Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
25 мая 2025 Профессор из МГУ стал жертвой мошенников и потерял более 52 миллионов рублей
25 мая 2025 Илон Маск уходит из политики из-за негативных отзывов и угроз его безопасности
25 мая 2025 Опубликованы спутниковые фотографии последствий атаки дронов на завод в Липецкой области
24 мая 2025 Иранский режиссёр Джафар Панахи был удостоен «Золотой пальмовой ветви» за свой фильм «Простая случайность»
24 мая 2025 В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
24 мая 2025 В Чувашии ушёл из жизни чемпион мира по боксу Валерий Львов
24 мая 2025 Ребёнок утонул в реке в Башкирии: МЧС обнаружило тело
24 мая 2025 Африканский аферист обманом заставил немецких пенсионеров перевозить наркотики
24 мая 2025 Сергей Кислица рассказал, как были организованы переговоры в Турции
24 мая 2025 В Подмосковье поезд смертельно травмировал двух пешеходов. Переписанный текст: В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
24 мая 2025 Вера Брежнева заявила, что не жалеет о расставании с Константином Меладзе
24 мая 2025 Бывших руководителей миграционной службы Пензы обвиняют в организации нелегальной миграции
24 мая 2025 В Удмуртии задержали девушку за присвоение средств, выделенных на улучшение демографической ситуации
24 мая 2025 Полузащитника "Краснодара" Никиту Кривцова задержали при попытке покинуть стадион
24 мая 2025 Леонид Агутин поделился, как их выгнали со свадьбы в Италии
24 мая 2025 Ребёнок утонул в реке в Башкирии: МЧС обнаружили тело
24 мая 2025 Ребёнок провалился в заброшенный колодец в Москве и погиб
24 мая 2025 В Республике Марий Эл возбуждено уголовное дело в отношении водителя, причастного к смертельному ДТП с участием подростков
24 мая 2025 Самолёт Eurowings задел хвостом взлётно-посадочную полосу и прервал посадку в Германии