Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor

GenelSiber Güvenlik

Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor

teknomers
Son güncelleme: 2 Şubat 2025 00:21
teknomers
Paylaş
Paylaş


01 Şub 2025Ravie LakshmananKötü niyetli / mobil güvenlik

Siber güvenlik araştırmacıları, Microsoft reklamverenlerini, kimlik bilgilerini hasat edebilen kimlik avı sayfalarına götürmeyi amaçlayan sahte Google reklamları olan bir kötü niyetli kampanya keşfetti.

“Google Search’te görünen bu kötü amaçlı reklamlar, Microsoft’un reklam platformuna erişmeye çalışan kullanıcıların giriş bilgilerini çalmak için tasarlanmıştır.” söz konusu Perşembe raporunda.

Bulgular, siber güvenlik şirketinin, arama devinin reklam platformu aracılığıyla reklam veren bireyleri ve işletmeleri hedeflemek için sponsorlu Google reklamlarını kullanan benzer bir kampanyayı ortaya çıkarmasından birkaç hafta sonra geldi.

En son saldırı kümesi, Google Search’teki “Microsoft Reklamlar” gibi terimleri arayan kullanıcıları, arama sonuçları sayfalarında sponsorlu reklamlar şeklinde sunulan kötü amaçlı bağlantıları tıklamayı kandırmayı umuyor.

Aynı zamanda, kampanyanın arkasındaki tehdit aktörleri, güvenlik araçlarıyla tespitten kaçınmak için çeşitli teknikler kullanıyor. Bu, VPN’lerden gelen trafiği bir sahte pazarlama web sitesine yönlendirmeyi içerir. Site ziyaretçilerine botları filtrelemek için Cloudflare zorlukları da sunulmaktadır.

Son fakat en az değil, son açılış sayfasını doğrudan ziyaret etmeye çalışan kullanıcılar (“ads.mcrosoftt[.]com “) çekirdeği Bunları ünlü İnternet memesine bağlı bir YouTube videosuna yönlendirerek.

Kimlik avı sayfası, meşru muadilinin (“ads.microsoft[.]com “) kurbanın giriş kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını yakalamak için tasarlanmıştır ve saldırganlara hesaplarını kaçırma yeteneği verir.

Malwarebebytes, Microsoft hesaplarını birkaç yıla kadar uzanan ek kimlik avı altyapısı belirlediğini ve kampanyanın bir süredir devam ettiğini ve Meta gibi diğer reklam platformlarını da hedeflemiş olabileceğini düşündürdüğünü söyledi.

Bir başka dikkate değer yönü, kimlik avı alanlarının çoğunluğunun Brezilya’da barındırılması ya da “.com.br” Brezilya üst düzey alana sahip olması ve ağırlıklı olarak barındırılan Google Reklam kullanıcılarına paralellikler çizmesidir. PT “TLD.

Hacker News, yorum için Google’a ulaştı, ancak şirket daha önce yayına, kullanıcıları bilgileri çalmak amacıyla dupe yapmaya çalışan reklamları yasaklamanın adımlar attığını ve bu tür karşı önlemleri yürürlüğe koymak için aktif olarak çalıştığını söyledi. çabalar.

Microsoft Reklam Hesapları

Smishing saldırıları USP’leri taklit ediyor

Açıklama, ABD Posta Hizmetini (USPS) taklit ederek mobil cihaz kullanıcılarını yalnızca hedeflemek için başarısız paket teslimat yemini kullanan bir SMS kimlik avı kampanyasının ortaya çıkmasını izlemektedir.

Zimperium Zlabs araştırmacısı Fernando Ortega, “Bu kampanya sofistike sosyal mühendislik taktikleri ve kimlik bilgilerini çalmak ve tehlikeye atmak için tasarlanmış kötü niyetli PDF dosyaları sunmak için daha önce hiç görülmemiş bir gizleme araçları kullanıyor.” söz konusu Bu hafta yayınlanan bir raporda.

Mesajlar, alıcıları teslimatı tamamlamak için adreslerini güncellemek için eşlik eden bir PDF dosyası açmaya teşvik eder. PDF belgesinde, kurbanı bir USPS Kimlik avı web sayfasına yönlendiren bir “GÜNCELLEME tıklayın” düğmesi bulunur ve burada posta adreslerini, e -posta adreslerini ve telefon numaralarını girmeleri istenir.

Kimlik avı sayfası, ödeme kartı ayrıntılarını yeniden teslimat için bir servis ücreti kisvesi altında yakalamak için donanımlıdır. Girilen veriler daha sonra şifrelenir ve saldırganın kontrolü altında uzak bir sunucuya iletilir. Kadar 20 kötü niyetli PDF ve 630 kimlik avı sayfası büyük ölçekli bir operasyon olduğunu gösteren kampanyanın bir parçası olarak tespit edildi.

Ortega, “Bu kampanyada kullanılan PDF’ler, standart /URI etiketini kullanmadan tıklanabilir bağlantılar yerleştirerek analiz sırasında URL’lerin çıkarılmasını daha zor hale getiriyor.” “Bu yöntem, PDF dosyalarındaki bilinen kötü amaçlı URL’lerin birkaç uç nokta güvenlik çözümünün tespitini atlamasını sağladı.”

Etkinlik, siber suçluların, kullanıcıların popüler markalara ve resmi görünümlü iletişimlere olan güveninden yararlanan sosyal mühendislik saldırılarını çekmek için mobil cihazlardaki güvenlik boşluklarından yararlandığının bir işaretidir.

Benzer USPS temalı smishing saldırıları, Apple’ın Imessage’ı, Triad, Sminging Triad olarak bilinen Çince konuşan bir tehdit oyuncusu tarafından kabul edildiği bilinen bir teknik olan kimlik avı sayfalarını sunmak için kullandı.

Bu tür mesajlar ayrıca, mesaj bilinen bir gönderenden veya bir kullanıcının yanıtladığı bir hesaptan olmadığı sürece, iMessage’da bağlantıların tıklanabilir olmasını önleyen bir güvenlik ölçüsünü atlamaya çalışır. Bu, iMessage’ın yerleşik kimlik avı korumasını kapatmak için “lütfen Y’ye Yanıtla” veya “Lütfen 1’e Yanıtla” mesajı ekleyerek gerçekleştirilir.

Bu yaklaşımın daha önce, USPS ve 100’den fazla ülkedeki diğer yerleşik kuruluşlar gibi posta hizmetlerini kapsamlı bir şekilde hedeflemek için kullanılan Darcula adlı bir Hizmet Olarak Kimlik Avı (PHAAS) araç seti ile ilişkili olduğunu belirtmek gerekir.

“Dolandırıcılar bu saldırıyı nispeten iyi inşa ettiler, muhtemelen bu yüzden vahşi doğada çok sık görülüyor,” söz konusu. “Basit gerçek, çalışıyor.”



siber-2

Kritik Uyarı: Konni, Phishing ile EndRAT Dağıtıyor ve KakaoTalk Kullanıyor
Ağustos 2024’ün ücretsiz PS oyunları kontrolde
Büyük bayiler Rusya’da Mitsubishi Xpander Cross’u iki yıl garantiyle satmaya başladı. Otomobilin fiyatı belli oldu
Kerala hükümeti, çevrimiçi remiyi engellemek için oyun yasalarını değiştirmeyi düşünüyor
Glasswall, Masaüstü İçeriği Devre Dışı Bırakma ve Yeniden Yapılandırma Uygulamasının Freemium Versiyonunu Başlattı
ETİKETLENDİ:#google#microsoft#reklamağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHaklamakhesaplarınıiçinKullanıyorMalvertisingnasıl hacklenirreklamlarıSahteScamsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC’ye varmak için en son PlayStation oyunu, önemli grafik sorunların raporları arasında karışık incelemelere başladı.
Sonraki Makale Metro Müşteri kırmızı bayrakları görmezden gelir, dolandırılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?