Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
18 августа 2025 Появились кадры нападения на колонну вооружённых сил России
18 августа 2025 Bild: Вероятная напряженность между Зеленским и Трампом во время визита в США
18 августа 2025 Владимир Зеленский уехал в США
18 августа 2025 В Москве женщину по ошибке заподозрили в краже из-за сбоя оплаты в «Спаре»
18 августа 2025 В Подмосковье у местных жителей отобрали давно ожидаемую школу и передали её для платного лицея с высокой стоимостью обучения
18 августа 2025 Соединенные Штаты заявили о компромиссах России в отношении пяти украинских регионов
17 августа 2025 Макрон назвал российские предложения по Украине «капитуляцией»
17 августа 2025 Министр финансов Германии не исключает вероятности повышения налогов
17 августа 2025 В Екатеринбурге и Калмыкии наблюдаются существенные трудности с мобильным интернетом
17 августа 2025 ЕС и США предупредили Россию о возможности усиления давления в случае нарушения перемирия на Украине
17 августа 2025 Макаров превратился в обычного пассажира EasyJet: бизнес-джеты остались в прошлом
17 августа 2025 Немецкий авиалайнер компании Condor загорелся в воздухе
17 августа 2025 В Москве после ДТП с легковой машиной каршеринг оказался в реке
17 августа 2025 В результате джипинга в Сочи два человека погибли, а четверо получили травмы
17 августа 2025 В Израиле демонстранты заявили требование о заключении соглашения для освобождения заложников в Газе
17 августа 2025 Российский след в украинском гемблинге: FavBet Андрея Матюхи продолжает работу на два фронта?
17 августа 2025 Аэропорт Бен-Гурион в Израиле был атакован баллистической ракетой
17 августа 2025 В Израиле задержали множество шпионов, нанятых Ираном
17 августа 2025 Евросоюз отверг «мирную инициативу» Путина для Донбасса
17 августа 2025 В Великобритании жених и любовница помогли мужчине, который находился в коме, прийти в сознание