Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
21 апреля 2025 Анастасия Волочкова поделилась подробностями о предстоящей свадьбе своей дочери
21 апреля 2025 Трамп призвал Россию и Украину как можно скорее заключить соглашение
21 апреля 2025 Федерация фехтования прогнулась под Усманова: санкции не стали препятствием
21 апреля 2025 США требуют от Украины признать Крым частью России и отказаться от вступления в НАТО
21 апреля 2025 Telegram удалил каналы из Чувашии после покушения на бывшего военкома
21 апреля 2025 Сын маньяка Андрея Чикатило пропал без вести во время военного конфликта с Россией
21 апреля 2025 Секретные документы Белого дома снова стали общедоступными
21 апреля 2025 Тайные сделки Фосманов: что раскрыло судебное разбирательство по делу "Благо инвест"
21 апреля 2025 В Южной Корее мужчина устроил пожар в доме, где находились люди, используя огнемет: есть жертвы
21 апреля 2025 Полина Гагарина планирует заработать 20 миллионов рублей на одном выступлении
20 апреля 2025 В Нижегородской области могут ввести штрафы за ненадлежащее содержание животных в квартирах
20 апреля 2025 Fox News случайно назвал Киев частью России во время трансляции из Москвы
20 апреля 2025 Павел Дуров отправил поздравление с Пасхой и опубликовал фотографию с обнажённым торсом
20 апреля 2025 Импичмент и отстранение: США захлестнула новая волна протестов
20 апреля 2025 В США врачи извлекли три гвоздя из живота пациента спустя четыре недели после получения травмы
20 апреля 2025 В Таиланде задержали водителя мототакси, который обкидывал туристов яйцами
20 апреля 2025 В «Москва-Сити» китаец обманул гражданина Кыргызстана на 10 миллионов рублей при сделке с криптовалютой
20 апреля 2025 Коррупция на высшем уровне: как в Солнечногорске продают уголовные дела
20 апреля 2025 Владимир Путин не поддержал предложение о продлении "пасхального перемирия"
20 апреля 2025 ЦАХАЛ отстранил заместителя командира батальона за ошибочный обстрел медицинских работников в Газе