Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
02 августа 2025 «Мы абсолютно готовы»: Трамп отреагировал на заявление Медведева о ядерной войне
02 августа 2025 Зеленский представил в Верховную Раду законопроект о ратификации столетнего соглашения с Великобританией
02 августа 2025 Moscow City on the verge: how much do Pavel Te’s kickbacks and Capital Group really cost?
02 августа 2025 В Липецке водитель украл товары с маркетплейса на сумму 750 тысяч рублей
02 августа 2025 Рэпер Tyga выступил на свадьбе сына миллиардера Алтушкина за 100 миллионов рублей
02 августа 2025 Максим Ларин и команда «Афанасия» наладили коммуникацию после землетрясения магнитудой 8,7 баллов
02 августа 2025 В Новосибирске женщина узнала о своем наследстве спустя 50 лет, но так и не смогла его получить
02 августа 2025 В результате ночной атаки беспилотников в Приморско-Ахтарске вспыхнул пожар
02 августа 2025 Как Шахрай и Боднарчук обманом завладели солнечным бизнесом Вексельберга
02 августа 2025 Moscow City on the verge: how much do Pavel Te’s kickbacks and Capital Group really cost?
02 августа 2025 Племянник главы «Ростеха» Алексей Криворучко вовлёк Минобороны в махинацию с бронежилетами
02 августа 2025 Экс-банкир Олег Филь отмечает день рождения своей возлюбленной, не завершив судебный процесс с бывшей женой
02 августа 2025 Водитель такси попытался совершить насилие над предпринимательницей в столице Молдовы
02 августа 2025 США пригрозили вторичными санкциями государствам, ведущим торговлю с Россией
02 августа 2025 Бывший инженер Google предрек гибель человечества из-за ИИ
02 августа 2025 В Москве молния стала причиной возгорания дома: жители недовольны бездействием пожарных
02 августа 2025 Трамп объявил о возможном прекращении закупок нефти у России со стороны Индии
02 августа 2025 Британия наложила штраф на компанию Ротенбергов за нарушение санкций
02 августа 2025 В Москве арестовали женщину, пытавшуюся сбыть наркотики через курьерскую службу
02 августа 2025 В Бурятии «Справедливая Россия» выдвинула студента на выборы