Когда надёжные сайты обращаютс... Заметка
CyberWire Daily на русском

Когда надёжные сайты обращаются. [Исследовательская суббота]

Лорен Фивисон, доктор философии, старший исследователь угроз из Silent Push, делится своей работой на тему «Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов». Исследователи Silent Push выявили недавно названного злоумышленника, DriveSurge, который скомпрометировал тысячи легитимных веб-сайтов и использует приманки ClickFix и поддельные обновления браузера для массового распространения вредоносного ПО посредством операции «оплата за установку».Группа использует систему распределения трафика под названием zTDS для незаметного перенаправления посетителей с доверенных веб-сайтов на вредоносные полезные нагрузки, применяя при этом сложные методы инфраструктуры, обфускации и фингерпринтинга для уклонения от обнаружения. Отчет также подробно описывает, как DriveSurge нацелен как на пользователей Windows, так и на macOS, и предоставляет защитникам восемь отпечатков инфраструктуры, чтобы помочь идентифицировать и пресечь кампанию.Исследование и краткий отчет для руководителей можно найти здесь:Встречайте DriveSurge: новый злоумышленник, использующий атаки ClickFix и поддельные обновления через браузер на тысячах скомпрометированных сайтов.
CdXz5zHNQW_BX2DxJJ8cc.jpeg