Figyelem: Rosszindulatú Adobe Flash frissítésről értesít a Google Alerts

 

A BleepingComputer szerint egy új megtévesztési kampány van kibontakozóban, amelynek során támadók a Google Értesítő (Google Alerts) segítségével hamis Adobe Flash frissítési oldalakra irányítják az áldozatot. A Google Értesítő szolgáltatás lehetőséget ad arra, hogy a felhasználók e-mail értesítést kérjenek az őket érdeklő új webes tartalmakról, megadott  kulcsszavak alapján. Eszerint amint egy olyan webes tartalom kerül indexelésre a Google keresője által, ami ─ például a címében ─ tartalmazza az adott kifejezést, automatikus e-mail üzenet kerül elküldésre a kulcsszó figyelésére feliratkozott felhasználók számára. Támadók ezt a funkciót úgy használják ki, hogy népszerű kulcsszavakkal hamis tartalmakat hoznak létre, amelyekről automatikus e-mail értesítés generálódik. Amennyiben az áldozat rákattint egy ilyen értesítőre, egyből átirányításra kerül egy káros weboldalra, amely a mostani kampány szerint Adobe Flash Player frissítés telepítésére szólítja fel az áldozatot. Fontos tudni azonban, hogy az Adobe 2020. december 31-vel végleg megszűntette a Flash Player támogatását, így 2021-től már a telepített verziók sem használhatók. Amennyiben a felhasználók mégis a frissítések telepítésére kattintanak, letöltésre kerül a „One Updater” elnevezésű program telepítője (setup.msi). A One Updater feltelepülése után további figyelmeztetéseket és reklámokat jelenít meg, amelyek között kéretlen reklámokat megjelenítő, de akár jelszó-lopó vagy kriptovaluta-bányász szoftverek is lehetnek. Amennyiben Google Alerts, Google Search segítségével, vagy bármely más módon átirányítják Önt egy weboldalra, ahol rendszerbővítmény vagy egy program frissítésének telepítésére szólítják fel, javasolt elhagyni a weboldalt.

(bleepingcomputer.com)