Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

Microsoft의 Defender는 유료 옵션으로 보안 관련 뉴스를 만들어 왔습니다. Edge 브라우저에 통합된 Microsoft VPN 서비스는 시장 점유율을 확보합니다. Microsoft는 개선 사항을 통해 사용자에게 보안을 제공하는 데 열중하고 있는 것 같습니다. 그러나 최근 사건은 이러한 믿음을 흔들었고 사용자에게 보안을 제공하려는 Microsoft의 이미지를 깨뜨릴 수 있습니다.

Malwarebytes가 발표한 최신 보고서에 따르면 Microsoft Edge는 뉴스 피드에 악성 광고를 표시하는 것으로 관찰되었습니다. . 의도하지 않은 것 같습니다. 이 기술 대기업은 제3자가 Microsoft Edge의 뉴스피드에 악성 광고를 배포하여 사용자가 자신의 PC가 공격을 받고 있다고 믿도록 속였습니다. 이 기사들은 언뜻 보면 평범한 기사처럼 보이지만, 이를 클릭하면 가짜 창 보관함 공격 웹사이트로 이동하여 "문제를 해결"하기 위해 가짜 기술 지원 번호로 전화하라고 지시합니다.

Image Courtesy : NEOWIN

이러한 잘못된 지시는 어떻게 작동합니까?

Malwarebytes에 따르면 이 악성 코드는 작동 방식에 있어서 지능적인 악성 코드입니다. 악성 광고 배너는 잠재적인 대상을 기술 지원 사기 페이지로 유도할 뿐입니다. 봇, VPN 및 지리적 위치는 Taboola 광고 네트워크의 실제 광고 페이지에 동시에 표시됩니다. 업체에서는 차이점을 이해하는 데 Base64로 인코딩된 JavaScript 문자열이 사용되었다고 말합니다.

Malwarebytes는 24시간 이내에 200개 이상의 고유한 호스트 이름을 컴파일할 수 있었습니다. 별로 놀랍지도 않은 일이지만, 관련 도메인 중 하나가 인도 델리에 본사를 둔 소프트웨어 회사의 이사로 보이는 사람과 연결되어 있습니다.

클릭한 에이전트가 사람인지 봇인지 확인하기 위해 해당 에이전트의 브라우저 데이터를 검색한다. 봇인 경우 악성 광고는 가짜 브라우저 잠금 페이지 대신 유효한 기사를 로드하여 봇이 안전하다고 믿게 만듭니다. 사람이 클릭해야만 트랩이 열립니다.

다음은 이 악성 코드 공격의 작동 방식을 설명하는 이미지입니다.

이미지 제공: Malwarebytes

타겟은 누구입니까?

이 스크립트는 관련 없는 봇, VPN, 지리적 위치를 무시하고 잠재적 피해자에게 악의적인 리디렉션만 표시하도록 설계되었으며 광고에 연결된 양성 웹사이트로 표시되어야 합니다. 기술 지원 사기꾼은 이 전략에서 가짜 브라우저 잠금 페이지를 활용하여 의심하지 않는 고객을 속이는 경우가 많습니다.

주의할 점 y는 클라우드 인프라를 사용하므로 예방하기가 매우 어렵습니다. 따라서 Microsoft Edge를 사용하는 동안 뉴스피드를 볼 때 클릭하는 링크에 주의하세요. 그리고 뉴스피드의 기사를 클릭한 후 브라우저에 경고가 표시되면 의심스럽게 보아야 합니다.

보너스 기능: T9 실시간 바이러스 백신을 사용하여 악성 코드로부터 보호 온라인

현재 사용할 수 있는 최고의 바이러스 백신 제품 중 하나는 2년 전 iVB100 인증을 받아 현재 보유하고 있는 T9입니다. 다음은 이 프로그램을 활용함으로써 얻을 수 있는 많은 이점 중 일부입니다:

Microsoft Edge에 대한 마지막 말은 보안에 실패합니다 – 악성 웹사이트를 홍보합니다

Microsoft Edge에 대한 나쁜 소식은 심각합니다. 기업은 소비자가 Chrome에서 전환하도록 설득하는 데 어려움을 겪고 있으며 사용자가 다른 브라우저를 통해 테스트하도록 유도하기 위해 보안에 중점을 두기로 결정했습니다. Microsoft Edge는 탐색하는 동안 사용자를 안전하게 보호하기 위해 보호 계층을 추가합니다.

그러나 Edge가 의심스러운 광고를 보내는 것으로 나타났기 때문에 Edge가 Chrome보다 안전하다고 사용자를 설득하기는 어려울 것입니다. 뉴스 피드에서. 앞으로 Microsoft가 이러한 공격을 개선하고 중지하기를 바랄 뿐입니다.

Facebook, Instagram, YouTube 등 소셜 미디어에서 우리를 팔로우하세요. 질문이나 아이디어가 있으면 문의해 주세요. 우리는 귀하에게 해결책을 제공해 드리게 되어 기쁘게 생각합니다. 우리는 일반적인 기술 문제에 대한 조언, 솔루션, 지침을 자주 게시합니다.

읽기: 0

yodax