Новости Реклама в Google пихает сисадминам стилер под видом PuTTY и FileZilla

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.040
Репутация
11.315
Реакции
60.597
RUB
50
Злоумышленники запустили вредоносную рекламную кампанию, нацеленную на ИТ-специалистов.

В результате сисадмины, которые пытаются найти и скачать софт PuTTY и FileZilla, попадают на троян-стилер. PuTTY — бесплатный SSH- и Telnet-клиент, а FileZilla — кросс-платформенное приложение для подключения к серверу по FTP.

malicious_google_ads_for_putty_news.png


Как раз то, что необходимо любому администратору. Специалист Malwarebytes Жером Сегура утверждает, что передал Google всю информацию о вредоносной рекламе в поисковой выдаче.

Как правило, интернет-гигант быстро пресекает подобное. Под видом PuTTY и FileZilla киберпреступники пытаются подсунуть системным администраторам вредоносную программу Nitrogen. Последняя, по словам Сегура, используется для получения доступа к частным сетям и кражи внутренних данных.

Соответствующая реклама злонамеренного ресурса мелькает вверху поисковой выдачи Google:

1_malvertising-putty-filezilla.jpeg


Вредонос Nitrogen использует стороннюю загрузку DLL, в которой вполне легитимный и подписанный исполняемый файл запускает вредоносную библиотеку.



 
Сверху Снизу