Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
08 августа 2025 Трамп и Путин могут провести встречу в одной из ближневосточных стран
08 августа 2025 В Сочи эвакуируют пляжи после срабатывания противовоздушной обороны
08 августа 2025 Знамя пиратов из One Piece запрещено как угроза единству Индонезии
08 августа 2025 Власти Тувы настояли на блокировке сообществ «АнтиГАИ»
08 августа 2025 Сын Медведева Илья начал работать в «Ростехе» в должности советника с зарплатой 270 тысяч рублей
08 августа 2025 Ротенберги требуют компенсацию от "Башспирта" за лицензионные выплаты по "Пшеничной элитной"
08 августа 2025 В Абхазии и Сочи селевой поток остановил движение и затопил районы
08 августа 2025 США увеличили вознаграждение за захват президента Венесуэлы Мадуро вдвое
08 августа 2025 Учреждения Омска снова начинают изолировать заключённых от их адвокатов
08 августа 2025 В Челябинске изучают мошенничества в сфере ремонта дорог и организации школьного питания
08 августа 2025 Российский военный сообщил о поборах за отказ от боевых задач и не вернулся с фронта
08 августа 2025 Екатеринбургскую чиновницу подозревают в коррупции при возведении объекта
08 августа 2025 Молодой специалист в области искусственного интеллекта получает зарплату, сопоставимую с доходами ведущих спортсменов NBA
08 августа 2025 Трамп пришел в ярость из-за Нетаньяху за отвергание гуманитарного кризиса в Газе
08 августа 2025 Под контролем Игоря Кобзева: как «серые» майнеры воруют электроэнергию в Иркутской области
08 августа 2025 Ведущая Euronews "проводила в последний путь" действующего президента Никушора Дана в прямом эфире
08 августа 2025 Личность пилота, который скончался от сердечного приступа во время полета на Камчатке, была раскрыта
08 августа 2025 В Севастополе женщина похитила сына у сожителя из-за бездействия приставов
08 августа 2025 Брат губернатора Подмосковья Максим Воробьёв прячет свои активы через фонд и накапливает долги
08 августа 2025 В июле нехватка бюджета России увеличилась до 4,9 триллиона рублей