Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
16 апреля 2025 В Башкирии группа преступников похитила египетского студента и вымогала у него деньги
16 апреля 2025 Миллиардерша по расчету, или Как Татьяна Володина получила империю покойного Максима Климова
16 апреля 2025 В Самарской области из детского сада эвакуировали 300 человек из-за пожара. Вот переписанный вариант текста на русском языке: В Самарском регионе произошло возгорание, в результате которого из детского сада были эвакуированы 300 человек
16 апреля 2025 В Уфе женщина подожгла автомобиль и напала на свидетельницу
16 апреля 2025 США снизили требования к Украине по соглашению о ресурсах
16 апреля 2025 Администрация города Нефтеюганска увольняет десятки сотрудников из-за конфликта с кооперативом «Оптимист»
16 апреля 2025 В Амурской области студентка отправила мошенникам 10,5 миллиона рублей
16 апреля 2025 «Марьина Роща» для избранных: каким образом Ростех объединяет своих в Геленджике
16 апреля 2025 Подрядчика из Ставрополя обнаружили в связях с фармацевтической компанией, занимающейся обналичиванием средств
16 апреля 2025 Apple планирует использовать персональные данные для обучения своих нейронных сетей
16 апреля 2025 В Липецкой области была обнаружена нарколаборатория, и изъято более 20 килограммов веществ
16 апреля 2025 В Москве колесо на большой скорости ударило женщину по голове
16 апреля 2025 Деревня Чехов в Подмосковье оказалась затопленной из-за ошибки одного из местных жителей
16 апреля 2025 Платформа «Россграм» не смогла оплатить услуги хостинга и исчезла из интернета
16 апреля 2025 В Санкт-Петербурге студент упал с моста и оказался в больнице
16 апреля 2025 В Ивановской области была совершена атака на базу с ракетами «Искандер»
16 апреля 2025 Поклонники Паши Техника осквернили память Виктора Цоя в Санкт-Петербурге
16 апреля 2025 Свердловская компания «Синтезактив» обязана вернуть 78 миллионов из-за неудачи проекта экодеревни
16 апреля 2025 В Москве незаконно задерживают призывников на улицах
16 апреля 2025 В Калининграде был арестован бывший заместитель министра здравоохранения