Een gloednieuwe onderzoek blijkt dat Microsoft Edge en Bing duwen malware voor gebruikers die op zoek zijn naar Google Chrome. Het scenario gaat als dat: een gebruiker lanceert de Edge browser op zijn nieuwe Windows 10 computer en is gericht op de Chrome-browser te downloaden.
Gebruikers belanden op een Phishingpagina vermomd als Chrome Download Pagina
Na het klikken op de eerste resultaat en op weg naar google.com op Bing, de gebruiker vindt zichzelf op een phishing-website die malware duwt in de vorm van een Chrome-downloadpagina.
De ervaring is gedeeld door Gabriel Landau in een gekwetter:
Brand new Win10 laptop. Poging om Chrome te installeren. Bijna bezeten met mijn allereerste actie. Waarom is deze nog steeds gebeurt in 2018, @bing? Gelieve uit te leggen. pic.twitter.com/uYJhu7xa9H
- Gabriel Landau (@GabrielLandau) Oktober 25, 2018
onderzoekers waren in staat om het probleem te reproduceren en ontdekte de kwaadaardige scenario gebeurt niet elke keer. Echter, soms een advertentie voor google.com zal verschijnen, een advertentie die niet tot de echte zoekmachine, maar naar de pagina van een oplichters.
De pagina is ontworpen om eruit als een Google Chrome download pagina waar de echte lijkt, en het zal de gebruiker naar googleonline2018(.)met:
De pagina niet downloaden van de gewenste browser, maar is het duwen van een vorm van malware.
Het is belangrijk op te merken dat Chrome blokkeert deze site als “bedrieglijk,”Maar Bing en Edge niet. Het is ook vermeldenswaard dat de misleidende advertentie niet opdagen elke keer op elk systeem. Dit betekent zeer waarschijnlijk dat het kan worden gericht geografisch. De onderzoekers waren alleen in staat om de misleidende gedrag te reproduceren in Microsoft Edge.
Het lijkt erop dat de advertentie is rondom de Web eerder dit jaar, in april, wanneer Microsoft verwijderd. Enkele maanden later, en de advertentie weer in eenzelfde vorm. De huidige status van de advertentie is dat het wederom verwijderd door Microsoft. Het bedrijf, echter, heeft geen enkele verklaring waarom de advertentie leek te worden geserveerd van google.com. Het is ook onduidelijk of het grote probleem is volledig opgelost, waardoor dergelijk gedrag weer te zien is in de toekomst.
100% waar. this is happening with my system right now.