Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
23 февраля 2025 Во Всеволожске обеспечение питанием детей на сумму 520 миллионов рублей будет осуществлять компания, ранее уличенная в картельных сговорах
23 февраля 2025 Европейские компании столкнутся с введением пошлин на сталь и алюминий со стороны США
23 февраля 2025 Трамп объявил о подготовке соглашения между США и Украиной в области редкоземельных металлов
23 февраля 2025 В Перу произошёл обвал крыши торгового центра: имеются жертвы
23 февраля 2025 Строительный холдинг «КВС» приобрел «Кресты»: кто стоит за этой сделкой?
23 февраля 2025 В ЯНАО хулиган насмерть избил многодетного отца на улице
23 февраля 2025 Россия увеличила таможенные пошлины на импортное пиво в 10 раз
23 февраля 2025 Глюкоза худеет и увеличивает доходы: певица вернулась к клубной жизни
23 февраля 2025 Вице-спикер Магаданской думы Эдуард Козлов предложил отменить право голоса для эмигрантов
23 февраля 2025 Владимир Светличный отправил поздравления мужчинам с Днём защитника Отечества, находясь на отдыхе в Омане
23 февраля 2025 Илон Маск заявил, что информация о возможном отключении Starlink в Украине является неправдой
23 февраля 2025 Трамп уверен, что сможет завершить войну уже на этой неделе
23 февраля 2025 Трамп потребовал от Украины компенсацию за помощь в форме редкоземельных металлов и нефти
23 февраля 2025 В Берлине перед выборами прошли акции протеста против партии "Альтернатива для Германии"
23 февраля 2025 Суд признал Владимира Кулибабу виновным в организации убийства криминального авторитета
23 февраля 2025 В России с могил участников «СВО» исчезают флаги
23 февраля 2025 Из зала заседаний Сейма Польши удалили депутата Рышарда Вилька за пребывание в нетрезвом состоянии
23 февраля 2025 Крупное информационное агентство США подало иск против администрации Трампа
23 февраля 2025 Подарки для семей участников войны в Белгородской области вызвали недовольство из-за ограничений
23 февраля 2025 Электрический автомобиль Lixiang загорелся на МКАД