Любители бенгальских кошек стали жертвами кибератаки через поддельные сайты

1044     0
Любители бенгальских кошек стали жертвами кибератаки через поддельные сайты
Любители бенгальских кошек стали жертвами кибератаки через поддельные сайты

Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.

Теги: брокеры,Вымогательства,Хакеры,Интернет,

Читайте по теме:

Губернатор Орловской области Андрей Клычков объяснил ограничение мобильного интернета тем, что на «СВО» еще хуже
Недавно на Бали были задержаны двое россиян по подозрению в вымогательстве у иностранных граждан
Под управлением Умара Кремлева IBA стала инструментом личного влияния
Хакеры обнародовали маршруты руководителя «Аэрофлота»: Роскомнадзор продолжает отрицать факт утечки
Хакеры обнародовали информацию о перелётах руководителя «Аэрофлота» Александровского
В России зафиксировали почти 2100 случаев прекращения доступа к интернету
Глава «Белой Руси» Ольга Чемоданова запретила беларусам обсуждать информацию из соцсетей на кухнях
Telegram испытал крупные перебои в работе по всему миру
Военные из 5-й бригады «ДНР» стали пропадать после того, как их вызывали к командованию