Így élnek vissza a digitális csalók a Google űrlapokkal

2021. 10. 04., 16:45

A Sophos kutatása leírja, hogyan élnek vissza a Google úrlapokkal a kibertámadók – a kezdő szintű csalóktól kezdve a kifinomultabb ellenfelekig – annak érdekében, hogy támadásokat indítsanak szervezetek vagy magánszemélyek ellen.

A Google űrlapok vonzó lehetőséget kínálnak a digitális támadók számára: 

  • az űrlapokat könnyű implementálni,
  • a szervezetek, illetve a fogyasztók is megbíznak bennük,
  • a szolgáltatástól származó és oda érkező forgalmat Transport Layer Security (TLS) titkosítás biztosítja, így a védekezők nem tudják könnyen megvizsgálni,
  • a rendszer gyakorlatilag ingyenes támadási infrastruktúrát biztosít.

A Sophos elemzése arra mutat rá, hogy bár a Google űrlapokkal való legtöbb visszaélés a kibertámadók részéről továbbra is az alacsony képesítéssel bíró adathalász és csaló spam területén marad, egyre több jel utal arra, hogy az ellenfelek kifinomultabb támadásokhoz is felhasználják a platform előnyeit. A Sophos példái között olyan támadók is szerepelnek, akik a Google űrlapokat használták adatok megszerzésére és kártevők vezérlésére.

Hogyan élnek vissza a digitális csalók és vírus-üzemeltetők a Google űrlapokkal a Sophos szerint?

1. Adathalászat: Annak ellenére, hogy a Google az űrlapok minden oldalán figyelmezteti a felhasználókat, hogy ne adjanak meg jelszavakat, a Sophos számos példát talált arra, ahol a támadók megpróbálták rávenni a potenciális áldozatokat a hitelesítő adataik megadására olyan Google űrlapokon keresztül, melyek kialakítása egy login oldalra emlékeztetett. Ezek az űrlapok gyakran ártalmas spam kampányokhoz kötődtek.

2. Ártalmas spam kampány: A spamekben található Google űrlap linkek egyik legnagyobb forrása a „leiratkozó” hivatkozások voltak a csaláshoz kapcsolódó marketing emailekben. A Sophos számos spam-alapú adathalász kampányt észlelt, amely Microsoft online fiókokat célzott, beleértve Office 365 fiókokat is. A spam üzenet azt állította, hogy a címzettek emailfiókjait deaktiválni fogják, ha nem erősítik meg azokat, és felajánlottak egy Google űrlaphoz tartozó linket, amely a Microsoft fiókjuk hitelesítő adatainak megadására kérte a felhasználókat. Ezek az oldalak a Microsoft a grafikai elemeivel voltak kidekorálva, ám így is láthatóan Google űrlapok voltak. 

3. Bankkártya adatok ellopása: A belépőszintű csalók a Google űrlapok kész dizájnsablonjait használják arra, hogy megpróbáljanak fizetési adatokat lopni meghamisított „biztonságos” elektronikus kereskedelmi oldalakon keresztül. 

4. Potenciálisan nemkívánatos alkalmazások, mint például az adware-ek: A kutatók számos potenciálisan nemkívánatos alkalmazást is felfedeztek, melyek Windows felhasználókat céloztak. Ezek az appok is a Google szolgáltatását használják titokban: a webes kérelmeket automatikusan összegyűjtik és továbbítják az űrlapoknak anélkül, hogy bármilyen felhasználói beavatkozást megkívánnának.

5. Hamis felhasználói felületek ártalmas Android appok számára: A Sophos néhány Android applikációt is talált, melyek Google űrlapokat használtak az adatok megszerzésére, így nem kellett elkészíteni egy back-end weboldal kódját. A legtöbb adware volt vagy PUA. A kutatók például felfedezték a „SnapTube” videó appot, amely internetes hirdetési csaláson keresztül generál bevételt a fejlesztőnek és egy Google űrlapot tartalmaz a felhasználói visszajelzéseknek.

6. Adatok eltávolítása: A kutatók számos kifinomultabb fenyegetést is felfedeztek, amelyek a Google űrlapokkal élnek vissza. Ezek közé káros Windows applikációk is tartoztak, melyek a Google űrlapokhoz tartozó webes kéréseket használták, hogy a számítógépekről ellopott adatokat Google űrlapokon keresztül továbbítsák egy Google táblázatba.

7. Egy nagyobb ártalmas kibertámadás infrastruktúrájának része: A Sophos telemetriája számos PowerShell scriptet észlelt, melyek Google űrlapokkal léptek kapcsolatba. Sikerült összeállítanunk egy prototípust azzal kapcsolatban, hogyan lehet PowerShell scripteket Windows profiladatok összegyűjtésére használni a számítógépről és azokat automatikusan egy Google űrlapba továbbítani.

A Sophos azt is tanácsolja a felhasználóknak, hogy telepítsenek biztonsági megoldást azokra az eszközökre, amelyeket ők és családjaik online kommunikációra és játékra használnak, így megvédhetik magukat a rosszindulatú programoktól és a fenyegetésektől.

Ha tetszett a cikk, kövesse az ÜZLETEMET
a Facebookon!

Még több friss hír

2023. 03. 22., 13:09
Vezetői stílusom szerves része a folyamatos és drasztikusan őszinte visszajelzés, de ezt nagyon szépen be tudom csomagolni – mondta az Üzletemnek Hortobágyi László, a Nova Human Resource Kft. új üzletágának igazgatója.
2023. 03. 14., 13:43
Tíz év alatt sikerült egy marginális szereplőnek számító magyar kisvállalatból Magyarország elsőszámú fejvadász cégét felépíteni – mondta az Üzletemnek dr. Molontay Patrik, a HumanField Vezető- és Specialistakiválasztó Kft. ügyvezető igazgatója és Executive-üzletágvezetője.
2023-03-30 19:11:00
Az ügyvédekről szóló filmeknek, sorozatoknak se szeri se száma. De miért megy olyan jól ez a téma? Miért érdekli az embereket, hogy milyen egy ügyvéd, hogyan dolgozik?
2023-03-30 17:11:06
Magyarország 2030-ra saját forrásokból fedezheti a teljes áramszükségletét, beleértve az addig kiépülő új ipari kapacitások szükségletét is – mondta az Energiaügyi Minisztérium közigazgatási államtitkára a Munkaadók és Gyáriparosok Országos Szövetségének (MGYOSZ) csütörtöki rendezvényén Budapesten.

  BIZNISZPLUSZ PODCAST

2023. 03. 26., 23:45
epizód: 2023 / 3   |   hossz: 19:51
Mi kerül akár több tízmillió forintba egy nagy teljesítményű hangsugárzón és miben különbözik a hagyományos értelemben vett hangfalaktól? Hogyan lehetséges, hogy nem vastagabb egy faliképnél, mégis úgy szólaltat meg analóg és digitális zenét, mint semmi más? A világhír felé haladó márka sztoriját Kiss Imre, a Popori Acoustics értékesítési és marketingvezetője mutatja be.
Miért és hogyan érdemes különbséget tenni vállalkozás és női vállalkozás között? Hogyan segítheti ez a szekció a VOSZ-on belül a hazai társas vállalkozások női vezetőit és dolgozóit? Mi az, amit egy női vállalkozás csípőből tud, de a cégeknek – még a nagyobbaknak is – még mindig tanulni kell? A szövetség legújabb szervezetét, a Női Vállalkozói Szekciót az elnök, Lakatosné Lukács Zsuzsanna mutatja be.
Mire számíthatnak a hazai vendéglátók és a szálláshely-szolgáltatók 2023-ban? Melyek az ágazat legfőbb problémái és kiugrási lehetőségei, mely régiók reménykedhetnek leginkább jó eredményekben? Hogyan támogatja a Vállalkozók és Munkáltatók Országos Szövetsége az ágazat szereplőit? A kérdésekre Duska Sándor, az Idegenforgalmi, Szálláshely-szolgáltatók és Vendéglátó-ipari szekció elnöke válaszol.

  Rovathírek: GUSTO

A szervezők célja, hogy összehozzák a kenyér szerelmeseit, hogy kicserélhessék tapasztalataikat, hogy visszaemeljék a köztudatba az igazi kenyérsütés fogalmát, készítésének változatait, eredeti ízeit.

  Rovathírek: ATOMBUSINESS