Hackare använder SEO-förgiftning med falska appar för att lura användare att ladda ner skadlig kod. Genom att manipulera sökresultat lockar angripare personer som söker efter Signal, WhatsApp, Chrome och andra populära appar. Istället för säker programvara installerar offren trojaniserade paket fyllda med skadlig kod.
Hur angripare använder SEO-förgiftning
Säkerhetsforskare vid FortiGuard Labs fann att angripare registrerar domäner som liknar de riktiga och använder SEO-taktiker för att ranka dem högre. Dessa falska webbplatser dyker upp bredvid legitima resultat på Google och lockar intet ont anande användare.
När någon klickar på den skadliga länken ser de en installerare som verkar äkta. När den laddas ner placerar installeraren skadlig kod i dolda mappar. Angriparna begär sedan administratörsbehörighet, vilket ger den skadliga programvaran djup kontroll över enheten.
Vilka appar som är måltavlor
Kampanjen med SEO-förgiftning och falska appar inkluderar versioner av:
- Signal
- Chrome
- Telegram
- Line
- VPN-tjänster
- WPS Office
- DeepL
Även om kampanjen främst riktar sig mot kinesisktalande användare sträcker sig faran globalt. Alla som litar på sökresultat utan att kontrollera domänen kan bli offer.
Vad skadeprogrammet gör
Skadeprogrammet släpper ofta skadliga DLL-filer och kör plugins som övervakar användaraktivitet. Varianter inkluderar HiddenGh0st och Winos, båda utformade för spionage.
Dessa versioner fångar tangenttryckningar, tar skärmdumpar och övervakar urklippet. De upptäcker även antivirusprogram och undviker dem. Med plugin-tillägg kan angripare utöka sin kontroll ytterligare och skapa långvariga intrång.
Risker och konsekvenser
Denna attack kringgår vanliga skydd. Även försiktiga användare kan lita på högt rankade sökresultat utan att kontrollera källan. När enheten väl är infekterad riskerar offren att få sina data stulna, sina kommunikationer övervakade och sina konton komprometterade.
Hur du skyddar dig
- Ladda bara ner appar från officiella butiker eller utvecklarnas egna webbplatser.
- Dubbelkolla domännamn innan du klickar på sökresultat.
- Använd pålitlig antivirusprogramvara som kan upptäcka trojaniserade installerare.
- Håll operativsystem och appar uppdaterade för att täppa till säkerhetshål.
- Behandla misstänkta erbjudanden, som “gratis premiumappar”, som varningsflaggor.
Slutsats
Kampanjen med SEO-förgiftning och falska appar visar hur sökresultat kan manipuleras för att leverera skadlig kod. Angripare utnyttjar förtroendet för populära appar genom att lägga upp falska installerare online. Användare måste förbli vaksamma, verifiera källor och endast lita på officiella nedladdningskanaler för att skydda sig.


0 svar till ”SEO-förgiftning med falska appar sprider skadlig kod via sökresultat”