グーグル、正規ソフトを装ったマルウェアのダウンロード広告が急増。もはやHao123以下 [214487265]
■ このスレッドは過去ログ倉庫に格納されています
トレンドマイクロやSpamhaus Technologyといったセキュリティ企業が、Googleの広告を悪用して有名なソフトウェアを装ったページへ誘導し、実際にはユーザーに「IcedID」というマルウェアをダウンロードさせている事象が増加していることを報告し、ユーザーに注意を促している。
Googleには「Pay Per Click」広告があり、ソフトウェア名などでキーワード検索すると、オーガニック検索結果の上、横、下、あるいは目立つ場所に、その広告を表示させる仕組みが用意されている。2022年12月以降、この仕組みを悪用し、Adobe ReaderやGIMP、LibreOffice、Teams、OBS、Slack、Thunderbirdといったソフトウェアを装ったページへ誘導し、マルウェアを拡散する偽広告が増加しているという。米連邦捜査局(FBI)も2022年12月に注意喚起を発表していた。
今回のIcedIDの手口が巧妙なのは、WindowsのインストールパッケージであるMSIファイルを経由してローダを作成している点。正規のDLLを取り出して、序数の最後で「init」というエクスポート関数名を使用し、正規の関数と不正な関数を置き換える。そのため、不正なファイルであっても正規版とほぼ同一になっており、機械学習による検出を困難にさせている。
今のところ一番の有効な防御策と言えそうなのが、クリックする前にドメイン名やURLをしっかりと確認することだろう。
https://pc.watch.impress.co.jp/docs/news/1476109.html AIイラストアプリ探してたら本家に無いのにそれっぽいサイトからダウンロードさせようとする奴はあったな 反社とつながりのある検索エンジンなんか
使いたくねえよ ドメインとかURLとか知らんやつにいちいち教えようがない
広告ブロックしかなかろう グーグルはマジで検索のテコ入れしないとまずくないか? 欧州さん助けて
この犯罪者擁護企業に罰を与えてください😭 グーグル先生とアマゾンさんの
天下をとってからの質の低下は異常( ´ ▽ ` )ノ 装ったやつは流石に悪質すぎだろ…
いかにもな低俗広告よりも危ないじゃん ウィルスバスター出してる企業がマルウェアばら撒いてんのか
これもう永久機関じゃん 内容は何にしてもポップアップしてボタン押させるサイトは怖いんだけど どうでもいいよ
もう何年も前からインターネットは終わってる トレンドマイクロってやべぇ企業だったのか
知らんかった そりゃ広告ブロックしたくもなるわな
詐欺広告とか嫌がらせ広告とかを撲滅しない限り広告をブロックしたいというニーズはなくならない
利用者が当たり前に広告を受け入れてネットをする世の中にはならないよ >>20
というかITエンジニアがウィルスを作ってるというのは有名な話だぞ馬鹿
こいつら自由時間をつかってどれくらい拡散されるかというのが腕試しになっている 引っかかるのは仕方ないにして検出と事後処理どうしたらええの つかこの、広告出稿してるのに身元がわからず犯罪に使い放題、ってのが意味分からんのだが
金の流れがあるのに、なんで匿名でこんな事できてしまってるんだ
そこがおかしいだろ Googleがウイルスの広告出してるなんて普通思わないからな
Googleが認めてるんだから大丈夫と普通思うやん
悪質すぎるぞ >>20
たしかにトレンドマイクロは悪評をよく聞くけど、何か読み間違えてないか?
トレンドマイクロが注意喚起してるって記事だぞ 広告ブロックに文句いうならこういうのなんとかせーや グーグルは開発者の自由度が強すぎるからアップルが支持される Google自身がマルウェアばら撒いてるに等しいね。腐りきってる いつになったら無料ダウンロードバナー根絶できんのよ
やる気なさすぎだろ 金払ってくれたら犯罪も許容!
Googleさんの懐の深さにはかなわんなあ >>26
ヤバい仕組みとして「アドネットワーク」というのがある
自分で広告募集するの面倒
自分で出す先と交渉するの面倒
という両者を自動でつないでくれる仲介サービスなんだが
アドネットワークのアドネットワークとか、そこに連なる審査の甘いアドネットワークとかがあって
木っ端の闇業者がGoogleに詐欺広告を出せる状況になってる
一昔前にあったFlashの詐欺広告も同じ仕組みでやられてたんだが未だに改善してない キャリアのアプリに出る広告もウイルスに感染してますとか出すなや
広告を見るためにデータ枠を買ってるんじゃねえんだよボケが chromeが抱き合わせで勝手にインストールされてるの
正直あれも相当邪悪だったよな haoといったらツールがブラウザにいっぱいくっついてるあの画像を久しぶりに見たい パソコンが大変ですって故障が出てカウントダウンヤバかったから、直ぐに出てたサポセンのプロに電話して事無きを得たわ
今ではhao123でたのしくインターネット出来てて故障もドライバークリーナー有料版5年契約であんしんあんぜん😃 Bingの方がひどい
上位はほぼこれで汚染されてる >>6
Google的にはright things扱いだぞ ■ このスレッドは過去ログ倉庫に格納されています