Computer >> 컴퓨터 >  >> 체계 >> Windows

Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

Microsoft의 Defender는 유료 옵션으로 보안에 대한 뉴스를 만들어 왔습니다. Edge 브라우저에 통합된 Microsoft VPN 서비스는 시장 점유율을 확보합니다. Microsoft는 향상된 기능을 통해 사용자에게 보안을 제공하는 데 열심인 것 같습니다. 그러나 최근 발생한 사건으로 이러한 믿음이 흔들렸고 사용자에게 보안을 제공한다는 Microsoft의 이미지가 깨질 수 있습니다.

Malwarebytes가 발표한 최신 보고서에 따르면 Microsoft Edge는 뉴스 피드에 악성 광고를 표시하는 것으로 관찰되었습니다. 의도하지 않은 것 같습니다. 이 기술 대기업은 제3자가 Microsoft Edge의 뉴스 피드에 악성 광고를 배포하도록 허용하여 사용자가 자신의 PC가 공격을 받고 있다고 믿도록 속였습니다. 이 기사는 언뜻 평범한 기사처럼 보이지만, 이 기사를 클릭하면 가짜 윈도우 락커 공격 웹사이트로 이동하여 가짜 기술 지원 번호로 전화하여 "문제를 해결"하도록 지시합니다.

Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

이 잘못된 지시는 어떻게 작동합니까?

Malwarebytes에 따르면 이 멀웨어는 기능 면에서 지능적입니다. 악성 광고 배너는 잠재적인 대상을 기술 지원 사기 페이지로 유도할 뿐입니다. 봇, VPN 및 지리적 위치는 Taboola 광고 네트워크의 실제 광고 페이지에 동시에 표시됩니다. 회사에서는 base64로 인코딩된 JavaScript 문자열이 차이점을 해결하는 데 사용된다고 말합니다.

Malwarebytes는 24시간 이내에 200개 이상의 고유한 호스트 이름을 컴파일할 수 있었습니다. 전혀 놀랍지 않을 수도 있는데, 관련 도메인 중 하나가 인도 델리에 기반을 둔 소프트웨어 회사의 이사로 보이는 사람과 연결되어 있습니다.

클릭한 에이전트가 사람인지 봇인지 확인하기 위해 공격자는 해당 에이전트의 브라우저 데이터를 검색합니다. 봇인 경우 악성 광고는 가짜 브라우저 로커 페이지 대신 유효한 기사를 로드하여 봇이 안전하다고 믿게 만듭니다. 사람이 클릭해야만 함정이 열립니다.

다음은 이 맬웨어 공격의 작동 방식을 설명하는 이미지입니다.

Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

목표는 누구입니까?

Microsoft Edge의 보안 실패 – 악성 웹사이트 홍보

이 스크립트는 광고에 연결된 양성 웹사이트로 표시되어야 하는 관련 없는 봇, VPN 및 지리적 위치를 무시하면서 가능한 피해자에게만 악의적인 리디렉션을 표시하도록 설계되었습니다. 기술 지원 사기꾼은 순진한 고객을 속이기 위해 이 전략에서 가짜 브라우저 잠금 페이지를 자주 사용합니다.

주목할만한 점은 클라우드 인프라를 사용한다는 것인데, 이는 이를 방지하기가 매우 어렵습니다. 결과적으로 Microsoft Edge를 사용하는 동안 뉴스피드를 볼 때 클릭하는 링크에 주의하십시오. 그리고 뉴스피드에서 기사를 클릭한 후 브라우저에 경고가 표시되면 의심스럽게 봐야 합니다.

보너스 기능:T9 실시간 바이러스 백신을 사용하여 온라인 상태에서 맬웨어로부터 보호

오늘날 사용 가능한 최고의 바이러스 백신 제품 중 하나는 2년 전에 iVB100 인증을 받아 현재 보유하고 있는 T9입니다. 다음은 이 프로그램을 사용할 때 얻을 수 있는 많은 이점 중 일부에 불과합니다.

    <리 스타일="글꼴 무게:400;" aria-level="1">감염, 제로 데이 위협, 맬웨어, 트로이 목마, PUP, 애드웨어 등과 같은 위협은 모두 T9 바이러스 백신이 방어하는 것입니다. <리 스타일="글꼴 무게:400;" aria-level="1">T9 Antivirus는 최신 데이터베이스 정의 업데이트를 주기적으로 설치하여 최신 위험으로부터 사용자를 보호합니다. <리 스타일="글꼴 무게:400;" aria-level="1">불필요한 시작 응용 프로그램을 제거하는 데 도움이 됩니다. <리 스타일="글꼴 무게:400;" aria-level="1">또한 브라우징 시 팝업을 방지하기 위해 StopAllAds 모듈이 포함되어 있습니다.

보안에 실패한 Microsoft Edge의 마지막 단어 – 악성 웹사이트 홍보

Microsoft Edge에 대한 나쁜 소식은 심각합니다. 이 회사는 소비자가 Google 크롬에서 전환하도록 설득하는 데 어려움을 겪고 있으며 사용자가 다른 브라우저에서 테스트하도록 유도하기 위해 보안에 집중하기로 결정했습니다. Microsoft Edge는 검색하는 동안 사용자를 안전하게 보호하기 위해 보호 계층을 추가합니다.

그러나 마이크로소프트가 뉴스피드에 의심스러운 광고를 내보내는 것이 목격되었기 때문에 엣지가 크롬보다 안전하다고 사용자를 설득하는 것은 어려울 것입니다. 앞으로 Microsoft가 이러한 공격을 개선하고 중지하기를 바랄 뿐입니다.

소셜 미디어(Facebook, Instagram, YouTube)에서 저희를 팔로우하세요. 질문이나 아이디어가 있으면 저희에게 연락하십시오. 우리는 당신에게 해결책을 제공하게 되어 기쁩니다. 일반적인 기술 문제에 대한 조언, 솔루션 및 지침을 자주 게시합니다.