Hacker Manfaatkan Iklan Google Untuk Menyebarkan Malwer

Hacker Manfaatkan Iklan Google Untuk Menyebarkan Malwer

Beritateknologi.co.id – Hacker Manfaatkan Iklan Google Untuk Menyebarkan MalwerPengguna internet wajib berhati-hati dengan iklan yang muncul di laman pencarian. Baru-baru ini, penjahat siber membuat iklan Google Authenticator palsu untuk menjebak korban.

Terkini, hacker memasang iklan malware DeerStealer berkedok Google Authenticator tersebut di platform iklan milik Google sehingga berpotensi besar mengelabui pengguna.

Baca Juga : 3 Cara Memulihkan Chat WhatsApp yang Terhapus

Selama bertahun-tahun, kampanye periklanan berbahaya (malvertising) telah menargetkan platform pencarian Google, tempat pelaku ancaman memasang iklan untuk meniru situs perangkat lunak terkenal dan memasang malware di perangkat pengunjung.

Dalam aksi saat ini, pelaku kejahatan mampu membuat iklan di Google search yang menampilkan domain resmi. Akibatnya, korban akan mengira iklan palsu tersebut adalah resmi.

Mengutip laporan Malwarebytes via Bleeping Computer, Jumat (2/8/2024), penjahat siber ancaman membuat iklan menampilkan iklan Google Authenticator saat pengguna mencari perangkat lunak tersebut di penelusuran Google.

Agar lebih meyakinkan korban, pelaku membuat iklan tersebut dengan menampilkan ‘google.com’ dan “https://www.google.com” sebagai URL yang bisa diklik. Padahal, hal ini tidak perbolehkan ketika pihak ketiga membuat iklan tersebut.

Malwarebytes mencatat, identitas pengiklan diverifikasi oleh Google, menunjukkan kelemahan lain dalam platform iklan disalahgunakan oleh pelaku ancaman.

Google mengatakan kepada BleepingComputer, mereka memblokir pengiklan palsu yang dilaporkan oleh Malwarebytes.

“Pelaku menghindari deteksi dengan membuat ribuan akun secara bersamaan dan menggunakan manipulasi teks, dan disembunyikan untuk menipu pengulas dan sistem otomatis situs web berbeda dari dilihat pengunjung biasa,” kata Google.

Saat sudah masuk ke laman Google Authenticator palsu dan mengeklik tombol unduh, korban tanpa sadar menjalankan malware pencuri informasi DeerStealer.

Disebutkan, malware DeerStealer ini memiliki kemampuan untuk mencuri kredensial, cookie, dan informasi laun tersimpan di browser web pengguna.

Ada baiknya, Sebelum mengunduh file, pastikan URL yang Anda gunakan sesuai dengan domain resmi proyek. Selain itu, selalu pindai file yang diunduh dengan anti virus terbaru sebelum menjalankannya.

Related posts