A nova investigação marca revela que a Microsoft Edge e Bing estão empurrando malwares para os usuários que estão à procura de Google Chrome. O cenário vai como que: um usuário inicia o navegador de Borda em seu novo Windows 10 computador e pretende fazer o download do navegador Chrome.
Os usuários acabam em uma página de phishing disfarçada de página de download do Chrome
Ao clicar no primeiro resultado e ir para google.com no Bing, o usuário se encontra em um site de phishing que envia malware na forma de uma página de download do Chrome.
A experiência foi compartilhada por Gabriel Landau em um tweet:
Novo laptop Win10. Tentativa de instalar o Chrome. Quase fui dominado logo na minha primeira ação. Por que isso ainda está acontecendo em 2018, @bing? Por favor explique. pic.twitter.com/uYJhu7xa9H
- Gabriel Landau (@GabrielLandau) Outubro 25, 2018
pesquisadores conseguiram reproduzir o problema e descobriram que o cenário malicioso não acontece todas as vezes. Contudo, às vezes, um anúncio do google.com é exibido, um anúncio que não leva ao mecanismo de pesquisa real, mas a uma página de golpistas.
A página foi projetada para se parecer com uma página de download do Google Chrome que se assemelha à página real, e levará o usuário ao googleonline2018(.)com:
A página não faz o download do navegador desejado, mas está empurrando uma forma de malware.
É importante notar que o Chrome bloqueia este site como “enganoso,”Mas o Bing e o Edge não. Também vale a pena mencionar que o anúncio enganoso não aparece todas as vezes em qualquer sistema. Isso provavelmente significa que pode ser segmentado geograficamente. Os pesquisadores só conseguiram reproduzir o comportamento enganoso no Microsoft Edge.
Parece que o anúncio circulou na web no início deste ano, em abril, quando a Microsoft o removeu. Vários meses depois, e o anúncio está de volta em um formato idêntico. O status atual do anúncio é que ele foi novamente removido pela Microsoft. A empresa, Contudo, não forneceu qualquer explicação sobre o motivo pelo qual o anúncio pareceu ser veiculado no google.com. Também não está claro se o problema geral foi totalmente corrigido, o que significa que tal comportamento pode ser visto novamente no futuro.
100% verdade. isso está acontecendo com meu sistema agora.