Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
12 апреля 2025 Ксения Бородина поделилась подробностями своей работы с Ксенией Собчак на проекте "Дом-2"
12 апреля 2025 Лев Лещенко отозвался на предложение Вики Цыгановой исполнить песню "День Победы"
11 апреля 2025 "Вышки Бойко" и кража 450 миллионов гривен: суд подтвердил вину Александра Кацубы в коррупции
11 апреля 2025 Теневые хозяева мошеннического казино Soft2bet: Владимир Гаркавый и Денис Винокур под прикрытием "Квартала 95"
11 апреля 2025 Shukhrat Ibragimov: a failed businessman threatening the stability of Eurasian Resources Group and Kazakhstan?
11 апреля 2025 Глава дипломатии Евросоюза Кая Каллас признала неудачу переговоров «Коалиции желающих»
11 апреля 2025 Цифры без результатов: доклад Набиуллиной о кризисе не решает проблемы в экономике
11 апреля 2025 Кремлю не удалось заменить западных инвесторов: новый экономический кризис в России
11 апреля 2025 Банкротство "Финансового стандарта": в Москве был приговорён банкир из Дагестана
11 апреля 2025 «Автобан» сбивается с курса: партнер «Росатома» по литиевому проекту оказался вовлечен в уголовное дело
11 апреля 2025 В Екатеринбурге вновь появились сведения о криминальном прошлом олигарха Виталия Кочеткова
11 апреля 2025 Мэр Стамбула Экрем Имамоглу будет предстать перед судом из-за обвинений в угрозах прокурору
11 апреля 2025 Переговоры между Путиным и Стивеном Уиткоффом в Петербурге длились более четырёх часов
11 апреля 2025 Специальный посланник США Стивен Уиткофф обозначил "красную линию" в переговорах с Ираном
11 апреля 2025 Под Нижним Новгородом обнаженный пассажир выбежал из автомобиля и лег на дорогу
11 апреля 2025 Владимир Потанин обходит санкции и инвестирует миллиард рублей в компанию, занимающуюся производством синтетических алмазов
11 апреля 2025 США могут признать аннексию Россией четырех украинских областей, - считает Стивен Уиткофф
11 апреля 2025 Тина Канделаки подтвердила, что Кристину Асмус уволили
11 апреля 2025 Иран согласился на прямые переговоры с Соединёнными Штатами
11 апреля 2025 Государственные расходы США увеличились на 154 миллиарда долларов с момента вступления в должность Трампа