Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
31 января 2025 Игорь Николаев продал свою квартиру в Башне Трампа и переехал жить в Дубай
31 января 2025 В Сирии теперь у власти находится ответвление «Аль-Каиды», - заявила Тулси Габбард
31 января 2025 Мексика настаивает на том, чтобы Google сохранил название Мексиканского залива
31 января 2025 Курс канадской валюты снижается после угрозы введения пошлин со стороны США
31 января 2025 МИД России подтвердил, что у погибших в авиакатастрофе в Вашингтоне были российские паспорта
31 января 2025 Топ-менеджеров «Роснано» обвиняют в манипуляциях с финансовыми документами на миллиарды рублей
31 января 2025 В результате столкновения вертолета и самолета в США никто не остался в живых
31 января 2025 В Воронежской области подросток устроил взрыв, чтобы замаскировать убийство своей матери
31 января 2025 Чехия готовится подать заявку на включение пива в список нематериального наследия ЮНЕСКО
31 января 2025 В Бурятии начато расследование в отношении директора «ЭкоАльянса» Дмитрия Дружинина
31 января 2025 Госсекретарь США подтвердил, что Трамп серьёзно намерен приобрести Гренландию
31 января 2025 В Тюменской области похитили школьницу для принудительного заключения брака
31 января 2025 Задержание главы «Фонбет»: Сергей Анохин передал взятку в размере 60 миллионов рублей
31 января 2025 Священника из Великобритании временно отстранили после скандала с «жестом Маска»
31 января 2025 В Москве начался пожар в здании, где располагался нелегальный хостел
31 января 2025 Трамп не стал обсуждать встречи с руководителями России и Китая
31 января 2025 Бывшая супруга Кевина Костнера, Кристин Баумгартнер, помолвлена с другом семьи
31 января 2025 Людмила Поргина уехала из России после пережитой опасности
31 января 2025 Западные санкции положили конец флоту российских олигархов
31 января 2025 Задержан очередной топ-менеджер Роснано Олег Евсеенков