x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

УБЕДИТЕСЬ В СООТВЕТСТВИИ -

Аттестация и испытания по требованиям ФСТЭК для защиты вашей информационной инфраструктуры

Подтверждаем выполнение норм законодательства, минимизируем юридические и финансовые риски и обеспечиваем доверие со стороны регуляторов и партнёров.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
02.08.2024 102 1 мин.

Злоумышленник выдает себя за Google с помощью поддельной рекламы для проверки подлинности

В статье обсуждается недавняя проблема с имитацией бренда, когда злоумышленник использовал поддельную рекламу Google, чтобы обманом заставить пользователей загружать вредоносное ПО. Реклама выглядела так, как будто она была от Google, но злоумышленник использовал поддельный аккаунт, чтобы выдать себя за Ларри Марра, который никак не связан с Google. Вредоносная программа под названием Deer Stealer захватывает и удаляет персональные данные пользователей через веб-сайт, контролируемый злоумышленниками. В статье подчеркивается важность правильного различения реальных рекламодателей от поддельных и рекомендуется избегать кликов по объявлениям для загрузки любого программного обеспечения. Malwarebytes блокирует доступ к веб-сайту fake Authenticator и распознает полезную нагрузку как шпионское ПО.DeerStealer. Вредоносные домены и индикаторы компрометации также приведены в статье.

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.malwarebytes.com/blog/cybercrime/2024/07/threat-actor-impersonates-google-via-fake-ad-for-authenticator

Примеры индикаторов компромисса:

  • tmdr7.mom
  • vaniloin.fun
  • 5d1e3b113e15fc5fd4a08f41e553b8fd0eaace74b6dc034e0f6237c5e10aa737
  • chromeweb-authenticators.com
  • vcczen.eu
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ