警惕!通过谷歌和必应搜索广告传播的新型恶意活动

安全
据观察,一种新的恶意广告活动利用谷歌搜索和必应的广告,诱骗他们下载木马安装程序,目的是入侵企业网络,并可能在未来实施勒索软件攻击。

据观察,一种新的恶意广告活动利用谷歌搜索和必应的广告,以AnyDesk、Cisco AnyConnect VPN和WinSCP等IT工具的用户为目标,诱骗他们下载木马安装程序,目的是入侵企业网络,并可能在未来实施勒索软件攻击。

Sophos在周三的一份分析报告中称,这种 "机会主义 "活动被称为 "Nitrogen",旨在部署Cobalt Strike等第二阶段攻击工具。

eSentire 在 2023 年 6 月首次记录了 Nitrogen,详细描述了一个感染链,它将用户重定向到受攻击的 WordPress 网站,最终将 Python 脚本和 Cobalt Strike Beacons 发送到目标系统上。

Sophos 研究人员表示:"在整个感染链中,威胁方使用不常见的导出转发和 DLL 预加载技术来掩盖其恶意活动“。

Python 脚本一旦启动,就会建立一个 Meterpreter 反向 TCP 外壳,从而允许攻击者在受感染的主机上远程执行代码,并下载一个 Cobalt Strike Beacon 以便后期利用。

研究人员说:搜索引擎内显示的广告已成为攻击者常用的手段。通过广撒网的方式,诱使毫无戒心的用户点击并下载。

这其中包括,网络犯罪分子利用付费广告引诱用户访问恶意网站,诱使他们下载 BATLOADER、EugenLoader(又名 FakeBat)和 IcedID 等多种恶意软件,然后利用这些恶意软件传播信息窃取程序和其他有效载荷。

不仅如此,Sophos 还说它在著名的暗网市场上发现了 "大量关于SEO中毒,恶意广告和相关服务的广告和讨论”,以及提供受损Google Ads帐户的卖家。

这也进一步说明 "攻击者对 SEO 中毒和恶意广告有着浓厚的兴趣"。

参考链接:https://thehackernews.com/2023/07/new-malvertising-campaign-distributing.html

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2021-04-15 09:58:45

恶意广告TikTok网络犯罪

2023-01-20 08:42:02

2023-04-28 19:26:13

数据安全恶意软件

2021-08-22 15:03:36

恶意软件黑客网络攻击

2022-07-18 06:10:14

恶意软件网络钓鱼网络攻击

2014-09-23 17:14:39

2023-02-20 14:26:16

2020-09-28 13:57:35

恶意软件黑客网络攻击

2020-06-11 13:01:51

恶意软件网络钓鱼网络攻击

2021-12-07 18:39:19

黑客虚假广告恶意软件

2024-02-19 08:16:40

2023-11-08 14:23:55

2021-01-25 11:18:35

谷歌用户密码钓鱼网站

2014-02-19 17:44:59

2016-11-24 16:48:41

搜索广告展示广告Adobe

2011-05-07 09:21:47

必应地图iOS谷歌地图

2023-11-10 16:14:29

2022-10-13 11:48:46

恶意软件网络钓鱼

2021-06-05 09:41:12

谷歌AnyDesk应用

2021-12-06 09:26:03

黑客恶意程序网络攻击
点赞
收藏

51CTO技术栈公众号