Фирмата за киберсигурност Secureworks е открила нов щам на зловреден софтуер, който е скрит в реклами на Google и се разпространява бързо.

Известен като Bumblebee, зловредният софтуер първоначално е открит преди повече от година. 

Обикновено се разпространява чрез фишинг атаки, но Secureworks предупреждава, че атаката става по-креативна и се възползва от нова тенденция. В неотдавнашния доклад на Secureworks за състоянието на заплахите през 2022 г. тя откри увеличаване на атаките на троянски софтуер, който се разпространява чрез реклами в Google или чрез SEO похвати за оптимизация на видимостта в търсачките.

Bumblebee е само един от многото, които експериментират с този все по-популярен метод.

Обхватът на зловредния софтуер е далеч отвъд търсачката, тя е просто вектор за разпространение. Примери са открити в много популярни бизнес приложения като Zoom, Cisco AnyConnect, ChatGPT и Citrix Workspace. Жертвите, които инсталират това, което смятат за легитимен софтуер от фалшивите страници за изтегляне, се заразяват със зловредния софтуер.

Директорът на отдела за разузнаване на фирмата Майк МакЛелън обясни, че до 1% от онлайн рекламите съдържат злонамерено съдържание.

Той описа типичния сценарий, при който жертвата е атакувана.

Жертвите са главно хора, които работят отдалечено. Вместо да разчитат на компанията си, или на някой, който разбира повече от тях, те вземат нещата в свои ръце. Насочват се към интернет, за да свалят определен софтуер, без да осъзнават в какво се забъркват. 

В доклада подробно се описва изтеглянето на легитимен инсталатор на Cisco AnyConnect VPN, което води до заразяване.

Инсталаторът е бил модифициран, за да съдържа зловредния софтуер Bumblebee. В резултат на това участникът в заплахата не само е получил достъп до системата на жертвата, но и е разгърнал допълнителни инструменти като Cobalt Strike.

Експертът обяснява, че новите открития само показват колко е важно компаниите да имат строги политики за ограничаване на достъпа до уеб реклами и управление на привилегиите при изтегляне на софтуер.

Освен това на работниците се препоръчва да създадат свой собствен път директно до легитимния уебсайт, вместо да следват поток от връзки или реклами. Най-сигурно е да се отстранят напълно от процеса и да поискат ИТ екипът на компанията да поеме контрола.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка