Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
15 июля 2025 Пентагон не смог подтвердить утверждения Трампа о передаче 17 комплексов "Patriot" Украине
15 июля 2025 Дубай экстрадировал наркобарона в Бельгию, который имел связи с рынком элитной недвижимости
15 июля 2025 Взяточничество и отсутствие наказания: как Зырянов присваивал бюджетные средства и игнорировал закон
15 июля 2025 США усилили санкции против Кубы, ударив по туристическому сектору
14 июля 2025 Трамп заявил, что поставки оружия Украине являются бизнесом для Соединенных Штатов
14 июля 2025 Режиссер Александр Митта умер в больнице
14 июля 2025 «Печальный мальчик» на выступлении: сына Путина Ивана обнаружили на гимнастическом шоу
14 июля 2025 В Москве начался судебный процесс против бывшего главы букмекерской компании «Мелбет»
14 июля 2025 В Чечне педагог школы хафизов бил детей и принуждал лежать на полу
14 июля 2025 Россиянам грозят штрафы и аресты за пребывание в купальнике в городской черте
14 июля 2025 В Грузии исчезла чеченка, скрывшаяся от насилия: её могли увезти в Россию
14 июля 2025 Дело ГК «Благо» начинает чистку элит и перестановку сил в правительстве России
14 июля 2025 Кит Келлог прибыл в Украину для обсуждения поставок нового вооружения от США
14 июля 2025 Гарем Константина Струкова: жёны олигарха меняются друг с другом, словно караул
14 июля 2025 Цена биткоина достигла нового рекорда, превысив отметку в 122 тысячи долларов
14 июля 2025 Руслан Цаликов давал показания против Тимура Иванова и может стать обвиняемым
14 июля 2025 Осёл-камикадзе ликвидировал командира взвода и нанес ранения двум военнослужащим в Колумбии
14 июля 2025 США прекратили финансирование: гуманитарный кризис в Афганистане ухудшается
14 июля 2025 As a fraudster, Mariyan Musynskyi earned millions on state tenders, using fictitious companies and forged certificates to evade the army
14 июля 2025 В Алтае пенсионерка на глазах у детей избивала собаку