Новости / онлайн-реклама (3)

Вредононс Gootloader теперь прячется в шаблонах юридических документов

вредоносы

Атака, связанная с вредоносным ПО Gootloader, вновь на слуху — на этот раз злоумышленники выбрали более изощрённую тактику и разместили вредоносные объявления через платформу Google Ads. Основной целью стали юридические работники, ищущие шаблоны документов, в которых теперь сокрыт вредоносный JavaScript-файл, пишет Securitylab.

Читать пост

Google заплатит $100 млн за нарушение условий размещения рекламы

Google Ads

Google согласилась выплатить 100 миллионов долларов в рамках урегулирования коллективного иска, поданного в 2011 году. Рекламодатели обвинили компанию в нарушении условий размещения рекламы в сервисе AdWords (ныне Google Ads), утверждая, что им необоснованно завышали стоимость рекламы и взимали плату за показы за пределами заданных географических р …

Читать пост

Инвестиционная афера Sapphire Network распространялась через рекламу в соцсетях

инвестиции

Международное расследование, в котором приняли участие 32 медиакомпании, выявило масштабную сеть мошеннических колл-центров, заманивающих тысячи жертв в инвестиционные схемы, которых на самом деле не существовало, пишет Securitylab. Основой расследования стали утечка данных объемом 1,9 ТБ, переданная шведскому телевидению информатором, а также коор …

Читать пост

Злоумышленник взломал поисковую платформу AdsPower для обкрадывания криптокошельков

киберпреступления

Атака произошла 21 января и оставалась незамеченной в течение трёх дней, пока компания не обнаружила угрозу и не удалила зловредный код, пишет Securitylab. По словам основателя SlowMist Ю Сианя, вредоносная модификация работала как бэкдор, который извлекал мнемонические фразы и закрытые ключи из расширений криптокошельков. Похищенные данные затем п …

Читать пост

Рекламный инструмент Amazon обвиняют в тайном сборе персональных данных пользователей

Amazon SDK

Иск утверждает, что компания без ведома пользователей отслеживала их местоположение и продавала данные третьим лицам. Суть претензий сводится к работе рекламного инструмента Amazon Ads SDK, который внедряется в сторонние мобильные приложения и, помимо показа рекламы, якобы собирает конфиденциальные сведения о пользователях. Согласно иску, Amazon по …

Читать пост

Криптомошенники охотятся на кошельки пользователей с помощью Google Ads

реклама

Киберпреступники начали активно использовать поддельные рекламные объявления в Google для распространения вредоносного ПО, нацеленного на криптокошельки. Злоумышленники маскируют свои атаки под легальные рекламные кампании популярных программ, таких как Homebrew, что делает их схемы более убедительными и увеличивает вероятность успеха, пишет Securi …

Читать пост

Индонезийские хакеры используют серверы с PHP-приложениями для рекламы запрещённых сайтов

серверы

Исследователи безопасности выявили новую масштабную кампанию, нацеленную на серверы с PHP-приложениями, для продвижения сайтов азартных игр в Индонезии. По данным компании Imperva, за последние два месяца зарегистрирован значительный объём атак с использованием Python-ботов. Эти действия связывают с ростом количества сайтов азартных игр на фоне уси …

Читать пост

Malwarebytes: мошенники создают точные подобия страниц входа Google Ads

Google Ads

Киберпреступники из Бразилии и Азии распространяют вредоносные объявления в Google, которые маскируются под платформу Google Ads. Пользователи, введя свои учетные данные на поддельных страницах, невольно помогают злоумышленникам взламывать еще больше аккаунтов.

Читать пост

В социальных сетей всё чаще встречается реклама поддельных приложений для ставок

мячи и деньги

По данным Group-IB CERT, выявлено более 500 таких объявлений и 1377 вредоносных сайтов, которые активно распространяются по всему миру, пишет Securitylab.

Читать пост

LastPass предупредил о новой схеме мошенничества в Chrome Web Store

LastPass

Компания LastPass сообщает о новой обманной кампании, нацеленной на её пользователей через фальшивые отзывы в магазине приложений Chrome Web Store. Злоумышленники публикуют на странице приложения LastPass ложные отзывы, в которых призывают пользователей звонить на поддельный номер, предлагая якобы техническую поддержку, пишет Securitylab.

Читать пост