Атака на Web сайты с перенаправлением через поисковые системы

Атака на Web сайты с перенаправлением через поисковые системы

Неизвестные злоумышленники, воспользовавшись уязвимостью большого количества сайтов, включая сайт Microsoft.com, устанавливали пользователям вредоносное ПО.

Всего около недели тому в США было закрыто две компании, занимающиеся продажей поддельных антивирусных решений. Ровно столько времени понадобилось «новому игроку», чтобы завоевать рынок продаж поддельного антивирусного ПО. Злоумышленники использовали приемы SEO для размещения ссылок на загрузку поддельных антивирусных решений в поисковых системах. Для того, чтобы обмануть пользователей, в качестве «прокси» страниц использовались легитимные сайты, содержащие функционал перенаправлений. Злоумышленникам удалось разместить в поисковиках более миллиона ссылок на десятки тысяч поисковых фраз на сайты популярных online изданий, университетов и сайты microsoft.com и irs.gov.

Например, по запросу «Microsoft Office 2002 download» поисковик Google разместил на первое место ссылку на механизм перенаправления на сайте Microsoft. Пользователи, которые выбрали первую ссылку из результатов поиска, были перенаправлены на злонамеренный сайт, где злоумышленники пытались заставить пользователей скачать и установить поддельный антивирус.

Поддельное антивирусное ПО устанавливает на систему килогер для кражи учетных данных и сообщает о необходимости приобретения программного обеспечения System Security при посещении любого Web сайта.

В данный момент уязвимость на сайте microsoft.com устранена, но существует очень большое количество сайтов, которые смогут использовать злоумышленники для подобных атак.

Android получит отдельное управление бэкапами WhatsApp

Google решила избавить пользователей WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) от лишних поисков по меню. В обновлении Google Play Services появится возможность управлять резервными копиями мессенджера напрямую из настроек Android.

Сейчас для изменения параметров резервного копирования приходится заходить в сам WhatsApp и искать нужный раздел среди внутренних настроек. После выхода обновления часть этих функций появится в системном меню устройства.

О нововведении стало известно из журнала изменений Google Play Services версии 26.23. Согласно описанию, пользователи смогут управлять резервными копиями WhatsApp через раздел резервного копирования Android.

Пока функция ещё не получила массового распространения, но её появление ожидается в ближайшие дни или недели.

Предполагается, что новая страница позволит менять практически те же параметры, которые доступны в самом WhatsApp: выбирать аккаунт для хранения резервных копий, настраивать частоту сохранения данных, определять типы сохраняемого контента и задавать правила использования мобильной сети или Wi-Fi.

Одновременно Google обновляет и другие системные настройки. В частности, компания обещает улучшить управление синхронизацией контактов Google, а также переработать отображение истории операций в Google Wallet.

Само обновление выходит одновременно с Android 17 и июньским Pixel Drop 2026. Вместе с ними пользователи уже получили новые функции вроде плавающих пузырьков приложений для многозадачности и ряд других изменений.

На первый взгляд перенос настроек резервного копирования может показаться мелочью. Но на практике это ещё один шаг Google к тому, чтобы важные параметры популярных приложений были доступны прямо из системы, а не прятались в глубине отдельных программ.

RSS: Новости на портале Anti-Malware.ru