Разделы

Безопасность Пользователю Интернет Веб-сервисы

Опасный клик: Gootloader атакует через поддельные форумы

В Сети активизировался опасный загрузчик Gootloader, использующий изощренную схему социальной инженерии и SEO-манипуляции для распространения вредоносного ПО. Как отметил руководитель лаборатории исследований кибербезопасности компании «Газинформсервис» Вадим Матвиенко, Gootloader чрезвычайно сложно обнаружить, и для быстрого детектирования и реагирования требуются специализированные инструменты, такие как Ankey ASAP. Об этом CNews сообщили представители компании «Газинформсервис».

Семейство вредоносных программ Gootloader использует особую форму социальной инженерии для заражения компьютеров: его создатели взламывают веб-сайты на платформе WordPress, и с помощью этого подменяют результаты поиска Google. По ложной ссылке пользователи видят поддельный форум с имитацией разговора, где задается тот же вопрос, который они искали в Google. В этом фальшивом диалоге и содержится ссылка на вредоносное ПО. Процесс заражения управляется кодом, работающим как на взломанном сайте, так и на «материнском» сервере, динамически генерирующем страницу с вредоносным контентом.

«Злоумышленники разработали вредоносное программное обеспечение Gootloader, которое может долгое время оставаться незамеченным для специалистов по кибербезопасности. Злоумышленники внедрили вредоносное ПО в легальные сайты, созданные на платформе WordPress. Эти сайты появляются в поисковой выдаче Google на первых позициях и предоставляют ссылку на фишинговую доску объявлений. Доска объявлений создается динамически в зависимости от запросов пользователей в поисковой строке Google. Это очень необычный способ проведения атак. Их сложно исследовать и детектировать. Для обнаружения новых угроз помогают инструменты поведенческой аналитики, такие как Ankey ASAP», — отметил Вадим Матвиенко.

Как новая платформа помогла «Росгосстраху» улучшить качество данных для бизнес-процессов
Цифровизация



Будущее IT и цифровых коммуникаций обсудят на Толк Шоу Будущее IT и цифровых коммуникаций обсудят на Толк Шоу

erid: 2W5zFH93NQ8

Рекламодатель: Акционерное общество «Производственная фирма "СКБ Контур"

ИНН/ОГРН: 6663003127/1026605606620