Continua após a publicidade..
(Crédito da imagem: Solen Feyissa/Unsplash)
Os cibercriminosos estão invadindo o Google Looker Studio para colocar seus sites maliciosos nas páginas de resultados do mecanismo de pesquisa, promovendo spam, conteúdo pirata e torrents .
A campanha usa uma técnica conhecida como envenenamento por SEO. Esse método usa uma cópia legítima do site e a preenche com links que levam a esses sites maliciosos. Aos olhos do algoritmo do mecanismo de busca do Google, os links dão aos sites de spam credibilidade suficiente para que a ferramenta os classifique bem para palavras-chave específicas.
Este ataque específico usa o datastudio do Google. subdomínio google.com.
Falsos downloads de filmes de grande sucesso
BleepingComputer diz que encontrou várias páginas de resultados de pesquisa do Google “inundadas com links datastudio.google.com”, após ser avisado por um leitor preocupado. Os links não levam a um projeto real do Google Data Studio, mas sim a sites que hospedam conteúdo pirata, como filmes de grande sucesso atuais (Black Adam, Black Panther: Wakanda Forever e similares).
Antes de chegar a essas páginas, as vítimas também serão redirecionadas algumas vezes.
O envenenamento de SEO é um método conhecido, frequentemente usado por agentes de ameaças para melhorar suas chances de desembarcar malware em mais endpoints (abre em nova aba).
Na maioria das vezes, o envenenamento de SEO é usado para colocar sites de torrent no topo das páginas de resultados do Google para consultas como software comercial, os filmes mais recentes ou jogos de computador. Os consumidores que procuram economizar alguns dólares em software e jogos às vezes vão a sites obscuros prometendo cracks e ativadores que os permitiriam usar os produtos sem pagar pela licença.
A maioria na maioria das vezes, os ativadores e cracks realmente não funcionam como anunciados e tudo o que fazem é distribuir vírus ou malware. Esses programas maliciosos são capazes de causar todos os tipos de estragos, desde a instalação de mineradores de criptomoedas até o roubo de dados confidenciais, a implantação de ransomware e a inutilização total dos dispositivos.
Confira as melhores suítes de segurança de internet (abre em nova aba) agora mesmo
Através da: BleepingComputer (abre em nova aba)