Эксперты исследовательской компании Cylance обнаружили malware в одной из топовых реклам Google Adwords.
Она отображается при запросе «Google Chrome» на первых местах, и ведёт якобы на официальный сайт компании. На самом же деле при переходе по ссылке пользователь macOS попадает на googlechromelive.com. На ней размешается поддельная ссылка на загрузку браузера.
Специалисты отмечают, что при открытии ссылки на скачивание файла происходит переход на ttb.mysofteir.com, servextrx.com и www.bundlesconceptssend.com, где происходит загрузка вредоноснoго файла FLVPlayer.dmg. Поскольку хэш вируса постоянно изменяется, его тяжело обнаружить и отследить.
Схема работы простая: пользователю предлагается загрузить поддельный антивирус Macpurifier, который впоследствии сигнализирует о наличии заражения устройства и загружает дополнительные приложения на Mac.
Google уже оповещена о проблеме и заблокировала лжерекламу. Всем скачавшим вредоносное ПО рекомендуется проверить систему на наличие вирусов.
Взято с iphones.ru
… [Trackback]
[…] Find More on that Topic: portaltele.com.ua/news/events/poyavilsya-hitryj-vredonos-dlya-mac.html […]
… [Trackback]
[…] Information on that Topic: portaltele.com.ua/news/events/poyavilsya-hitryj-vredonos-dlya-mac.html […]
… [Trackback]
[…] There you can find 26463 more Info on that Topic: portaltele.com.ua/news/events/poyavilsya-hitryj-vredonos-dlya-mac.html […]
… [Trackback]
[…] Here you can find 64725 more Information to that Topic: portaltele.com.ua/news/events/poyavilsya-hitryj-vredonos-dlya-mac.html […]