Поддельные ИИ-инструменты и SEO-приемы: 8500 малых и средних предприятий стали жертвами растущей кампании по распространению вредоносного ПО

watch 12s
views 2

14:57, 08.07.2025

Содержание статьи
arrow

  • Вредоносное программное обеспечение, распространяемое через подделки
  • Похищение запросов технической поддержки
  • MacOS также является мишенью
  • 8500 пользователей малого и среднего бизнеса обманули всего за четыре месяца
  • Защитите себя: используйте только официальные источники

Эксперты по кибербезопасности обнаружили широкомасштабную кампанию, в которой используются SEO-отравления и поддельные сайты с программным обеспечением, чтобы заставить пользователей загружать вредоносное программное обеспечение, замаскированное под популярные инструменты искусственного интеллекта и повышения производительности.

Вредоносное программное обеспечение, распространяемое через подделки

По данным Arctic Wolf, злоумышленники продвигают троянизированные версии легального программного обеспечения, такого как PuTTY и WinSCP, через поддельные сайты, такие как puttyy[.]org и updaterputty[.]com. После загрузки эти инструменты устанавливают бэкдор, известный как Oyster (также называемый Broomstick), который поддерживает устойчивость с помощью запланированных задач и вредоносных DLL-файлов.

Другая часть кампании использует поисковые запросы, связанные с искусственным интеллектом, чтобы заманить пользователей на фишинговые страницы. Эти сайты предоставляют защищенные паролем ZIP-архивы, содержащие большие, на первый взгляд легальные установщики. После запуска они устанавливают вредоносное программное обеспечение для кражи данных, такое как Vidar и Lumma, используя AutoIt или пакетные скрипты, чтобы избежать обнаружения.

Похищение запросов технической поддержки

Злоумышленники также похищают запросы технической поддержки для таких брендов, как Apple и Netflix. Используя ввод параметров поиска, мошенники изменяют официальные страницы поддержки брендов, чтобы показывать поддельные номера телефонов, обманывая пользователей, чтобы они звонили непосредственно злоумышленникам.

MacOS также является мишенью

Вредоносное программное обеспечение, нацеленное на системы macOS, было обнаружено с помощью подобных тактик. Исследователи идентифицировали Poseidon Stealer и PayDay Loader, последний использует события Google Calendar и запутанный JavaScript для развертывания полезных нагрузок, таких как Lumma Stealer на Windows и модулях Node.js, для извлечения криптокошельков.

8500 пользователей малого и среднего бизнеса обманули всего за четыре месяца

Kaspersky сообщает, что с января по апрель 2025 года было атаковано более 8500 пользователей малого и среднего бизнеса. Вредоносное программное обеспечение, замаскированное под инструменты Zoom, Outlook, ChatGPT и Microsoft Office, было широко распространено. Файлы, связанные с Zoom, составляли 41% вредоносных вариантов, а количество подделок ChatGPT выросло на 115%.

Защитите себя: используйте только официальные источники

Исследователи в области безопасности призывают пользователей загружать инструменты только с официальных веб-сайтов поставщиков и избегать нажатия на спонсируемые объявления в результатах поиска, особенно при поиске программного обеспечения для искусственного интеллекта или сотрудничества.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31

При оплате за год

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 4096 Linux

12.06

При оплате за год

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплате за год

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

181.5

При оплате за год

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57

При оплате за год

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3

При оплате за год

-7.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 4096 Windows

23.1

При оплате за год

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123

При оплате за 6 месяцев

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.