Фальшиві піратські веб-сайти поширюють зловмисне програмне забезпечення Infostealer

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Нещодавно аналітики безпеки з команди Zsacler ThreatLabZ зіткнулися з кампаніями розповсюдження зловмисного програмного забезпечення Infostealer на підроблених сайтах з піратським вмістом. Особливо невеликі компанії, які хочуть заощадити на піратських копіях, можуть зіткнутися з більшими проблемами, ніж якщо б вони купили програмне забезпечення.

Цей тип розповсюдження зловмисного коду спрямований на людей, які свідомо завантажують піратську копію з нелегальної платформи і тому не звертають особливої ​​уваги на те, що вони завантажують на свій жорсткий диск у фоновому режимі. У разі розкритих кампаній зловмисного програмного забезпечення вони платять за таку поведінку, розкриваючи приватну інформацію, яка згодом може бути використана для подальшої злочинної діяльності.

Піратські сайти не вмирають

Понад 20 років тому, ймовірно, найвідоміший музичний піратський обмінник побачив світ в Інтернеті. Наступники, такі як Pirate Bay, розширили медіаконтент, включивши в нього фільми, серіали або програмне забезпечення. Незважаючи на те, що багато звичайних веб-бірж закрито через численні судові розгляди, все ще є імітатори та безкоштовні гонщики для користувачів, які хочуть уникнути моделі інвестицій або підписки. Зараз там кіберзлочинці шукають своїх жертв.

Команда ThreatLabZ проаналізувала деякі кампанії, які використовують піратські веб-сайти для розповсюдження викрадачів інформації. На знімку екрана показано результати пошуку Google із підроблених піратських сайтів, які оманливо схожі на сайти піратського програмного забезпечення. Ці кампанії є успішними, оскільки вони націлені на людей, які не бачать шахрайства з різними спливаючими вікнами під час незаконного завантаження програмного забезпечення.

Зловмисне програмне забезпечення швидко через спливаюче вікно

Після натискання, щоб розпочати завантаження, відбуваються різноманітні перенаправлення, які приховують процес виявлення та в кінцевому підсумку призводять до сторінки зі шкідливим кодом infostealer. На легальному сайті перенаправлення, ймовірно, задзвонить тривогою. Відвідувачі, які відвідують сумнівні сайти, швидше за все, припустять, що це процес бізнес-моделі умовно-безкоштовного сайту. Після того, як користувачі будуть перенаправлені на останню сторінку та завершено завантаження, корисне навантаження шкідливого коду ховається в архівному файлі zip розміром понад 10 МБ. У розглянутому прикладі URL-адреса, на якій розміщено зловмисне програмне забезпечення, є відкритим каталогом із понад 3000 шкідливих zip-архівів, які маскуються під типові файли зламаного програмного забезпечення.

Кампанії показують, як зловмисники використовують поведінку користувачів, поширюючи піратське програмне забезпечення для поширення зловмисного програмного забезпечення Infostealer. Користувачі можуть легко запобігти цим зараженням, уникаючи цієї незаконної практики та відвідуючи лише законні веб-сайти та отримуючи програмне забезпечення з надійних джерел.

Більше на Zscaler.com

 


Про Zscaler

Zscaler прискорює цифрову трансформацію, щоб клієнти могли стати більш гнучкими, ефективними, стійкими та безпечними. Zscaler Zero Trust Exchange захищає тисячі клієнтів від кібератак і втрати даних, безпечно підключаючи людей, пристрої та програми будь-де. Zero Trust Exchange на базі SSE є найбільшою у світі вбудованою хмарною платформою безпеки, розподіленою в понад 150 центрах обробки даних по всьому світу.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі