SO HUU TRI TUE
Thứ ba, 11/11/2025
  • Click để copy

Cảnh báo: Xuất hiện quảng cáo giả mạo Google Ads đánh cắp thông tin người dùng

12:10, 22/10/2023
(SHTT) - Vừa qua, Công ty bảo mật Malwarebytes (Mỹ) đã phát đi thông tin cảnh báo về việc xuất hiện chiến dịch quảng cáo giả mạo Google Ads nhằm đánh cắp thông tin người dùng trái phép.

Google Ads là công cụ vô cùng quan trọng trong thời đại kinh tế kỹ thuật số hiện nay. Chúng ta luôn biết rằng, Google từ lâu đã phải vật lộn với các chiến dịch quảng cáo giả mạo lừa đảo và trong phát hiện mới, các nhà bảo mật tại Công ty bảo mật Malwarebytes cho biết, với việc giả mạo Google Ads hướng đến trang web KeePass giả mạo để đánh lừa người dùng, tin tặc đã khiến cho ngay cả những người dùng có kinh nghiệm cũng khó có thể phát hiện ra mối đe dọa.

Theo Malwarebytes, để ngụy trang hành động, tin tặc đã sử dụng phương pháp Punycode để làm cho miền độc hại của chúng trông giống như miền KeePass chính thức.

Những kẻ tấn công sử dụng Punycode, một phương pháp mã hóa để thể hiện các ký tự Unicode ở định dạng ASCII. Phương pháp này cho phép bạn chuyển đổi các tên miền không được viết bằng tiếng Latinh (Cyrillic, Ả Rập, Hy Lạp…) để làm cho DNS dễ hiểu.

Trong trường hợp này, tin tặc đã sử dụng Punycode “xn-eepass-vbb.info”, dịch sang “ķeepass.info” - gần giống với tên miền thực. Người dùng khó có thể nhận thấy một lỗi hình ảnh nhỏ như vậy nhưng đó là dấu hiệu rõ ràng về việc giả mạo.

quang-cao-gia-mao-li-349

Trang web thật (trái) và giả (phải) KeePass 

Trang web giả mạo chứa các liên kết tải xuống dẫn đến tệp “KeePass-2.55-Setup.msix”, chứa tập lệnh PowerShell được liên kết với trình tải xuống FakeBat độc hại. Mặc dù Google đã xóa quảng cáo gốc khỏi Punycode, nhưng các quảng cáo KeePass giả mới vẫn được phát hiện.

FakeBat trước đây đã được sử dụng trong các chiến dịch phát tán phần mềm độc hại kể từ tháng 11/2022. Mục tiêu cuối cùng của phần mềm độc hại trong chiến dịch bị Malwarebytes phát hiện vẫn chưa được xác định, nhưng FakeBat thường được các nhóm tin tặc chuyên đánh cắp thông tin như Redline Stealer, Ursnif và Rhadamathys sử dụng trong các chiến dịch tấn công của mình.

Lường Linh

Tin khác

Khoa học Công nghệ 12 giờ trước
(SHTT) - Hà Nội khẳng định vị thế địa phương đi đầu cả nước khi ứng dụng công nghệ thông qua nền tảng "Công dân Thủ đô số - iHanoi" để thực hiện chiến dịch tổng rà soát, làm sạch một khối lượng dữ liệu khổng lồ: gần 8 triệu dữ liệu phương tiện và 130 nghìn dữ liệu giấy phép lái xe.
Khoa học Công nghệ 18 giờ trước
(SHTT) - Thủ tướng Chính phủ Phạm Minh Chính vừa ký Chỉ thị số 33/CT-TTg về đẩy mạnh việc thực hiện đúng tiến độ, hiệu quả các nhiệm vụ được giao tại Nghị quyết số 71/NQ-CP ngày 1/4/2025 của Chính phủ và các Thông báo kết luận của Ban Chỉ đạo Trung ương.
Khoa học Công nghệ 19 giờ trước
(SHTT) - Tại Trường Đại học Nha Trang, Trung ương Đoàn TNCS Hồ Chí Minh cùng Bộ Giáo dục và Đào tạo, Bộ Khoa học và Công nghệ, Quỹ Hỗ trợ Sáng tạo Kỹ thuật Việt Nam tổ chức Lễ tổng kết và trao Giải thưởng Khoa học và Công nghệ dành cho sinh viên trong các cơ sở giáo dục đại học năm 2025.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Honda đang triệu hồi 406.290 xe ô tô Civic tại Hoa Kỳ do bánh xe hợp kim nhôm phụ kiện có thể bị rơi ra khi thiết kế không đủ chắc chắn và làm tăng nguy cơ gây tai nạn.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Ngày 8/11, Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội đã phối hợp với UBND thành phố Hà Nội tổ chức lễ trao giải Hội thi thợ giỏi thành phố Hà Nội năm 2025; tuyên dương “Sáng kiến, sáng tạo trong công nhân, viên chức, lao động Thủ đô” năm 2025.
.