Сегодня 02 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Распространители вирусов научились незаметно завлекать пользователей на поддельные сайты через поиск Google

В рекламной сети Google Ads эксперты компании Malwarebytes, ответственной за разработку одноимённого антивируса, сообщили о новом типе атаки, направленной на привлечение доверчивых пользователей Сети на поддельные ресурсы, адреса которых максимально схожи с адресами сайтов добросовестных разработчиков ПО.

 Источник изображения: Malwarebytes

Источник изображения: Malwarebytes

Реклама в поисковых системах имеет соответствующую пометку, но внешне практически не отличается от органической выдачи — в результате невнимательный пользователь рискует перейти по ссылке в объявлении и попасть на сайт, созданный мошенниками или распространителями вирусов. Злоумышленники не просто создают копии сайтов добросовестных разработчиков ПО, но и подделывают их URL-адреса: компания Malwarebytes сообщила, что они размещают объявления в сети Google Ads, заменяя некоторые символы на очень похожие.

Для этого они используют Punycode — стандартный метод преобразования символов Unicode в ACE-последовательности, которые используются в веб-адресах. Эта тактика называется «атакой омографов» — в адресах используются символы, которые не входят в базовый латинский алфавит: буквы кириллицы, греческого и арабского языков, даже китайские иероглифы. Ярким тому примером стала поддельная реклама менеджера паролей KeePass.

Ранее злоумышленники использовали поддомены или альтернативные доменные зоны, чтобы обманом заставить пользователей переходить по этим ссылкам, но применение Punycode может обмануть даже внимательного и технически продвинутого пользователя. В качестве одного из примеров приводится символ «ḳ» (U+1E33), который отличается от обычной латинской k маленькой точкой снизу — её легко пропустить или принять за пятнышко на мониторе.

Тактика «атаки омографов» известна достаточно давно, но она впервые замечена в рекламной сети Google. К сожалению, простого решения проблемы нет — только внимательнее относиться к поисковой рекламе или вводить известные адреса самостоятельно, избегая опечаток, которые, кстати, тоже являются известным оружием в руках мошенников.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Anthropic выпустила приложение с ИИ-чат-ботом Claude для iPhone 8 ч.
Starfield получила бета-версию крупнейшего патча — карты городов, интерьер кораблей, 60 кадров/с на Xbox Series X, а на подходе наземный транспорт 8 ч.
В соцсети LinkedIn появились игры, но сыграть можно раз в день 10 ч.
В «Google Фото» появится опция улучшения видео одним касанием 10 ч.
Более 30 сотрудников TikTok задержали и допросили на границе США 11 ч.
Первая за годы новая Batman: Arkham оказалась VR-эксклюзивом — анонсирована Batman: Arkham Shadow 11 ч.
Состояние души, а не игра: критики вынесли вердикт приключению Indika про одержимую монахиню в альтернативной России XIX века 12 ч.
Nvidia добавила в ChatRTX голосовой ввод, поддержку нейросети Google Gemma и поиск фотографии на ПК с помощью OpenAI CLIP 13 ч.
Биткоин за сутки подешевел на 10 % и потянул за собой другие криптовалюты 13 ч.
Epic Games вернёт Fortnite не только на iPhone, но и на iPad — только в Евросоюзе 14 ч.
Прогноз по выручке Qualcomm на второй квартал превзошёл ожидания аналитиков 2 ч.
Выручка AMD от продажи игровых чипов сократилась на 48%, и по прогнозам не восстановится до 2025 года 2 ч.
Tesla отказывается от полноценного внедрения «гигакастинга» в производственный процесс 3 ч.
Новая статья: Обзор смартфона OnePlus 12: слияние-поглощение 7 ч.
Китай испытал связку из четырёх мощнейших ракетных двигателей, которые доставят тайконавтов на Луну 10 ч.
В сети 6G передали данные со скоростью 100 Гбит/с — на порядок быстрее 5G 11 ч.
AMD Ryzen 7 8700F без встроенной графики оценён в $300 — поставки ожидаются с 14 мая 13 ч.
Южная Корея одобрила амбициозный нацпроект по развитию передовой упаковки чипов 13 ч.
AMD подтвердила, что процессоры Zen 5 выйдут в этом году — образцы уже поставляются 13 ч.
Внутри и снаружи: PCI-SIG обнародовала спецификации кабелей CopprLink для PCIe 5.0/6.0 14 ч.