ใครที่จะโหลดโปรแกรมแบบพึ่งพา Search Engine อย่าง Google ต้องสังเกตและระมัดระวังมากขึ้น เมื่อนักวิจัยด้านความมั่นคงปลอดภัยพบว่า แฮกเกอร์ เริ่มใช้เทคนิคใหม่ โดยสร้างเว็บไซต์ปลอมสำหรับดาวน์โหลดแอปแฝงมัลแวร์ด้วยแล้วเลือกใช้วิธีโฆษณาบน Google AdWords โดยเลือก keyword เป็นชื่อของซอฟต์แวร์ เพื่อปรากฏลิงก์นี้เป็นอันดับต้นๆในการค้นหา หลอกล่อให้ผู้ใช้ดาวน์โหลดแอปแฝงมัลแวร์
โดยนักวิจัยพบจากการ Search บน Google พิมพ์คำว่า “Google Chrome” เพื่อดาวน์โหลด Chrome พบลิงค์โฆษณา Adwords ดาวน์โหลด Google Chrome
แต่เมื่อคลิกแล้ว กลับพาไปยังเว็บไซต์สำหรับดาวน์โหลด Google Chrome เวอร์ชันฝังมัลแวร์แทน ที่แปลกคือโจมตีผู้ใช้ macOS โดยเฉพาะ
หลังจากดาวน์โหลดแล้ว ผลที่ได้คือมีไฟล์มัลแวร์โทรจันประเภท OSX/InstallMiez ซึ่งจะแสดงโฆษณา รบกวนการทำงานของเครื่อง
ซึ่งมัลแวร์นี้สามารถลบออกได้ด้วยโปรแกรม Antivirus ซึ่งนักวิจัยได้แจ้งให้ Google ทราบ และ Google ดำเนินการถอดโฆษณาออกให้แล้ว ตอนนี้ไม่ว่าจะโหลดโปรแกรมอะไรก็เพิ่มความระมัดระวังด้วย
กรณีนี้ไม่ใช่กรณีแรกที่เกิดขึ้นจากการที่แฮกเกอร์เลือกซื้อโฆษณา Google Adwords เพื่อหลอกให้ผู้ใช้ Google คลิกเพื่อดาวน์โหลดแอปปลอม หรือแอปแฝงมัลแวร์ เพราะก่อนหน้านี้ แฮกเกอร์เคยซื้อ Adwords ในการหลอกลูกค้าธนาคารออนไลน์แห่งหนึ่งในไทยมาก่อนแล้ว ซึ่งลิงค์ดังกล่าวพาไปเว็บไซต์ธนาคารปลอมเพื่อหวังขโมย Username และ Passwords ในการ Login ขโมยเงินในบัญชีธนาคารผ่านทางออนไลน์