ИТ / Новости
информбезопасность кадры
10.4.2023

Эксперты обнаружили отравление поисковой выдачи как способ атак на российских бухгалтеров

Группировка Watch Wolf похищает деньги со счетов компаний, распространяя вредоносное ПО на компьютеры бухгалтеров. Для атаки используется не фишинговая рассылка, а SEO-продвижение мошеннических ресурсов, говорится в исследовании BI.ZONE.

Злоумышленники отравляют поисковую выдачу, то есть применяют SEO poisoning, объяснили эксперты. Они насыщают свои ресурсы ключевыми словами и покупают контекстную рекламу — это помогает выводить такие сайты на первую страницу результатов поиска.

Фейковые страницы имитируют ресурсы для бухгалтеров, где можно загрузить, например, шаблоны документов. Жертва скачивает документ якобы в одном из популярных форматов, причем не с самого сайта, а с файлообменника мессенджера Discord.

На самом деле в папке загрузки оказывается архив, после открытия которого на компьютер загружается ПО DarkWatchman. Оно незаметно для пользователя собирает информацию о системе (язык, часовой пояс, используемые антивирусы), а затем устанавливает троянскую программу Buhtrap. С ее помощью Watch Wolf выводит средства со счетов компании.

Изображение: Adobe Stock

Еще по теме

С чего начать возрождение полупроводникового производства в России

Обзор решений и примеров успешного перехода на отечественные и «открытые» ПО

Как в частном секторе обеспечить стабильный интернет для работы

Как разрешать технические противоречия с минимальными потерями

Рынок рассказал о сложностях перехода на отечественное ПО

Как отечественные ПО-вендоры помогают организациям перейти на российский софт

Зачем смартфонам нужна отечественная криптография

Чего не хватает в Концепции технологического развития России

Какие подводные камни ждут Россию в рамках ИТ-сотрудничества с КНР

Как защитить пользователей от опасностей даркнета

Как искусственному интеллекту выйти из черного ящика

Каким должно быть ценообразование на российские ИТ-продукты

Где находится баланс между интересами бизнеса и безопасностью граждан

Что в 2023 году планирует делать государство для восполнения кадрового дефицита в отрасли

Еще один шаг к ИТ-суверенитету через репозиторий