Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты

Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Любители бенгальских кошек оказались жертвами кибератак через фальшивые сайты
Компания Sophos обнародовала необычную кибератаку, в которой злоумышленники применили вредоносное ПО Gootloader для заражения компьютеров любителей бенгальских кошек из Австралии.

Gootloader известен с 2014 года и способен красть информацию или выступать в роли загрузчика для других вирусов, в том числе программ-вымогателей.

В большинстве случаев киберпреступники нацеливаются на крупные компании, банки или известных личностей. Но в этот раз злоумышленники решили атаковать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально оптимизированные для попадания в топ поисковых результатов по этому запросу.

Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.

Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.

Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.

Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
21 апреля 2025 Китайские автопроизводители за три года обогнали западные бренды на 2 триллиона рублей
21 апреля 2025 «Союзники»: Россия и Китай создают фильм о войне с Японией
21 апреля 2025 В Великобритании начнут массовое производство оружия, чтобы избежать зависимости от США и Франции
21 апреля 2025 Брат Кейт Миддлтон рассказал, как принц Уильям прошел "собачий тест" ради свадьбы
21 апреля 2025 Жена и брат министра обороны США Пита Хегсета получили доступ к планам атаки
21 апреля 2025 Лёня Голубков из рекламы МММ обратился к врачам из-за сердечных проблем
21 апреля 2025 «Мозг не развивался»: Шаляпин резко высказался о телеведущей Яне Чуриковой
21 апреля 2025 "Пасхальное перемирие" завершилось: Россия атаковала Украину дронами-камикадзе
21 апреля 2025 Нетрезвые дипломаты из Азербайджана попали в аварию в центре Вильнюса
21 апреля 2025 США предлагают определить территорию вокруг Запорожской АЭС как нейтральную зону для прекращения огня
21 апреля 2025 Соединённые Штаты могут столкнуться с нехваткой помидоров из-за торговой войны с Мексикой
21 апреля 2025 Секретные стражи Елены Мильской: кто скрывается за масками на церемонии в Иерусалиме
21 апреля 2025 Сообщество свободных россиян в Италии было объявлено "нежелательным" в России
21 апреля 2025 «Свет в конце тоннеля»: бывшая жена Аршавина Алиса Казьмина поделилась своим опытом преодоления тяжелой болезни
21 апреля 2025 Прокуратура конфисковала средства в пользу государства по делу о «бумажном НДС»
21 апреля 2025 После перенесенного COVID-19 иммунная система остается ослабленной, утверждают американские исследователи
21 апреля 2025 Папа Франциск "возвратился в дом Небесного Отца": жизнь и смерть понтифика
21 апреля 2025 В Ватикане скончался Папа Римский Франциск
21 апреля 2025 В Пыть-Яхе был размещен баннер с изображением американского вертолета "Апач" вместо российского вертолета