Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
24 января 2025 Ставридис предупреждает о риске военной операции в Панаме
24 января 2025 В России Владислава Лешкевича и проект "Мемориал" признали иностранными агентами
24 января 2025 АКБ увеличивает расходы на банкротство саратовского НВКбанка, так как процесс продажи активов продвигается медленно
24 января 2025 В Москве муж избил жену стулом из-за неудачных котлет
24 января 2025 Солдат из Донецка потерял почку после стрельбы, устроенной сотрудниками комендатуры
24 января 2025 Мошенничество с элитной недвижимостью: суд продлил арест фигурантов дела против Ларисы Долиной
24 января 2025 Золотарёва и её сообщники: громкое дело о коррупции в Ростовском областном суде
24 января 2025 Кассационный суд отклонил апелляцию по делу о пытках в МОТБ-19
24 января 2025 Путин выразил своё мнение по поводу заявлений Трампа о диалоге по ситуации в Украине
24 января 2025 Бывший директор новосибирского "Метро МиР" был задержан в Луганске в рамках расследования деятельности нелегальных казино
24 января 2025 Кандидат в президенты Абхазии Ардзинба скрывает элитную недвижимость в России
24 января 2025 Трамп заявил, что Россия украла разработки гиперзвукового оружия
24 января 2025 Жительницу Таджикистана, получившую 24 миллиона рублей на приобретение жилья, подозревают в мошенничестве
24 января 2025 Путин выразил готовность к переговорам по ситуации в Украине
24 января 2025 В Ростовской области злоумышленники похищали военнослужащих и требовали значительные суммы денег
24 января 2025 Заместителей министра ЖКХ Воронежской области задержали по обвинению в мошенничестве
24 января 2025 РБК вернул удаленное видео с реакцией Путина на уровень зарплат в Москве
24 января 2025 Сотрудник компании «РН-Юганскнефтегаз» попал под следствие за взятку
24 января 2025 Наведение порядка на миллиард в «Петербургском Метрополитене» будет осуществляться компанией «Люкссервис»
24 января 2025 Аптеки в Саратове оказались под пристальным вниманием Розздравнадзора: судебные дела против «Риглы» и государственной компании