Новости / SEO Poisoning

Обнаружена очередная кампания по распространению поддельных VPN-услуг

поддельный VPN

Специалисты подразделения по анализу угроз компании Microsoft обнаружили атаку, в которой злоумышленники распространяют поддельные VPN-клиенты через так называемое «отравление» результатов поиска.

Читать пост

Обнаружена подпольный рынок услуг по манипуляции поисковой выдачей

Google

Группа, называющая себя Haxor, использует схему SEO Poisoning (отравление поисковой выдачи), позволяяфишинговыми вредоносным страницам выходить в топ поисковых систем и маскироваться под ресурсы известных финансовых организаций.

Читать пост

Китайскоязычных пользователей атакуют RAT-трояны, маскируясь под поддельные сайты популярных приложений

https://www.paubox.com/blog/seo-poisoning-and-hipaa-compliance

Согласно отчету Fortinet FortiGuard Labs, злоумышленники добивались высоких позиций в Google с помощью SEO-плагинов и регистрировали домены, почти неотличимые от настоящих ресурсов. Для подмены использовались минимальные изменения символов и правдоподобные описания, благодаря чему жертвы скачивали зараженные установщики вместо оригинальных программ …

Читать пост

Злоумышленники всё чаще используют методы продвижения в поисковых системах

вредоносные сайты

В ход идут как «чёрное SEO», так и платные объявления — всё для того, чтобы вредоносные ресурсы оказались как можно выше в поисковой выдаче. Такой подход называют SEO-отравлением, поясняет Securitylab. Преступники маскируют вредоносный контент под легитимные сайты, эксплуатируя доверие к известным брендам. В частности, были выявлены кампании, где п …

Читать пост

Rhysida берёт на вооружение Oyster Backdoor

бэкдор

10 июля неназванная частная школа подверглась атаке группы вымогателей Rhysida, использующей новую версию Oyster Backdoor, известную также как Broomstick. Этот обновлённый вариант Oyster был впервые обнаружен Rapid7 в конце июня этого года и использует метод SEO Poisoning для обмана пользователей, заставляя их загружать вредоносные установщики, мас …

Читать пост

Вредонос FakeBat стал ещё более скрытным и опасным

drive-by download

Мошенническое ПО FakeBat, распространяемое с помощью техники drive-by download, стало одним из самых распространённых вредоносных программ этого года, сообщает в своём недавнем отчёте компания Sekoia. FakeBat предназначен для загрузки и выполнения следующего этапа вредоносного ПО, такого как IcedID, Lumma, RedLine, SmokeLoader, SectopRAT и Ursnif. …

Читать пост

Злоупотребление сертификатами используется хакерами для распространения LummaC2 и RecordBreaker

SEO Poisoning

В последнее время киберпреступники применяют новый и весьма изощрённый метод злоупотребления сертификатами для распространения вредоносного ПО. Его основная цель — кража учётных данных и другой конфиденциальной информации. А в некоторых случаях целью хакеров также может стать кража криптовалюты, согласно Securitylab.

Читать пост