cybersécurité

Google : une fausse pub pour ce logiciel connu cachait un malware

Quand vous tapez une recherche sur Google, vous êtes depuis longtemps habitué à voir apparaître en premier ou non loin des résultats qui se démarquent un peu des autres. Ils sont facilement reconnaissables par la mention Sponsorisé juste au-dessus d’eux. Ces liens sont des publicités pour lesquelles les entreprises ont payé afin de gagner un maximum de visibilité. En règle générale, on les ignore, mais elles fonctionnent tout de même. Et ça, les pirates le savent très bien.

Certains détournent les publicités Google (ou Google Ads) pour mener leur campagne de diffusion d’un malware. La méthode est presque toujours identique. Ils prennent un logiciel connu que les gens sont susceptibles de chercher et créent un site pour le télécharger avant de le mettre en avant via Google Ads. Bien sûr, il s’agit d’une copie infectée par le programme malveillant qu’ils souhaitent vous voir installer. On a déjà vu ces fausses publicités dangereuses sur Google et Bing. Plus récemment, c’est le logiciel CPU-Z qui s’est retrouvé visé.

LA RECHERCHE GOOGLE LAISSE APPARAÎTRE UN LIEN SPONSORISÉ MENANT À UN MALWARE

Si vous ne le connaissez pas, CPU-Z est un utilitaire pratique qui donne toutes les informations dont vous pourriez avoir besoin sur les composants de votre ordinateur. Type de processeur, de mémoire RAM, stockage… Comme on le voit sur la capture d’écran ci-dessous, en cherchant “cpu-z”, on tombe sur un lien sponsorisé. En cliquant dessus, on est soit renvoyé vers un blog inoffensif, soit vers une copie du site légitime Windows Report. Tout dépend de si vous êtes visé par l’attaque ou non.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.