Hackere bruker SEO-forgiftning med falske apper for å lure brukere til å laste ned skadelig programvare. Ved å manipulere søkeresultater lokker angripere personer som søker etter Signal, WhatsApp, Chrome og andre populære apper. I stedet for trygg programvare installerer ofrene trojaniserte pakker fulle av skadevare.
Hvordan angripere bruker SEO-forgiftning
Sikkerhetsforskere hos FortiGuard Labs fant at angripere registrerer domener som ligner på de ekte og bruker SEO-taktikker for å rangere dem høyere. Disse falske nettstedene dukker opp sammen med legitime resultater på Google og trekker til seg intetanende brukere.
Når noen klikker på den skadelige lenken, ser de et installasjonsprogram som virker ekte. Når det lastes ned, plasserer installasjonsprogrammet skadevare i skjulte mapper. Angriperne ber deretter om administratorrettigheter, noe som gir den skadelige programvaren dyp kontroll over enheten.
Hvilke apper som er mål
Kampanjen med SEO-forgiftning og falske apper inkluderer versjoner av:
- Signal
- Chrome
- Telegram
- Line
- VPN-tjenester
- WPS Office
- DeepL
Selv om kampanjen hovedsakelig retter seg mot kinesisktalende brukere, er faren global. Alle som stoler på søkeresultater uten å kontrollere domenet, kan bli ofre.
Hva skadevaren gjør
Skadevaren slipper ofte ondsinnede DLL-filer og kjører plugins som overvåker brukeraktivitet. Varianter inkluderer HiddenGh0st og Winos, begge laget for spionasje.
Disse variantene registrerer tastetrykk, tar skjermbilder og overvåker utklippstavlen. De oppdager også antivirusprogrammer og unngår dem. Med plugin-utvidelser kan angripere utvide kontrollen enda mer og skape langvarige kompromitteringer.
Risikoer og konsekvenser
Dette angrepet omgår vanlige sikkerhetstiltak. Selv forsiktige brukere kan stole på topprangerte søkeresultater uten å sjekke kilden. Når enheten først er infisert, risikerer ofrene å få data stjålet, kommunikasjon overvåket og kontoer kompromittert.
Hvordan du beskytter deg
- Last bare ned apper fra offisielle butikker eller utviklernes egne nettsteder.
- Dobbeltsjekk domenenavn før du klikker på søkeresultater.
- Bruk pålitelig antivirus som kan oppdage trojaniserte installasjonsfiler.
- Hold operativsystem og apper oppdatert for å lukke sikkerhetshull.
- Behandle mistenkelige tilbud, som “gratis premiumapper”, som røde flagg.
Konklusjon
Kampanjen med SEO-forgiftning og falske apper viser hvordan søkeresultater kan manipuleres for å spre skadevare. Angripere utnytter tilliten til populære apper ved å legge ut falske installasjonsfiler på nettet. Brukere må være årvåkne, verifisere kilder og bare stole på offisielle nedlastingskanaler for å beskytte seg.


0 responses to “SEO-forgiftning med falske apper sprer skadelig programvare gjennom søkeresultater”