Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
20 апреля 2025 Убийство шабтая Калмановича организовали из тюрьмы
20 апреля 2025 A billionaire by calculation: how Tatyana Volodina inherited the empire of the late Maksim Klimov
20 апреля 2025 Протесты в Израиле: люди требуют освобождения заложников из сектора Газа
20 апреля 2025 Генерального директора ГК «Пикет» обвиняют в хищении двух миллиардов рублей
20 апреля 2025 Заместителю губернатора Вологодской области Денису Алексееву продлили срок заключения под стражу на два месяца
20 апреля 2025 «Пасхальное перемирие» России может оказаться политической ловушкой для Украины
20 апреля 2025 В Сахалинской области в порту Холмска произошла утечка топлива во время перекачки с танкера
20 апреля 2025 Многодетную мать из Курской области привлекут к суду за жестокое обращение с детьми
20 апреля 2025 В Донецке возник пожар после удара по промышленной зоне
20 апреля 2025 Беременная женщина в Хабаровске избила девушку, заподозрив своего мужа в неверности
20 апреля 2025 Отлетевшая шина снова оказалась на машине во время гонки в Санкт-Петербурге
20 апреля 2025 Губернатор Челябинской области Алексей Текслер обращается за поддержкой к Алексею Дюмину
20 апреля 2025 Патриарх Кирилл охарактеризовал Пасху как «день победы» над силами зла
20 апреля 2025 В Новокубанске подросток на мотоцикле погиб в аварии
20 апреля 2025 Китайская трастовая компания Zhongrong объявила о своей несостоятельности и готовится к ликвидации
20 апреля 2025 В Липецке супруги обнаружили, что на их новом автомобиле зарегистрирован посторонний человек
20 апреля 2025 Жена мобилизованного из Орска поделилась, как его забрали в армию снова после ранения
20 апреля 2025 В Иркутской области главу поселения снова отправили на фронт сразу после выборов
20 апреля 2025 Британские Королевские ВВС перехватили российские самолеты в рамках охраны воздушного пространства НАТО
20 апреля 2025 "Верните наших родных": семьи 55 солдат повторно обратились к Путину с просьбой