Microsoft Edge はセキュリティに失敗 – 悪意のある Web サイトを促進

Microsoft Edge はセキュリティに失敗 – 悪意のある Web サイトを促進

Microsoft の Defender は、有料オプションを利用してセキュリティ分野でニュースになっています。 Edge ブラウザに統合された Microsoft VPN サービスが市場シェアを獲得しています。 Microsoft は、改善によってユーザーにセキュリティを提供することに熱心に取り組んでいるようです。しかし、最近の事件によりその信念が揺らぎ、ユーザーにセキュリティを提供するという Microsoft のイメージが打ち砕かれる可能性があります。

Malwarebytes が発行した最新のレポートによると、Microsoft Edge のニュース フィードに悪意のある広告が表示されていることが観察されています。 。それは意図的ではないようです。このテクノロジー複合企業は、サードパーティが Microsoft Edge のニュース フィードに悪意のある広告を配布することを許可し、ユーザーをだまして自分の PC が攻撃を受けていると信じ込ませました。これらの記事は一見すると普通の記事のように見えますが、クリックすると偽のウィンドウ ロッカー攻撃 Web サイトにアクセスし、偽のテクニカル サポート番号に電話して「問題を修復する」ように指示します。

画像提供: : NEOWIN

これらのミスダイレクトはどのように機能しますか?

Malwarebytes によると、このマルウェアはその機能においてインテリジェントです。悪意のある広告バナーは、潜在的なターゲットを技術ヘルプ詐欺ページに誘導するだけです。ボット、VPN、地理的位置情報は、Taboola 広告ネットワークの実際の広告ページに同時に表示されます。この企業は、違いを解決するために、base64 でエンコードされた JavaScript 文字列が使用されていると述べています。

Malwarebytes は、24 時間以内に 200 を超える一意のホスト名をコンパイルすることができました。まったく驚くべきことではないかもしれませんが、関連ドメインの 1 つは、インドのデリーに拠点を置くソフトウェア会社のディレクターと思われる人物に関係しています。

クリックしたエージェントが人間であるかボットであるかを判断するために、攻撃はそのエージェントのブラウザ データを検索します。それがボットの場合、悪意のある広告は偽のブラウザ ロッカー ページの代わりに有効な記事を読み込んで、ボットに自分が安全であると信じ込ませます。ユーザーがクリックした場合にのみ、トラップが開きます。

このマルウェア攻撃の仕組みを説明する画像は次のとおりです。

画像提供: Malwarebytes

ターゲットは誰ですか?

このスクリプトは、無関係であり、広告に接続された無害な Web サイトとして表示されるべき無関係なボット、VPN、地理位置情報を無視して、潜在的な被害者への悪意のあるリダイレクトのみを表示するように設計されています。テクニカル サポート詐欺師は、疑いを持たない顧客を欺くために、この戦略で偽のブラウザ ロック ページを頻繁に利用します。

注目すべき点 y はクラウド インフラストラクチャの使用であり、これを防ぐのは非常に困難です。そのため、Microsoft Edge を使用してニュース フィードを表示する場合は、クリックするリンクに注意してください。また、ニュース フィードの記事をクリックした後、ブラウザにアラートが表示された場合は、疑わしく思ってください。

ボーナス機能: T9 リアルタイム アンチウイルスを使用してマルウェアから保護するオンライン中

現在入手可能な最高のウイルス対策製品の 1 つは T9 です。T9 は 2 年前に iVB100 認定を取得し、現在もその認定を保持しています。以下は、このプログラムを利用することによる多くの利点のうちのほんの一部です:

Microsoft Edge の最後の言葉はセキュリティ面で失敗 – 悪意のある Web サイトの促進

Microsoft Edge に対する悪いニュースは深刻です。同社は消費者に Google Chrome から切り替えるよう説得するのに苦労しており、ユーザーに他のブラウザで試してもらうためにセキュリティに重点を置くことにした。 Microsoft Edge は、閲覧中のユーザーの安全を守るための保護層を追加しています。

しかし、Microsoft にとって、Edge は疑わしい広告を送信していることが確認されているため、Chrome よりも安全であるとユーザーを説得するのは困難でしょう。そのニュースフィードで。マイクロソフトが将来的にこれらの攻撃を改善し、阻止してくれることを祈るばかりです。

Facebook、Instagram、YouTube などのソーシャル メディアで私たちをフォローしてください。ご質問やご意見がございましたら、お気軽にお問い合わせください。喜んで解決策を提供させていただきます。私たちは、一般的な技術的な問題に対するアドバイス、解決策、ガイダンスを頻繁に公開しています。

読み取り: 0

yodax