Menü
HU

Ouch, it stings! Google Ads promote trojanized versions of ChatGPT, Zoom, Cisco software

Nobody likes ads, but it is one thing when they are just annoying, and quite another when they are downright dangerous. Such is the case with some Google search ads that trick users searching for popular applications into downloading malware.

It works like this: cybercriminals pay Google to run an ad in search so that their link appears at the top of search results. An unsuspecting user, believing that Google has vetted an advertiser before running an ad, clicks on the ad and is taken to a usually harmless site that has nothing to do with the software and then redirected to a clone of the company’s official website. From there, the user downloads a Trojan horse, believing it to be a legitimate product. This malware can then steal personal information, install other malware, including ransomware, or even take control of the computer.

These attacks do not take a rocket scientist to pull off and have become increasingly popular in recent times. One of the latest examples is a malware aptly named Bumblebee. According to researchers at SecureWorks, the malware loader, which used to be distributed primarily through phishing links, is now being spread through Google ads and search engine optimization (SEO) poisoning. SEO poisoning involves a cybercriminal stuffing a malicious website with keywords, fake backlinks, and content that cause the rogue site to rank higher in search results than a legitimate site. While SEO poisoning and Google Ads abuse are complementary, our focus in this article will be specifically on Google Ads.

Beware of the (Bumble)bee

In a recent blog post, SecureWorks said that cybercriminals have been populating Google ads with links that direct users to download hot new software, such as ChatGPT, and software that is favored by remote workers: Zoom, Cisco AnyConnect, a secure remote access VPN client, and Citrix Workspace, another popular remote work application. When users follow the links, they end up on fake download pages where they are greeted by “trojanized” versions of the above software.

In one campaign, SecureWorks observed two files being executed during installation of a rogue Cisco software laced with Bumblebee’s venom: a legitimate installer for Cisco AnyConnect and a malicious program called PowerShell, which, in turn, contained Bumblebee. The PowerShell script loaded Bumblebee into the computer’s memory without running it, making its detection by antivirus software difficult.

According to SecureWorks, the end goal of the attackers was to deploy ransomware, a type of malware that locks your computer or files and demands a ransom payment in order to regain access.

Google Ads: a haven for malvertising?

Bumblebee is just one example of malware that has the potential to spread like wildfire through ads before The Big G gets a handle on it. The Google Ads malvertising problem is far from new. In fact, Google ads, including the sponsored links you see in search results, have been flooded with ‘bad’ ads for years. With the online advertising market booming, Google simply can’t keep up with the ‘bad’ ads that slip through its policies. In 2013, Google said it removed over 350 million ‘bad’ ads, disabled ads from more than 400,000 sites hiding malware, and banned 270,000 ‘bad’ advertisers.

In 2022, the numbers were much higher: in its latest ad safety report, Google said it blocked over 5.2 billion ‘bad’ ads (including 142 million for violating its misrepresentation policy) and suspended 6.7 million advertiser accounts.

Despite all the efforts by Google, the tide shows no signs of turning. Experts are sounding the alarm that the situation with malware being distributed through Google Ads is not getting better, but if anything, seems to be getting worse.

With these types of malvertising attacks on the rise, it’s hard to find a popular application or piece of software that hasn’t been used as bait. Just in the last few months, criminals have used ads to lure users to fake websites offering products like Slack, Grammarly, μTorrent, Malwarebytes, and Microsoft Visual Studio. Another challenge is that while you’d expect your antivirus software to stop your computer from actually uploading malware, cybercriminals have become quite adept at evading detection by antivirus programs.

How to protect yourself

Since the use of antivirus software on its own is not enough to protect you from these attacks, we need to use other methods as well. The FBI, which has also noticed an increase in malware attacks using search ads, recently shared some tips on how to avoid becoming a victim. The FBI suggests that users should be more careful about what they download, i.e. check the URL before clicking on an ad, and better yet — skip Google and type the site’s URL directly into the browser.

These are, no doubt, working tips, but they may not work when you’re in a rush or not paying attention. Besides, malvertisers can trick you by hiding the real URL of the site with a technique known as ad cloaking.

Another way to stay safe, according to the FBI, is to use an ad blocker. Using an ad blocker, either a browser extension such as the AdGuard Browser extension or a standalone application, seems to be the most surefire way to protect yourself from the threat of ads placed by cybercriminals. With an ad blocker, you do not have to check the URL of an ad because you can configure your ad blocker such as not to see search ads at all. In the AdGuard extension you can do this in one click by toggling Block search ads and website’s self-promotion, which is disabled by default.

Enable protection against search ads in your AdGuard Browser extension
Screenshot: AdGuard Browser extension

And as an added bonus, some ad blockers — AdGuard among them — will protect you from going to known malicious and phishing websites.

Tetszett ez a bejegyzés?
18 330 18330 értékelések
Kiváló!

AdGuard Windowsra

Az AdGuard for Windows több mint egy reklámblokkoló. Ez egy többcélú eszköz, amely blokkolja a hirdetéseket, ellenőrzi a veszélyes oldalakhoz való hozzáférést, felgyorsítja az oldalak betöltését, és megvédi a gyerekeket a nem megfelelő tartalomtól.
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard Macre

Más hirdetésgátlóktól eltérően, az AdGuardot a macOS specifikumainak szem előtt tartásával tervezték. Ez nemcsak, hogy védelmet nyújt a Safariban és a más böngészőkben megjelenő hirdetésekkel szemben, hanem védi Önt a nyomkövetéstől, az adathalászattól és a csalástól.
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard Androidra

Az AdGuard for Android egy ideális megoldás az Android mobil eszközökhöz. Más hirdetésblokkolókkal ellentétben az AdGuard nem igényel root hozzáférést, és széles spektrumú funkciókkal rendelkezik: szűrés az alkalmazásokban, alkalmazáskezelés és még sok más.
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard iOS-re

A legjobb iOS hirdetésblokkoló az iPhone és az iPad számára. Az AdGuard eltünteti mindenféle hirdetést a Safariban, védi az adatvédelmét, és gyorsítja az oldalak betöltését. Az AdGuard iOS-re készült hirdetésblokkoló technológiája biztosítja a legmagasabb minőségű szűrést, és lehetővé teszi több szűrő egyidejű használatát
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard VPN

74 végpont világszerte

Hozzáférés bármilyen tartalomhoz

Erős titkosítás

Nincs naplózás

Gyorsabb kapcsolódás

0-24 támogatás

18 330 18330 értékelések
Kiváló!

AdGuard Tartalomblokkoló

Az AdGuard Tartalomblokkoló hatástalanítja az összes hirdetést az olyan mobil böngészőkben, amelyek támogatják a tartalomblokkolási technológiát — nevezetesen a Samsung Internetet és a Yandex.Browser. Bár korlátozottabb, mint az AdGuard Androidos alkalmazása, ingyenes, könnyen telepíthető, és mégis jó minőségben blokkolja a hirdetéseket.
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard Böngészőkiegészítő

Az AdGuard a leggyorsabb és a legkönnyedebb hirdetésblokkoló bővítmény, amely hatékonyan blokkolja az összes hirdetéstípust az bármelyik weboldalon! Válassza az AdGuard lehetőséget az Ön által használt böngészőhöz, hogy hirdetésektől mentesen, gyorsan és biztonságosan böngészhessen.
18 330 18330 értékelések
Kiváló!

AdGuard Asszisztens

Olyan böngészőkiegészítő, ami az AdGuard asztali alkalmazásaival működik együtt. Hozzáférést biztosít számos funkcióhoz, közvetlenül a böngészőből, ilyen például az elemek blokkolása, webhely kivételek közé adása, vagy a jelentések küldése.
18 330 18330 értékelések
Kiváló!

AdGuard DNS

Az AdGuard DNS egy bolondbiztos módszer az internetes hirdetések blokkolására, amely nem igényel alkalmazásokat. Könnyen használható, teljesen ingyenes, könnyen beállítható bármilyen eszközön, és csak minimálisan szükséges funkciókat biztosít a hirdetések, számlálók, rosszindulatú webhelyek és felnőtteknek szóló tartalmak blokkolásához.
18 330 18330 értékelések
Kiváló!

AdGuard Home

Az AdGuard Home egy hálózati szintű szoftver a hirdetések blokkolásához és a követéshez. A beállítás után az összes otthoni eszközt lefedi, és ehhez nincs szüksége kliensoldali szoftverre. Az Internet-Of-Things és a csatlakozott eszközök növekedésével egyre fontosabbá válik az egész hálózat kezelése.
18 330 18330 értékelések
Kiváló!

AdGuard Pro iOS-re

Az AdGuard Pro sok mindent kínál a Safari kiváló iOS hirdetésblokkolása mellett, amelyet a szokásos verzió felhasználói már ismernek. Az egyedi DNS beállításokhoz való hozzáférés biztosításával az alkalmazás lehetővé teszi a hirdetések blokkolását, a gyermekek felnőtteknek szóló tartalomtól való megóvását és a személyes adatok ellopásának megakadályozását.
A program letöltésével elfogadja a licencszerződés feltételeit
Olvasson tovább
18 330 18330 értékelések
Kiváló!

AdGuard Safarihoz

A Safarihoz készült reklámblokkoló kiegészítők nehéz időket élnek azóta, hogy az Apple arra kényszerítette őket, hogy az új SDK-t használják. Az AdGuard feltételezhetően visszahozza a minőségi hirdetésblokkolást a Safariba.
18 330 18330 értékelések
Kiváló!

AdGuard Temp Mail

Ingyenes ideiglenes email címgenerátor, amely névtelenül tartja és védi magánéletét. Nincs spam a fő postaládájában!
18 330 18330 értékelések
Kiváló!

AdGuard Android TV-hez

AdGuard for Android TV is the only app that blocks ads, guards your privacy, and acts as a firewall for your Smart TV. Get warnings about web threats, use secure DNS, and benefit from encrypted traffic. Relax and dive into your favorite shows with top-notch security and zero ads!
Az AdGuard letöltése megkezdődött Kattintson a nyíllal jelzett gombra a telepítés elindításához. Válassza a "Megnyitás" lehetőséget, és kattintson az "OK" gombra, majd várja meg a fájl letöltését. A megnyílt ablakban húzza az AdGuard ikont az "Alkalmazások" mappába. Köszönjük, hogy az AdGuardot választotta! Válassza a "Megnyitás" lehetőséget, és kattintson az "OK" gombra, majd várja meg a fájl letöltését. A megnyílt ablakban kattintson az "Telepítés" gombra. Köszönjük, hogy az AdGuardot választotta!
Telepítse az AdGuardot mobileszközökre is: