Cibercriminosos utilizam Google ADS para espalhar Malware.
O grupo de cyber crime classificado como DEV-0569 está utilizando ativamente o Google Ads para lançar campanhas publicitárias contínuas e em larga escala que espalham malware, obtêm as senhas das vítimas e, por fim, se infiltram em redes com o objetivo de realizar ataques de ransomware.
Os resultados de pesquisa do Google se tornaram um terreno fértil para os cibercriminosos espalharem malware por meio de anúncios maliciosos, que representam uma ameaça significativa para os usuários.
Esse problema está se tornando cada vez mais comum, pois muitos cibercriminosos estão usando anúncios maliciosos para induzir os usuários a baixar malware ou fornecer informações pessoais. É importante ficar atento aos links retornados pelo buscado, se estão apontando realmente para os sites verdadeiros de cada software.
Algumas das armadilhas usadas pelo grupo para disseminar malwares são:
- Se passar por instalações ou atualizações dos programas Rufus, 7-Zip, FileZilla, WinRAR, AnyDesk, LibreOffice e VLC.
- Quando os usuários clicam nos links de download, eles podem baixar sem saber um arquivo MSI que instala vários tipos de malware, dependendo da campanha.
- O malware entregue aos sistemas incluem o RedLine Stealer, o Vidar, o Gozi/Ursnif, o Cobalt Strike e o ransomware.
Para proteger-se contra ataques de malware, é importante adotar boas práticas de segurança. Algumas dicas incluem manter seus sistemas e aplicativos atualizados, não clicar em links suspeitos ou de fontes desconhecidas, evitar o uso de senhas fracas ou reutilizadas, manter backups regulares de seus dados e usar software de segurança confiável, como um antivírus. Além disso, é importante estar atento aos sinais de aviso, como mensagens de erro estranhas ou mudanças repentinas no comportamento do sistema, e procurar ajuda imediatamente se suspeitar de um ataque de malware. Adotar essas medidas pode ajudar a prevenir ataques de malware e proteger seus dados importantes.