Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor

GenelSiber Güvenlik

Malvertising Scam Microsoft Reklam Hesaplarını Haklamak İçin Sahte Google Reklamları Kullanıyor

teknomers
Son güncelleme: 2 Şubat 2025 00:21
teknomers
Paylaş
Paylaş


01 Şub 2025Ravie LakshmananKötü niyetli / mobil güvenlik

Siber güvenlik araştırmacıları, Microsoft reklamverenlerini, kimlik bilgilerini hasat edebilen kimlik avı sayfalarına götürmeyi amaçlayan sahte Google reklamları olan bir kötü niyetli kampanya keşfetti.

“Google Search’te görünen bu kötü amaçlı reklamlar, Microsoft’un reklam platformuna erişmeye çalışan kullanıcıların giriş bilgilerini çalmak için tasarlanmıştır.” söz konusu Perşembe raporunda.

Bulgular, siber güvenlik şirketinin, arama devinin reklam platformu aracılığıyla reklam veren bireyleri ve işletmeleri hedeflemek için sponsorlu Google reklamlarını kullanan benzer bir kampanyayı ortaya çıkarmasından birkaç hafta sonra geldi.

En son saldırı kümesi, Google Search’teki “Microsoft Reklamlar” gibi terimleri arayan kullanıcıları, arama sonuçları sayfalarında sponsorlu reklamlar şeklinde sunulan kötü amaçlı bağlantıları tıklamayı kandırmayı umuyor.

Aynı zamanda, kampanyanın arkasındaki tehdit aktörleri, güvenlik araçlarıyla tespitten kaçınmak için çeşitli teknikler kullanıyor. Bu, VPN’lerden gelen trafiği bir sahte pazarlama web sitesine yönlendirmeyi içerir. Site ziyaretçilerine botları filtrelemek için Cloudflare zorlukları da sunulmaktadır.

Son fakat en az değil, son açılış sayfasını doğrudan ziyaret etmeye çalışan kullanıcılar (“ads.mcrosoftt[.]com “) çekirdeği Bunları ünlü İnternet memesine bağlı bir YouTube videosuna yönlendirerek.

Kimlik avı sayfası, meşru muadilinin (“ads.microsoft[.]com “) kurbanın giriş kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını yakalamak için tasarlanmıştır ve saldırganlara hesaplarını kaçırma yeteneği verir.

Malwarebebytes, Microsoft hesaplarını birkaç yıla kadar uzanan ek kimlik avı altyapısı belirlediğini ve kampanyanın bir süredir devam ettiğini ve Meta gibi diğer reklam platformlarını da hedeflemiş olabileceğini düşündürdüğünü söyledi.

Bir başka dikkate değer yönü, kimlik avı alanlarının çoğunluğunun Brezilya’da barındırılması ya da “.com.br” Brezilya üst düzey alana sahip olması ve ağırlıklı olarak barındırılan Google Reklam kullanıcılarına paralellikler çizmesidir. PT “TLD.

Hacker News, yorum için Google’a ulaştı, ancak şirket daha önce yayına, kullanıcıları bilgileri çalmak amacıyla dupe yapmaya çalışan reklamları yasaklamanın adımlar attığını ve bu tür karşı önlemleri yürürlüğe koymak için aktif olarak çalıştığını söyledi. çabalar.

Microsoft Reklam Hesapları

Smishing saldırıları USP’leri taklit ediyor

Açıklama, ABD Posta Hizmetini (USPS) taklit ederek mobil cihaz kullanıcılarını yalnızca hedeflemek için başarısız paket teslimat yemini kullanan bir SMS kimlik avı kampanyasının ortaya çıkmasını izlemektedir.

Zimperium Zlabs araştırmacısı Fernando Ortega, “Bu kampanya sofistike sosyal mühendislik taktikleri ve kimlik bilgilerini çalmak ve tehlikeye atmak için tasarlanmış kötü niyetli PDF dosyaları sunmak için daha önce hiç görülmemiş bir gizleme araçları kullanıyor.” söz konusu Bu hafta yayınlanan bir raporda.

Mesajlar, alıcıları teslimatı tamamlamak için adreslerini güncellemek için eşlik eden bir PDF dosyası açmaya teşvik eder. PDF belgesinde, kurbanı bir USPS Kimlik avı web sayfasına yönlendiren bir “GÜNCELLEME tıklayın” düğmesi bulunur ve burada posta adreslerini, e -posta adreslerini ve telefon numaralarını girmeleri istenir.

Kimlik avı sayfası, ödeme kartı ayrıntılarını yeniden teslimat için bir servis ücreti kisvesi altında yakalamak için donanımlıdır. Girilen veriler daha sonra şifrelenir ve saldırganın kontrolü altında uzak bir sunucuya iletilir. Kadar 20 kötü niyetli PDF ve 630 kimlik avı sayfası büyük ölçekli bir operasyon olduğunu gösteren kampanyanın bir parçası olarak tespit edildi.

Ortega, “Bu kampanyada kullanılan PDF’ler, standart /URI etiketini kullanmadan tıklanabilir bağlantılar yerleştirerek analiz sırasında URL’lerin çıkarılmasını daha zor hale getiriyor.” “Bu yöntem, PDF dosyalarındaki bilinen kötü amaçlı URL’lerin birkaç uç nokta güvenlik çözümünün tespitini atlamasını sağladı.”

Etkinlik, siber suçluların, kullanıcıların popüler markalara ve resmi görünümlü iletişimlere olan güveninden yararlanan sosyal mühendislik saldırılarını çekmek için mobil cihazlardaki güvenlik boşluklarından yararlandığının bir işaretidir.

Benzer USPS temalı smishing saldırıları, Apple’ın Imessage’ı, Triad, Sminging Triad olarak bilinen Çince konuşan bir tehdit oyuncusu tarafından kabul edildiği bilinen bir teknik olan kimlik avı sayfalarını sunmak için kullandı.

Bu tür mesajlar ayrıca, mesaj bilinen bir gönderenden veya bir kullanıcının yanıtladığı bir hesaptan olmadığı sürece, iMessage’da bağlantıların tıklanabilir olmasını önleyen bir güvenlik ölçüsünü atlamaya çalışır. Bu, iMessage’ın yerleşik kimlik avı korumasını kapatmak için “lütfen Y’ye Yanıtla” veya “Lütfen 1’e Yanıtla” mesajı ekleyerek gerçekleştirilir.

Bu yaklaşımın daha önce, USPS ve 100’den fazla ülkedeki diğer yerleşik kuruluşlar gibi posta hizmetlerini kapsamlı bir şekilde hedeflemek için kullanılan Darcula adlı bir Hizmet Olarak Kimlik Avı (PHAAS) araç seti ile ilişkili olduğunu belirtmek gerekir.

“Dolandırıcılar bu saldırıyı nispeten iyi inşa ettiler, muhtemelen bu yüzden vahşi doğada çok sık görülüyor,” söz konusu. “Basit gerçek, çalışıyor.”



siber-2

İngilizce Uzay Tatilleri: Virgin Galactic, Büyük Britanya Bölgesi’nden yörüngeye yılda 700 kişiyi göndermeyi planlıyor
Paralel ithalat olması güzel. 46 milyon rubleye en iyi crossover Bentley Bentayga Rusya’ya getirildi
Bitdefender, dosyalarınızı kurtarmanıza yardımcı olmak için MortalKombat şifre çözücüyü yayınladı
Waymo’nun Robotaksi Bataryaları Şebeke Depolama İçin Kullanılacak
Hacker Fast Company’nin Apple News Hesabını Hackledi ve Irkçı Mesajlar Yaydı
ETİKETLENDİ:#google#microsoft#reklamağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsHaklamakhesaplarınıiçinKullanıyorMalvertisingnasıl hacklenirreklamlarıSahteScamsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PC’ye varmak için en son PlayStation oyunu, önemli grafik sorunların raporları arasında karışık incelemelere başladı.
Sonraki Makale Metro Müşteri kırmızı bayrakları görmezden gelir, dolandırılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?