Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
09 февраля 2025 Секта криптовалютного успеха: как Александр Орловский зарабатывает на мечтах других людей
09 февраля 2025 Новый свидетель рассказывает о последних днях Яниса Тиммы
09 февраля 2025 В Москве в квартире произошел взрыв переносного камина, в результате которого есть пострадавшие
09 февраля 2025 В Судане продолжаются уличные сражения между армией и повстанцами
09 февраля 2025 Россия пересматривает меры по борьбе с изменениями климата в связи с санкциями
09 февраля 2025 Центральные банки по всему миру активно скупают золото, устанавливая рекорды по объему покупок
09 февраля 2025 У автомобиля с президентом Сербии Александром Вучичем во время движения отвалилось колесо
09 февраля 2025 Европейские ультраправые лидеры призвали к новой «реконкисте» в Мадриде
09 февраля 2025 Илон Маск решил не реализовывать идею приобретения TikTok в США
08 февраля 2025 Авиакомпания Qatar Airways отменяет вечерние рейсы из Москвы
08 февраля 2025 Как рабочие чаты способствовали эвакуации людей при пожаре в Москве
08 февраля 2025 Олигарх Роман Абрамович утаивал доходы с помощью аренды яхт
08 февраля 2025 Контрактник с диагнозом "шизофрения" на передовой: каким образом Минобороны оправдывает своих командиров
08 февраля 2025 Количество пострадавших в результате пожара на Электрозаводе в Москве возросло
08 февраля 2025 Саудовская Аравия старается привлечь нападающего Роберта Левандовского
08 февраля 2025 В Польше хотят вводить тюремное заключение за отрицание преступлений ОУН-УПА против поляков
08 февраля 2025 Взрыв в Ивановской области: капитану ракетной бригады прислали посылку с смертельным содержимым
08 февраля 2025 Сирийская армия осуществляет операцию на границе с Ливаном
08 февраля 2025 На собрании жителей Волгограда мужчина скончался во время обсуждения переименования переулка
08 февраля 2025 Подводный кабель "Ростелекома" в Балтийском море был поврежден