Бенгальские кошки стали мишенью для новой кибератаки
![Бенгальские кошки стали мишенью для новой кибератаки](/media/upload/news/2024/11/09/49043.jpg)
Gootloader известна с 2014 года и может красть информацию или служить загрузчиком других вирусов, включая программы-вымогатели.
Обычно киберпреступники нацеливаются на крупные компании, банки или влиятельных лиц. Но в этот раз атакующие решили взломать устройства пользователей, интересующихся вопросом: «Законны ли бенгальские кошки в Австралии?». Злоумышленники создали поддельные страницы, специально настроенные так, чтобы они попадали в топ поисковых результатов по этому запросу.
Когда пользователи переходили на такой сайт, им предлагалось скачать ZIP-файл. После открытия архива на компьютер загружалась первая часть вредоносного кода. Затем браузер автоматически перенаправлялся на другой сайт, где загружался большой JavaScript-файл, запускавший целую серию процессов на устройстве.
Среди процессов были признаки того, что злоумышленники пытались закрепиться в системе и передать команды PowerShell для развертывания Gootkit — третьего этапа атаки. Это привело к внедрению дополнительных инструментов, таких как Cobalt Strike и других программ-вымогателей.
Sophos подчеркнула, что Gootloader является частью широкой схемы распространения вредоносных программ как услуги (Malware-as-a-Service, MaaS), активно использующей результаты поиска для достижения жертв. Тактика SEO-оптимизации и рекламного продвижения на поисковых платформах для загрузки вредоносных файлов не нова. Такие методы с 2020 года популярны среди брокеров начального доступа (Initial Access Broker, IAC) и вымогательских группировок.
Вредоносная реклама, или malvertising (малвертайзинг), также остаётся серьёзной проблемой, поскольку она позволяет преступникам распространять вирусы через поддельные рекламные объявления. Google тоже подвергается критике за то, что подобные сайты попадают в результаты поиска, но компания утверждает, что предпринимает меры и удаляет такие ресурсы, когда они обнаруживаются.
Распечатать
![Государственные средства исчезают: «Просвещение» «наступает на грабли» Сопроненко?](/media/upload/news/2025/02/07/55721.jpg)
!["Роскосмос" под руководством Баканова: финансовые схемы вместо научных достижений](/media/upload/news/2025/02/07/55717.jpg)
![Теневой флот РФ и обход санкций через Petroruss: нефтяной аферист Роман Спиридонов стал ключевым предателем Кремля и мишенью Интерпола?](/media/upload/news/2025/02/07/55720.jpg)
![Аскендеровы продали элитную землю Москве: кто зарабатывает на коньяке и недвижимости?](/media/upload/news/2025/02/07/55737.jpg)
![Британия требует от Apple предоставить доступ к данным пользователей через бэкдор](/media/upload/news/2025/02/07/55733.jpg)
![Байкальский целлюлозно-бумажный комбинат и его отходы: экологическая катастрофа продолжается](/media/upload/news/2025/02/07/55732.jpg)
![Заместитель начальника полиции Москвы ездит на BMW X7 стоимостью 15 миллионов рублей](/media/upload/news/2025/02/07/55730.jpg)
![Российские и белорусские оппозиционные СМИ сокращают персонал из-за отсутствия финансирования](/media/upload/news/2025/02/07/55734.jpg)
![ЗАО «Большеуринское» на грани банкротства: жители Канского района обеспокоены будущим](/media/upload/news/2025/02/07/55731.jpg)
![«Беларускі Гаюн» остановил свою деятельность после инцидента со взломом бота](/media/upload/news/2025/02/07/55727.jpg)
![Как Мордухаев использует коррупционные связи для остановки расследования хищений](/media/upload/news/2025/02/07/55728.jpg)
![Жена главы красноярского поселка описала жителей как «стаю собак» из-за критики в чате](/media/upload/news/2025/02/07/55724.jpg)