image

Google-advertenties voor populaire software verspreiden opnieuw malware

maandag 24 april 2023, 10:54 door Redactie, 11 reacties

Onderzoekers hebben opnieuw Google-advertenties voor populaire software aangetroffen die malware verspreiden. Begin dit jaar waarschuwden onderzoekers al herhaaldelijk voor criminelen die advertenties bij de zoekresultaten van Google gebruikten voor de verspreiding van malware. Recentelijk ontdekten onderzoekers van securitybedrijf Secureworks advertenties voor Zoom, Cisco AnyConnect, ChatGPT en Citrix Workspace die naar besmette versies linkten.

De advertenties wezen naar gecompromitteerde WordPress-sites, waarvandaan slachtoffers werden doorgestuurd naar een zogenaamde officiële downloadpagina. De aangeboden installers waren echter voorzien van de Bumblebee-malware. Deze malware fungeert als een "downloader" en kan aanvullende malware op het systeem downloaden, zoals ransomware. Verschillende ransomware-aanvallen zouden via de Bumblee-malware zijn begonnen. Volgens Secureworks is het dan ook belangrijk dat organisaties het downloaden en uitvoeren van third-party software door personeel dan ook beperken.

Reacties (11)
24-04-2023, 11:27 door Anoniem
Hoera voor de adblocker!
24-04-2023, 11:28 door Anoniem
Waarom is google niet in staat om hun reclame te controleren op dergelijke malware?

Je zou toch verwachten dat ze dit geautomatiseerd hebben?
24-04-2023, 11:47 door Anoniem
Door Anoniem: Waarom is google niet in staat om hun reclame te controleren op dergelijke malware?
Je zou toch verwachten dat ze dit geautomatiseerd hebben?
Hoe moeilijk is het om een webserver te configureren om "schone" software te leveren aan de servers bij Google die op malware controleren en besmette software aan anderen?
24-04-2023, 12:02 door Anoniem
Door Anoniem: ...
Hoe moeilijk is het om een webserver te configureren om "schone" software te leveren aan de servers bij Google die op malware controleren en besmette software aan anderen?

Daarvoor gebruik je als google toch externe servers?
Zodat het als een normale gebruiker lijkt?

Virustotal noemt zijn machines toch ook geen "antivirus test sandbox"?
24-04-2023, 12:25 door Anoniem
Door Anoniem:
Door Anoniem: ...
Hoe moeilijk is het om een webserver te configureren om "schone" software te leveren aan de servers bij Google die op malware controleren en besmette software aan anderen?

Daarvoor gebruik je als google toch externe servers?
Zodat het als een normale gebruiker lijkt?
Denk als een malware-verspreider:
0. Maak een software server met een unieke URL
1. Stuur een advertentie met deze URL in
2. Kijk waar de eerste hits voor de URL vandaan komen
NB. Wanneer de advertentie nog niet gepubliceerd is komen deze hits waarschijnlijk van een controle-server
3. Wacht tot de advertentie live gaat
4. Begin nu met het verspreiden van je malware, maar niet aan computers op de lijst van controle-servers die je hebt opgebouwd.
24-04-2023, 15:05 door Anoniem
Werkt Google Safebrowsing en VT niet naar behoren?

Leve EEF, Adguard, uBlock Origin e.d.
24-04-2023, 15:29 door _R0N_
Door Anoniem:
Door Anoniem:
Door Anoniem: ...
Hoe moeilijk is het om een webserver te configureren om "schone" software te leveren aan de servers bij Google die op malware controleren en besmette software aan anderen?

Daarvoor gebruik je als google toch externe servers?
Zodat het als een normale gebruiker lijkt?
Denk als een malware-verspreider:
0. Maak een software server met een unieke URL
1. Stuur een advertentie met deze URL in
2. Kijk waar de eerste hits voor de URL vandaan komen
NB. Wanneer de advertentie nog niet gepubliceerd is komen deze hits waarschijnlijk van een controle-server
3. Wacht tot de advertentie live gaat
4. Begin nu met het verspreiden van je malware, maar niet aan computers op de lijst van controle-servers die je hebt opgebouwd.

Exact, als het eenvoudig was had Google er wel wat aan gedaan.
De google servers krijgen gewoon toegang tot de schone link en de rest van de wereld krijgt de malware link.
Op die manier kan een advertentie vrij lang blijven bestaan.
24-04-2023, 16:07 door Anoniem
Door _R0N_:
Exact, als het eenvoudig was had Google er wel wat aan gedaan.
De google servers krijgen gewoon toegang tot de schone link en de rest van de wereld krijgt de malware link.
Op die manier kan een advertentie vrij lang blijven bestaan.
En wat belet het google om een nieuwe server te kopen, een geadverteerde URL te pakken en te controleren of deze malware bevat, en deze server na een dag weer weg te gooien bijvoorbeeld?
Uiteindelijk weten die malware verspreiders het ook niet meer.
Dan zoeken ze hun vector wel ergens anders...
24-04-2023, 19:18 door Anoniem
Waarom zou google überhaupt advertenties toestaan voor specifieke software die niet afkomstig is van de makers zelf? Klaarblijkelijk interesseert het hun niet, zolang het maar geld oplevert.
25-04-2023, 10:49 door Anoniem
Pak het probleem eindelijk eens bij de bron aan en verbied (als overheid) alle reclame. Of 3rd party reclame Of internet reclame. Kies maar.
Nu is het dweilen met de kraan open.

Dus ja, lang leven ad-blockers, pi-hole, etc. Alles om die troep en social media buiten de deur te houden.
26-04-2023, 00:48 door Anoniem
Maakt Google direct aansprakelijk, misschien dat dat helpt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.