Хакеры распространяют поддельную CPU-Z через подставной новостной сайт

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Злоумышленники любыми способами пытаются похитить ваши персональные данные или ценнейшую информацию с ваших гаджетов. Вот и теперь на платформе Google Ads была обнаружена реклама «левых» сайтов с вирусной программой CPU-Z и инфостилером Redline. Вирусная активность была обнаружена исследователями Malwarebytes. Ранее мошенники уже использовали аналогичный метод распространения вирусов, но тогда это был Notepad++.

Источник: internet-lab.ru

В случае обнаружения и запуска вирусной контекстной рекламы пользователь переходил на «левый» сайт внешне выполненных как оригинальный. На нем размещалась ссылка на загрузку популярного приложения CPU-Z, но с уже встроенным трояном. Пользователь даже не догадывался, что попадет на поддельный сайт, потому как использовался ряд редиректов, позволяющих обходить защиту Google. Таким образом, пользователь даже не догадывался, что загружает себе поддельное приложение.

Источник: www.malwarebytes.com

Активность мошенников было довольно сложно обнаружить, потому как редиректы были последовательны по 9 сайтам и лишь после этого пользователь попадал на фальшивый сайт. На фальшивом сайте для пущей уверенности пользователя создавалась точная копия и предлагалось загрузить мобильное приложение. Такая уловка позволяла показать, что сайт якобы оригинальный, имеет большое количество положительных отзывов у приложения и совершенно бесплатно загрузить.

Источник: www.malwarebytes.com

Но после того как пользователь попытается загрузить приложение, начнется скачивание файла с расширением MSI с вредоносным PowerShell-скриптом. А вот уже он содержит в себе вредоносное программное обеспечение FakeBat или EugenLoader.

Таким образом, на устройстве жертвы мошенники могли получить необходимую информацию, логины и пароли доступа, слить различные cookie из браузеров или приложений, ну и пароли доступа к криптокошелькам.

В данный момент все сайты уже закрыты, и компания Google разбирается с аккаунтами с которых осуществлялась работа мошенников.

Источник: https://www.malwarebytes.com

Сейчас на главной

Новости

Публикации

Что будет, если разогревать продукты в микроволновой печи без вращающейся тарелки? Наглядный эксперимент

Практически в каждом доме сегодня есть микроволновая печь — бытовой прибор, способный за считанные минуты разогреть обед, подогреть напиток или разморозить продукты из морозильной...

Миллион долларов из пикселей: как студент превратил простую идею в интернет-феномен

В середине 2000-х интернет ещё оставался пространством, где неожиданные идеи могли мгновенно захватить внимание миллионов. Именно в такой обстановке 21-летний британский студент Алекс Тью придумал...

Обзор наушников ThieAudio Hype 4 MKII: максимальный объем, насыщенность и драйв

О наушниках ThieAudio Hype 4 я всегда говорил с огромным уважением, приводя их как референс в среднем, а иногда даже в высоком ценовом сегменте. Прошло уже два года, а они всё ещё актуальны. Так...

Десять лет назад был представлен «самый дешёвый смартфон в мире» — Freedom 251: история одного мошенничества

Может ли смартфон стоить 4 доллара? Компания Ringing Bells считала, что может. История, которая изначально выглядела как мошенничество и вызывала испанский стыд

Обзор наушников Atvel TWS S7 Motion – что дают ANC, кодеки и почти 10 часов автономности

Беспроводные внутриканальные наушники сегодня обещают многое, но как они ведут себя в обычных сценариях, где есть музыка, звонки и фоновый шум вокруг. Насколько хорошо они справляются с...

✦ ИИ  Лук-гигант из семян: проверенный метод выращивания сорта «Эксибишен»

Как вырастить гигантский лук «Эксибишен»? Прямой посев часто не работает. В посте: технология выращивания через рассаду, метод «по кипятку» и правила ухода за всходами.