Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Новостные сайты США распространяют вредоносное ПО

07/11/22

Blog-Feature-Image-Build-SM-Threats

Исследователи Proofpoint обнаружили новую кампанию, в ходе которой злоумышленники используют скомпрометированную инфраструктуру американской медиакомпании для развертывания фреймворка SocGholish (также известного как FakeUpdates) на веб-сайтах новостных изданий США. Это передает Securitylab.

Неназванная медиакомпания предоставляет видеоконтент и рекламу крупным новостным агентствам. Фирма обслуживает множество различных компаний в США.

Злоумышленник, отслеживаемый Proofpoint как TA569, внедрил вредоносный код в безопасный JavaScript-файл, который загружается веб-сайтами новостных агентств. Этот вредоносный файл используется для установки SocGholish.

Фреймворк SocGholish заражает посетителей взломанного сайта вредоносными программами, замаскированными под поддельные обновления браузера, поставляемые в виде ZIP-архивов (например, Chromе.Uрdatе.zip) через поддельные уведомления об обновлениях.

Вредоносное ПО было установлено на сайтах более 250 новостных агентств США, некоторые из них являются крупными новостными изданиями. Хотя общее количество затронутых изданий в настоящее время неизвестно, Proofpoint заявляет, что знает о пострадавших СМИ из Нью-Йорка, Бостона, Чикаго, Майами, Вашингтона, округ Колумбия, и других стран.

По словам экспертов, ситуацию необходимо внимательно отслеживать, поскольку TA569 повторно заражает одни и те же объекты через несколько дней после их исправления.

Ранее была обнаружена кампания по доставке программы-вымогателя Magniber, использующая поддельные обновления Windows . Загруженные вредоносные ZIP-архивы содержат JavaScript-файлы, которые инициируют заражение вредоносным ПО.

Темы:СШАПреступленияProofpointинтернет-СМИ
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...