Ransonware pelo Mundo
SEO Poisoning: para disseminar Ransomware, cibercriminosos estão “envenenando” a busca do Google
Brasiline
8 de novembro de 2021

Especialistas detectaram duas campanhas de SEO Poisoning — a contaminação dos resultados do motor de buscas do Google para atrair vítimas a baixarem arquivos que contenham ransomware.

Os cibercriminosos, nesse tipo de ataque, alteram as páginas legítimas inserindo termos com procura alta no motor de busca, aumentando a relevância do endereço artificialmente. Entretanto, os links das páginas também são adulterados, fazendo a vítima baixar o programa malicioso sem levantar suspeita.

A tática está em uma relativa crescente

De acordo com pesquisas, cerca de 2 mil resultados foram comprometidos que levam a downloads de arquivos PDF contaminado com backdoors — malwares que abrem brechas em sistemas para instalar outros programas maliciosos.

Na primeira dessas campanhas, os links foram utilizados para disseminar o backdoor SolarMarker. Na segunda, o malware Gootloader abria espaço para instalação do REvil.

A maioria dos SEO Poisoning atingiam sites em WordPress

De acordo com a análise, as duas campanhas de SEO Poisoning disseminavam Ransomware a partir de sites estruturados em WordPress. Endereços de amplo acesso, em domínios normalmente confiáveis, como “.gov” e “.edu”, foram atingidos pelos cibercriminosos.

A redistribuição de links maliciosos acontecia através de uma interferência no plugin Formidable Forms, usado para uma série de cálculos, formulários e pesquisas. Os três setores mais comprometidos foram:

  • Negócios (mais de 1000 PDFs maliciosos);
  • ONGs (400);
  • E setores de saúde e e-commerces (200 cada).

Fonte

Quer saber mais sobre o ransomware? Clique aqui e acompanhe as atualizações constantes da Brasiline Tecnologia sobre os ataques ransomware.

Mais Recentes
Principais descobertas do Relatório de Segurança na Nuvem de 2024
Brasiline
24 de abril de 2024
À medida que as organizações desenvolvem e implementam mais aplicativos na nuvem, a segurança se torna mais complicada. Muitas empresas […]
OT ajuda com processos, dispositivos e infraestrutura
Brasiline
18 de abril de 2024
Sete em cada dez empresas de OT planejam implementar a segurança de OT no âmbito do diretor de segurança da […]
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2024 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross
Como podemos te ajudar?