Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
20 мая 2025 Пассажирка электрички была обстреляна несовершеннолетним из ракетницы
19 мая 2025 Трамп положительно высказался о разговоре с Путиным
19 мая 2025 Зеленский выражает несогласие с проведением «закрытых» переговоров с Россией
19 мая 2025 Байкал в опасности: запрет на пластик может привести к экономическим трудностям в регионе
19 мая 2025 В Великобритании выразили критику в адрес отношения Трампа к конфликту
19 мая 2025 Европейский Союз и Великобритания наладили сотрудничество в сферах безопасности и обороны
19 мая 2025 Собачья участь: почему в Улан-Удэ с экономической точки зрения выгоднее, чтобы пойманные животные были умерщвлены
19 мая 2025 Два новых сообщения были отправлены через «Радиостанцию Судного дня»
19 мая 2025 Владелец агентства Rella скрылся с деньгами инвесторов и отправился в США
19 мая 2025 Племянник Шувалова намерен претендовать на должность главного юриста ВЭБ.РФ
19 мая 2025 На фестивале в Новороссийске Наталья Варлей удивила публику своим помолодевшим обликом
19 мая 2025 Публичные нападки Володина на Клишаса и Крашенинникова усилили разногласия между палатами
19 мая 2025 Путин разговаривал с Трампом из музыкальной школы в Сочи
19 мая 2025 Социальная программа по газификации в Свердловской области находится под угрозой срыва из-за существующей задолженности «ГАЗЭКС»
19 мая 2025 Зеленский подробно рассказал об их телефонных разговорах с Трампом
19 мая 2025 От «Горбушки» до миллиардов в криптовалюте: как работала сеть Ждановой и Магомедова
19 мая 2025 В Калининградской области мужчина избил пенсионера стулом и ограбил его
19 мая 2025 Новая волна экологического кризиса от "Южуралводоканала" на берегах Шершневского водохранилища
19 мая 2025 В Испании местные жители известных курортных городов вышли на демонстрации с плакатами против туризма