fredag 2 augusti 2024

En anledning till varför du aldrig ska klicka pÄ annonser för att ladda ner programvara

 



FörestÀll dig följande scenario, du vill ladda ner Google Authenticator, du kör en sökning pÄ Google efter företagets applikation och klicka pÄ den första lÀnken som visas.

LÀnken ser bra ut Àven om den Àr listad som sponsrad, den visar Googles officiella webbplats som URL. NÀr du kontrollerar annonsören, vilket du kan pÄ Google Sök, fÄr du en bekrÀftelse pÄ att Google har verifierat annonsörens identitet.

Allt bra dÄ? Inte i det ovannÀmnda fallet, om du skulle ha laddat ner den lÀnkade appen skulle du ha installerat Authenticator-program som Àr infekterat med skadlig programvara pÄ din enhet. Applikationen, som till och med kom med en giltig signatur enligt rapporter, installerade DeerStealer informationsstjÀl skadlig programvara pÄ Windows enheter.

Inte det första fallet, förmodligen inte det sista

Hotaktörer har lyckats övervinna sÀkerhetssystemen hos reklamföretag som Google flera gÄnger tidigare för att plantera skadliga annonser pÄ Google Sök och pÄ andra stÀllen.

Bara förra Äret rapporterades det att skadlig programvara distribuerades via Google Ads i en alarmerande takt. Situationen har inte förbÀttrats.

Dessa Àr ofta gjorda för att se ut som den legitima produkten och det Àr mycket svÄrt för anvÀndaren att avgöra att de inte Àr det.

I ovanstÄende fall kollades allt som sÄg bra ut vid första anblicken:

  • RĂ€tt Google Domain listad.
  • Google har verifierat annonsören.
  • Appen Ă€r signerad.

Bleeping Computer frÄgade Google om att utge sig för legitima företag och personer och Google uppgav att hotaktörer undviker upptÀckt genom att skapa tusentals konton samtidigt och anvÀnda textmanipulation och cloaking för att visa granskare och automatiserade system andra webbplatser Àn en vanlig besökare skulle se.

Med andra ord, Google erkĂ€nner att det inte kan skydda anvĂ€ndare frĂ„n skadliga annonser 100 % av tiden. Även om det skryter om att det har tagit bort "3,4 miljarder annonser" och stĂ€ngt av "5,6 miljoner annonsörskonton" 2023, har det fortfarande inte hittat ett sĂ€tt att upptĂ€cka alla skadliga annonser och annonsörer pĂ„ Google Sök.

Sponsrade lÀnkar Àr inte att lita pÄ

Alla lÀnkar i Sök som Àr listade som sponsrade eller en annons ska inte litas pÄ, sÀrskilt inte nÀr det gÀller att ladda ner programvara eller göra finansiella transaktioner. Detta Àr den enda konsekvensen som anvÀndare bör dra av det pÄstÄendet.

Hotaktörer har missbrukat sökannonser för mÄnga gÄnger för att göra dem betrodda. Vanligtvis Àr det bara att scrolla ner lite mer tills du hittar de första organiska sökresultaten. DÀr bör du hitta produktens officiella webbplatslista.

Utvalda InlÀgg

XenForo For You has expanded the website

  XenForo For You has expanded the website with a link index , you can now add links. There are more Resources with add-ons and themes that...