П’ятниця, 22 Листопада, 2024

Рекламу YouTube в Google використовують для розповсюдження вірусів

Експерти кібербезпеки помітили нову хвилю шахрайства, яка використовує рекламу Google та ключові слова, такі як YouTube. Відрізнити небезпечне рекламне оголошення неможливо, поки користувач не клікне на оголошення.

Дослідники кібербезпеки з Malwarebytes виявили, що невідомі зловмисники купили рекламу, яка відображається в перших рядках пошукової системи Google. Реклама з’являється щоразу, коли хтось вводить ключове слово YouTube або інші таргетовані ключові слова.

Неможливо відрізнити небезпечну рекламу від безпечної, оскільки вона містить справжнє посилання (youtube.com) і усі звичайні рекламні елементи.

Розуміння, що реклама фальшива, з’являється лише після натискання на неї. Адже вона не перенаправляти жертву на YouTube, вона веде на підроблений сайт Windows Defender. Цей сайт лякає юзерів повідомленням, що комп’ютер заражений трояном. У спливаючому вікні повідомляється, що жертва повинна негайно зателефонувати в «службу технічної підтримки» Windows Defender, інакше її комп’ютер стане «повною несправністю».

Дзвінок за вказаним телефонним номером з’єднує із закордонним кол-центром, де «технічний спеціаліст» просить жертву завантажити та запустити програмне забезпечення TeamViewer для віддаленого управління комп’ютером.

При отриманні доступа до ПК зловмисники, ймовірно, встановлюють трояни, програму-вимагач або інше шкідливе ПЗ. Цілком імовірно, вони потім продовжуватимуть вимагати плату за «преміум-сервіс» або щось інше в обмін на відновлення роботи пристрою.

Найпростіший спосіб уникнути такого шахрайства — використовувати службу VPN. Фальшивий сайт побачить наявність VPN і перенаправить користувача на справжній сайт YouTube (читайте статтю «VPN для початківців: що вам потрібно знати», щоб знати більше про VPN).

Євген
Євген
Євген пише для TechToday з 2012 року. Інженер за освітою. Захоплюється реставрацією старих автомобілів.

Vodafone

Залишайтеся з нами

10,052Фанитак
1,445Послідовникислідувати
105Абонентипідписуватися