Hackere bruger SEO-forgiftning med falske apps til at narre brugere til at downloade malware. Ved at manipulere søgeresultater lokker angribere personer, der søger efter Signal, WhatsApp, Chrome og andre populære apps. I stedet for sikker software installerer ofrene trojaniserede pakker fyldt med malware.

Hvordan angribere bruger SEO-forgiftning

Sikkerhedsforskere hos FortiGuard Labs fandt, at angribere registrerer domæner, der ligner de ægte, og bruger SEO-taktikker til at rangere dem højere. Disse falske hjemmesider vises sammen med legitime resultater på Google og tiltrækker intetanende brugere.

Når nogen klikker på det skadelige link, ser de et installationsprogram, der virker ægte. Når det downloades, placerer installationsprogrammet malware i skjulte mapper. Angriberne beder derefter om administratorrettigheder, hvilket giver den skadelige software dyb kontrol over enheden.

Hvilke apps der er mål

Kampagnen med SEO-forgiftning og falske apps inkluderer versioner af:

  • Signal
  • WhatsApp
  • Chrome
  • Telegram
  • Line
  • VPN-tjenester
  • WPS Office
  • DeepL

Selvom kampagnen primært retter sig mod kinesisktalende brugere, rækker faren globalt. Enhver, der stoler på søgeresultater uden at kontrollere domænet, kan blive offer.

Hvad malwaren gør

Malwaren installerer ofte ondsindede DLL-filer og kører plugins, der overvåger brugeraktivitet. Varianter inkluderer HiddenGh0st og Winos, begge designet til spionage.

Disse varianter registrerer tastetryk, tager skærmbilleder og overvåger udklipsholderen. De opdager også antivirusprogrammer og undgår dem. Med plugin-udvidelser kan angribere udvide deres kontrol yderligere og skabe langvarige kompromitteringer.

Risici og konsekvenser

Dette angreb omgår typiske sikkerhedsforanstaltninger. Selv forsigtige brugere kan stole på topplacerede søgeresultater uden at tjekke kilden. Når enheden først er inficeret, risikerer ofrene at få data stjålet, kommunikation overvåget og konti kompromitteret.

Sådan beskytter du dig

  • Download kun apps fra officielle butikker eller udviklernes egne hjemmesider.
  • Dobbelttjek domænenavne, før du klikker på søgeresultater.
  • Brug pålidelig antivirussoftware, der kan opdage trojaniserede installationer.
  • Hold operativsystem og apps opdateret for at lukke sikkerhedshuller.
  • Behandl mistænkelige tilbud, som “gratis premium-apps”, som advarselsflag.

Konklusion

Kampagnen med SEO-forgiftning og falske apps viser, hvordan søgeresultater kan manipuleres til at sprede malware. Angribere udnytter tilliden til populære apps ved at lægge falske installationsfiler online. Brugere må forblive årvågne, verificere kilder og udelukkende stole på officielle downloadkanaler for at beskytte sig.


0 svar til “SEO-forgiftning med falske apps spreder malware gennem søgeresultater”