)庫CPU飚100%

    記錄惡意SQL注入引發(fā)的RDS只讀數(shù)據(jù)庫CPU飚100%

    前言 : 在廣州這座城市下著小雨的晚上,我正在廚房洗著碗,突然手機有來電,脫下手套,一看是來自阿里云的告警電話。打開飛書查看告警內(nèi)容,發(fā)現(xiàn)某個業(yè)務(wù)的RDS只讀實例CPU飚到100%,下意識覺得是不是有慢查詢導(dǎo)致,想著不會有啥問題,上去kill慢查就好了,結(jié)果發(fā)現(xiàn)是

    2024年03月19日
    瀏覽(25)
  • [網(wǎng)絡(luò)安全提高篇] 一二一.惡意軟件動態(tài)分析Cape沙箱Report報告的API序列批量提取詳解

    [網(wǎng)絡(luò)安全提高篇] 一二一.惡意軟件動態(tài)分析Cape沙箱Report報告的API序列批量提取詳解

    終于忙完初稿,開心地寫一篇博客。 “網(wǎng)絡(luò)安全提高班”新的100篇文章即將開啟,包括Web滲透、內(nèi)網(wǎng)滲透、靶場搭建、CVE復(fù)現(xiàn)、攻擊溯源、實戰(zhàn)及CTF總結(jié),它將更加聚焦,更加深入,也是作者的慢慢成長史。換專業(yè)確實挺難的,Web滲透也是塊硬骨頭,但我也試試,看看自己未

    2024年02月13日
    瀏覽(25)
  • 原生IP代理如何幫助跨境電商店鋪做谷歌廣告投放業(yè)務(wù)的?

    原生IP代理如何幫助跨境電商店鋪做谷歌廣告投放業(yè)務(wù)的?

    隨著全球化的發(fā)展,越來越多的電商店鋪開始拓展跨境業(yè)務(wù),而谷歌廣告作為全球最大的廣告平臺之一,為跨境電商店鋪帶來了巨大的收益和商機。 然而,由于谷歌廣告的地域限制和審查機制,店鋪很難直接進行投放業(yè)務(wù),這時使用原生IP代理服務(wù)就成為了一種不錯的解決方

    2024年01月18日
    瀏覽(26)
  • 谷歌廣告投放步驟流程是什么?一文帶你全方位了解實操細節(jié)

    谷歌廣告投放步驟流程是什么?一文帶你全方位了解實操細節(jié)

    谷歌,大家都不陌生吧,一個人們很常用的搜索引擎。而谷歌還可以打廣告,即谷歌廣告,那這跟跨境電商有什么關(guān)心呢?東哥告訴大家,關(guān)系大了去了,畢竟如果用戶搜索與我們相關(guān)的,就有利于我們展示產(chǎn)品,既可以吸引用戶的興趣轉(zhuǎn)換成銷售。所以東哥今天就給

    2024年02月06日
    瀏覽(26)
  • 百度搜索去廣告及高級用法

    百度搜索去廣告及高級用法

    更高級的B站視頻? ?6個百度精準搜索的技巧!還可以屏蔽廣告哦~(搜索指令教程)_嗶哩嗶哩_bilibili 1.去廣告最簡單的指令 搜索問題之后? ? 空格 ? ?之后-advertisement 2.精確搜索 我們經(jīng)常在搜索比較長的短句的時候會發(fā)現(xiàn),百度會把句子分拆成幾個部分,我們可以使用精確搜

    2024年02月08日
    瀏覽(28)
  • 電商技術(shù)揭秘十:搜索引擎中的搜索引擎廣告與付費推廣

    電商技術(shù)揭秘十:搜索引擎中的搜索引擎廣告與付費推廣

    相關(guān)系列文章 電商技術(shù)揭秘一:電商架構(gòu)設(shè)計與核心技術(shù) 電商技術(shù)揭秘二:電商平臺推薦系統(tǒng)的實現(xiàn)與優(yōu)化 電商技術(shù)揭秘三:電商平臺的支付與結(jié)算系統(tǒng) 電商技術(shù)揭秘四:電商平臺的物流管理系統(tǒng) 電商技術(shù)揭秘五:電商平臺的個性化營銷與數(shù)據(jù)分析 電商技術(shù)揭秘六:前端

    2024年04月13日
    瀏覽(31)
  • VirusTotal智能搜索itw查找從github下載的惡意Android樣本

    VirusTotal智能搜索itw查找從github下載的惡意Android樣本

    ITW是in the wild的縮寫,VirusTotal提供了itw這個搜索,可以搜到從某個url(部分url)上下載到的樣本。 作者寫過的其他VirusTotal智能搜索用法的文章見參考1和2. 比如為了查找從github下載的惡意Android樣本,可以構(gòu)造如下查找條件: itw指定樣本下載的url中含有的字符串,tag說

    2024年02月12日
    瀏覽(20)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包