Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 04-21-2025, 04:30 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Злоумышленники используют Google Ads для распространения фишинговых сайтов.

Исследователи кибербезопасности MalwareHunterTeam обнаружили , что группировка DEV-0569 использует Google Ads для распространения вредоносных программ, кражи паролей и атак программ-вымогателей.
В результатах поиска Google вредоносные сайты выдают себя за сайты популярных программ:
  • LightShot;

  • Rufus;

  • 7-Zip;

  • FileZilla;

  • LibreOffice;

  • AnyDesk;

  • Awesome Miner;

  • TradingView;

  • WinRAR;

  • VLC.

Нажатие на рекламу приводит посетителя на сайт, который является копией настоящего сайта разработчика ПО. Однако, с этого сайта пользователь загружает не легитимное ПО, а MSI-файл, который устанавливает различные вредоносные программы в зависимости от кампании.
Список вредоносных программ на данный момент включает различные программы-вымогатели, а также:
  • RedLine Stealer (используется для кражи учетных данных, cookie-файлов и криптовалюты);

  • Gozi/Ursnif (загрузчик для доставки других вредоносных программ);

  • Vidar;

  • Cobalt Strike;

  • Royal Ransomware.

Исследователи полагают, что DEV-0569 — это брокер начального доступа, который использует свою систему распространения вредоносных программ для взлома корпоративных сетей. Они используют этот доступ в своих собственных атаках или продают его другим киберпреступникам, в том числе, группировке Royal.
Эксперты также получили доступ к веб-панели DEV-0569, используемой для отслеживания их кампании, и поделился снимками экрана в Twitter. На этих снимках экрана показаны поддельные программы и многочисленные жертвы по всему миру, которые увеличиваются ежедневно.

Скриншот панели управления DEV-0569
Хакеры очищают данные панели каждый день, но есть информация, которая может помочь посчитать примерное количество жертв – это корреляционный ID записей (это может быть оценочное значение количества жертв этой панели, в данном случае последнее значение на сегодня — 63576 жертв.
Несмотря на то, что Google удаляет рекламу по мере обнаружения, злоумышленники постоянно запускают новые рекламные кампании и новые сайты, заполоняя ими поисковые выдачи Google.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 09:21 PM.