Сегодня 22 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Распространители вирусов научились незаметно завлекать пользователей на поддельные сайты через поиск Google

В рекламной сети Google Ads эксперты компании Malwarebytes, ответственной за разработку одноимённого антивируса, сообщили о новом типе атаки, направленной на привлечение доверчивых пользователей Сети на поддельные ресурсы, адреса которых максимально схожи с адресами сайтов добросовестных разработчиков ПО.

 Источник изображения: Malwarebytes

Источник изображения: Malwarebytes

Реклама в поисковых системах имеет соответствующую пометку, но внешне практически не отличается от органической выдачи — в результате невнимательный пользователь рискует перейти по ссылке в объявлении и попасть на сайт, созданный мошенниками или распространителями вирусов. Злоумышленники не просто создают копии сайтов добросовестных разработчиков ПО, но и подделывают их URL-адреса: компания Malwarebytes сообщила, что они размещают объявления в сети Google Ads, заменяя некоторые символы на очень похожие.

Для этого они используют Punycode — стандартный метод преобразования символов Unicode в ACE-последовательности, которые используются в веб-адресах. Эта тактика называется «атакой омографов» — в адресах используются символы, которые не входят в базовый латинский алфавит: буквы кириллицы, греческого и арабского языков, даже китайские иероглифы. Ярким тому примером стала поддельная реклама менеджера паролей KeePass.

Ранее злоумышленники использовали поддомены или альтернативные доменные зоны, чтобы обманом заставить пользователей переходить по этим ссылкам, но применение Punycode может обмануть даже внимательного и технически продвинутого пользователя. В качестве одного из примеров приводится символ «ḳ» (U+1E33), который отличается от обычной латинской k маленькой точкой снизу — её легко пропустить или принять за пятнышко на мониторе.

Тактика «атаки омографов» известна достаточно давно, но она впервые замечена в рекламной сети Google. К сожалению, простого решения проблемы нет — только внимательнее относиться к поисковой рекламе или вводить известные адреса самостоятельно, избегая опечаток, которые, кстати, тоже являются известным оружием в руках мошенников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Утечка: минута геймплея и новые подробности соревновательного шутера Deadlock от Valve 33 мин.
Толковый путь: как сервис видеосвязи Контур.Толк стал пространством для коммуникаций 2 ч.
Microsoft Edge научился налету переводить на русский видео с YouTube и других сайтов — есть поддержка и других языков 4 ч.
Запущен сайт для проверки совместимости игр с Arm-ноутбуками на Windows 7 ч.
Еженедельный чарт Steam: скидки вернули Baldur's Gate 3 и Cyberpunk 2077 в топ-5, но Ghost of Tsushima оказалась успешнее 12 ч.
Анонсирующий трейлер Assassin's Creed Shadows собрал рекордное для серии количество дизлайков, но предзаказам это не мешает 13 ч.
Компактная модель Phi-3-vision от Microsoft умеет «читать» изображения 13 ч.
Глава VK Play верит в светлое будущее «Смуты» и назвал игру «праздником российского геймдева» 15 ч.
Апскейлер Automatic Super Resolution в составе Windows сначала будет работать только с Qualcomm Snapdragon X Elite 15 ч.
«Не понял ничего, но я в деле»: сюжетный трейлер Elden Ring: Shadow of the Erdtree заинтриговал фанатов перед скорым релизом 16 ч.
Китайский производитель тяговых батарей CATL нацелился на мировой рынок — будет запущено 8 заводов за рубежом 55 мин.
Samsung и Arm объединят усилия для разработки технологии пакетной обработки данных в сетях 6G 3 ч.
Amazon решила повременить с закупками ускорителей Nvidia поколения Grace Hopper и дождаться выхода преемников 4 ч.
Microsoft придумала, как переносить объекты из Windows в VR-гарнитуру Meta Quest 5 ч.
Благодаря ИИ процессоры с архитектурой RISC-V займут четверть рынка к 2030 году 6 ч.
Новая статья: Сравнительный тест камер флагманских смартфонов (2024) — голосуют читатели 11 ч.
EPYC для самых маленьких: AMD представила серверные процессоры EPYC 4004 для сокета AM5 11 ч.
JEDEC: память DDR6 предложит скорость до 17,6 Гбит/с, а LPDDR6 — до 14,4 Гбит/с 13 ч.
Росбанк перевёл процессинг на российские серверы YADRO Vegman R220 G2 15 ч.
AAEON представила самый компактный в мире Edge-компьютер с чипом Intel Core — de next-TGU8-EZBOX 15 ч.