Így élnek vissza a digitális csalók a Google űrlapokkal

2021. 10. 04., 16:45

A Sophos kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók – a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára: 

  • az űrlapokat könnyű implementálni,
  • a szervezetek, illetve a fogyasztók is megbíznak bennük,
  • a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
  • a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A Sophos elemzése arra mutat rá, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint?

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a „leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, amely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak. 

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított „biztonságos” elektronikus kereskedelmi oldalakon keresztül. 

4. Potenciálisan nemkívánatos alkalmazások, mint például az adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a „SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, amelyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023-10-03 09:09:44
Több nagybank csökkentette az elmúlt hetekben a kamatait, így a lakáshiteleknél egyre több ajánlatot találhatunk 10 százalék alatti kamattal, de van már 8 százaléknál kisebb is. A folytatás azonban göröngyösebbé is válhat – derül ki a Bank360.hu elemzéséből.

  BIZNISZPLUSZ PODCAST

Nem drága a csapatépítés, ha a dolgozók napi béréhez viszonyítjuk, de nem az étel, az ital és maga az esemény a fontos, hanem az, hogy mit hozunk ki a résztvevőkből. A látens távozóktól az elkerülhető fluktuáción át a jutalmazás-elismerés egyensúlyáig – íme, a recept ahhoz, hogy egy nyelvet beszéljen dolgozó és munkáltató. A következetes, tervszerű vállalati fejlődéshez vezető útról Kalmár Pétert, az [eureka] Consulting & Games alapító-vezérigazgatóját kérdeztük.
Egy igazán kreatív szakács, Szatmári Ferenc, alias Főzelékes Feri elárulja, hogyan építi forradalmi megoldásokkal a vállalkozását. A hartai gasztroblogger és influenszer több szakácskönyvvel a háta mögött, unokatestvérével közösen hívta életre a HIPPEACE főzelékbárt, amelynek alapjait a vásárlók is segítenek lerakni, közösségi finanszírozással. Ez az a helyzet, amikor a kedves vendég a receptet is hazaviheti az étteremből, de bőven van még újítás, amivel a franchise-ban szintén gondolkodó szakács előállt. Vigyázat, étvágygerjesztő epizód!
2023. 08. 06., 10:25
epizód: 2023 / 12   |   hossz: 28:19
Vajon hogyan vizsgázunk napjainkban stresszkezelésből és időmenedzsmentből – pont akkor, amikor a karrierünkre gazdasági nehézségek lehetnek hatással? Hogyan segíthet ezen az irányított játék, az ún. gamifikált fejlesztési folyamat, és hogyan gyógyít vele munkahelyi közösségeket, döntéshozó stratégiákat, karrier és magánélet egyensúlyában keletkezett zavarokat a „Mit játsszunk?” vlog egyik vezetője, Győri-Nádai Réka? A kreatív szakembert a vállalati soft skill tréningek és a játszva megoldható céges folyamatok sajátosságairól is faggattuk.

  Rovathírek: GUSTO

  Rovathírek: ATOMBUSINESS