Хакеры распространяют поддельную CPU-Z через подставной новостной сайт

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Программы, сервисы и сайты

Злоумышленники любыми способами пытаются похитить ваши персональные данные или ценнейшую информацию с ваших гаджетов. Вот и теперь на платформе Google Ads была обнаружена реклама «левых» сайтов с вирусной программой CPU-Z и инфостилером Redline. Вирусная активность была обнаружена исследователями Malwarebytes. Ранее мошенники уже использовали аналогичный метод распространения вирусов, но тогда это был Notepad++.

Источник: internet-lab.ru

В случае обнаружения и запуска вирусной контекстной рекламы пользователь переходил на «левый» сайт внешне выполненных как оригинальный. На нем размещалась ссылка на загрузку популярного приложения CPU-Z, но с уже встроенным трояном. Пользователь даже не догадывался, что попадет на поддельный сайт, потому как использовался ряд редиректов, позволяющих обходить защиту Google. Таким образом, пользователь даже не догадывался, что загружает себе поддельное приложение.

Источник: www.malwarebytes.com

Активность мошенников было довольно сложно обнаружить, потому как редиректы были последовательны по 9 сайтам и лишь после этого пользователь попадал на фальшивый сайт. На фальшивом сайте для пущей уверенности пользователя создавалась точная копия и предлагалось загрузить мобильное приложение. Такая уловка позволяла показать, что сайт якобы оригинальный, имеет большое количество положительных отзывов у приложения и совершенно бесплатно загрузить.

Источник: www.malwarebytes.com

Но после того как пользователь попытается загрузить приложение, начнется скачивание файла с расширением MSI с вредоносным PowerShell-скриптом. А вот уже он содержит в себе вредоносное программное обеспечение FakeBat или EugenLoader.

Таким образом, на устройстве жертвы мошенники могли получить необходимую информацию, логины и пароли доступа, слить различные cookie из браузеров или приложений, ну и пароли доступа к криптокошелькам.

В данный момент все сайты уже закрыты, и компания Google разбирается с аккаунтами с которых осуществлялась работа мошенников.

Источник: https://www.malwarebytes.com

Сейчас на главной

Новости

Публикации

Как можно узнать, сколько герц в экране Айфона и на что они влияют

В мире смартфонов происходит настоящая революция, связанная с частотой обновления экранов. Долгое время стандартом считались 60 Гц, но теперь производители, включая Apple, переходят на более...

Как одеваться в жаркую погоду, чтобы было комфортно

Лето — пора яркого солнца и прогулок на свежем воздухе. Но высокая температура может стать настоящим вызовом, если тщательно не продумать образ. Поговорим о том, как правильно одеваться...

Обзор MobaPad M6S: максимально удобная альтернатива Joy-Conn для Nintendo Switch

Над альтернативой для штатных Joy-Conn игровой консоли Nintendo Switch работали сразу несколько производителей, причем относительного успеха добился каждый из них, но по возможностям лучше, чем...

Обзор веб-камеры Ugreen 2К: автофокус, два микрофона, удобное крепление

Веб-камера Ugreen представляет собой качественное устройство для видеосвязи и стриминга. Она имеет компактный пластиковый корпус в сочетании серого и чёрного цветов, который обеспечивает надёжную...

Выставка Computex 2024 на Тайване, взгляд визитера. Часть 2 -Произведения искусства в виде ПК, стенды ASrock, MSI, Manli. Leadtek, Зал2, центр Тайбэя

Ежегодная выставка IT-технологий и компаний Computex 2024 на Тайване. Стенды ASRock, MSI, Manli, Leadtek, Общее по Залу 1, Зал 2 кратко, прогулка по Тайбэю: Мемориальный комплекс Чан Кай Ши,...

Почему наш спорт превратился в рекламный трэш. Мнение болельщика

Знаете, я иногда не прочь посмотреть футбол, в том числе — отечественный. Недавно включил очередной матч, и поймал себя на странной мысли: это уже не футболисты, а бегающие по огромному...