Фальшиві ШІ-інструменти та SEO-прийоми: 8500 малих і середніх підприємств стали жертвами зростаючої кампанії з поширення шкідливого ПЗ

watch 12s
views 2

14:59, 08.07.2025

Зміст статті
arrow

  • Шкідливе програмне забезпечення, що поширюється через підробки
  • Викрадення запитів технічної підтримки
  • MacOS також є мішенню
  • 8500 користувачів малого та середнього бізнесу обдурили всього за чотири місяці
  • Захистіть себе: використовуйте тільки офіційні джерела

Експерти з кібербезпеки виявили широкомасштабну кампанію, в якій використовуються SEO-отруєння та фальшиві сайти з програмним забезпеченням, щоб змусити користувачів завантажувати шкідливе програмне забезпечення, замасковане під популярні інструменти штучного інтелекту та підвищення продуктивності.

Шкідливе програмне забезпечення, що поширюється через підробки

За даними Arctic Wolf, зловмисники просувають троянізовані версії легального програмного забезпечення, такого як PuTTY та WinSCP, через підроблені сайти, такі як puttyy[.]org та updaterputty[.]com. Після завантаження ці інструменти встановлюють бекдор, відомий як Oyster (також називається Broomstick), який підтримує стійкість за допомогою запланованих завдань та шкідливих DLL-файлів.

Інша частина кампанії використовує пошукові запити, пов'язані з штучним інтелектом, щоб заманити користувачів на фішингові сторінки. Ці сайти надають захищені паролем ZIP-архіви, що містять великі, на перший погляд легальні інсталятори. Після запуску вони встановлюють шкідливе програмне забезпечення для викрадення даних, таке як Vidar і Lumma, використовуючи AutoIt або пакетні скрипти, щоб уникнути виявлення.

Викрадення запитів технічної підтримки

Зловмисники також викрадають запити технічної підтримки для таких брендів, як Apple і Netflix. Використовуючи введення параметрів пошуку, шахраї змінюють офіційні сторінки підтримки брендів, щоб показувати підроблені номери телефонів, обманюючи користувачів, щоб вони дзвонили безпосередньо зловмисникам.

MacOS також є мішенню

Шкідливе програмне забезпечення, націлене на системи macOS, було виявлено за допомогою подібних тактик. Дослідники ідентифікували Poseidon Stealer і PayDay Loader, останній використовує події Google Calendar і заплутаний JavaScript для розгортання корисних навантажень, таких як Lumma Stealer на Windows і модулях Node.js, для вилучення криптогаманців.

8500 користувачів малого та середнього бізнесу обдурили всього за чотири місяці

Kaspersky повідомляє, що з січня по квітень 2025 року було атаковано понад 8500 користувачів малого та середнього бізнесу. Шкідливе програмне забезпечення, замасковане під інструменти Zoom, Outlook, ChatGPT та Microsoft Office, було широко розповсюджено. Файли, пов'язані з Zoom, становили 41% шкідливих варіантів, а кількість підробок ChatGPT зросла на 115%.

Захистіть себе: використовуйте тільки офіційні джерела

Дослідники в галузі безпеки закликають користувачів завантажувати інструменти тільки з офіційних веб-сайтів постачальників і уникати натискання на спонсоровані оголошення в результатах пошуку, особливо під час пошуку програмного забезпечення для штучного інтелекту або співпраці.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

При оплаті за місяць

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15

При оплаті за рік

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 16384 Linux

60.5

При оплаті за рік

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

10

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3

При оплаті за рік

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

При оплаті за місяць

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

31.9

При оплаті за рік

-18.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
4 TB
wKVM-SSD 4096 Metered Windows

38

При оплаті за рік

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.