Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
05 марта 2025 Фермеры из США выражают несогласие с решением Трампа
05 марта 2025 В США было закрыто 16 судостроительных предприятий
05 марта 2025 Макрон выступит с обращением к гражданам страны
05 марта 2025 В Калининградской области бизнесмена задержал спецназ УФСБ по поручению местных криминальных группировок
05 марта 2025 Пока Трамп выступает в Конгрессе, у Маска "собственная программа"
05 марта 2025 Великобритания выразила недовольство поступками Зеленского в Вашингтоне
05 марта 2025 Китай и Казахстан открыли железнодорожный маршрут в Европу
05 марта 2025 Трамп объявил о создании стратегического резерва в биткойнах на саммите в Белом доме
05 марта 2025 Давление и угрозы: букмекерская компания «Фонбет» пытается избежать выплаты выигрыша
05 марта 2025 Китай намерен увеличить военный бюджет на 7,2%
05 марта 2025 Трамп раскритиковал неразумные расходы на социальное обеспечение в период управления предыдущей администрации
05 марта 2025 Трамп настаивает на пересмотре условий соглашения по редкоземельным элементам
05 марта 2025 Актёру Сергею Бурунову может грозить заморозка счетов из-за задолженности в 10 миллионов рублей
05 марта 2025 Заместитель мэра Троицка Андреев был задержан по обвинению в получении взятки
05 марта 2025 Рэтклифф подтвердил временную приостановку поставок оружия в Украину
05 марта 2025 Смоленского предпринимателя приговорили к пяти годам колонии за распространение антивоенных листовок в супермаркете
05 марта 2025 Депутат из Дагестана вызвал главу района на поединок из-за разногласий
05 марта 2025 Аудиозаписи выявили случаи коррупции в Министерстве здравоохранения Республики Коми, а также угрозы от сотрудника УФСБ
05 марта 2025 Трамп продолжает высказываться против увеличения поставок оружия Украине
05 марта 2025 США продолжают приостанавливать военную помощь Украине