Хакеры подсунули в топ Google вредоносный сайт о наркотиках и биткоинах

Хакеры подсунули в топ Google вредоносный сайт о наркотиках и биткоинах

Хакеры подсунули в топ Google вредоносный сайт о наркотиках и биткоинах

Хакеры разместили в топе Google-поиска вредоносный сайт о биткоинах Darknetmarkets.org. Об этом сообщает Motherboard. При попытке узнать какую-либо информацию об операциях с биткоинами, поисковик выдает ссылку на Darknetmarkets.org с туториалами, обещающими научить начинающего пользователя Tor обращению с криптовалютой и даркнетом.

Например, если ввести в Google «как смешать биткоины», ссылка на вредоносный сайт будет в самом верху поисковой выдачи.

Отмечается, что Darknetmarkets.org переполнен баннерами с предложениями купить наркотики, инструкциями для скрытия биткоин-транзакций и «лучшими» ресурсами, специализирующимися на онлайн-продаже запрещенных веществ. Так, при нажатии на одну из ссылок ничего не подозревающего пользователя перебрасывает на поддельный сайт, стилизованный под закрытую в июле торговую площадку AlphaBay. Там юзеру предлагается множество липовых сделок по покупке наркотиков, пишет lenta.ru.

По словам специалиста по безопасности компании CompariTech Ли Мансона (Lee Munson), Darknetmarkets.org — лучший фишинговый сайт, с которым он когда-либо сталкивался. «Они притягивают пользователей Google, убаюкивают их бдительность достоверной информацией, а затем с помощью фейковых ссылок воруют их деньги», — отметил он.

Вредоносный сайт свободно функционирует с 2015 года. Представители Google отказались от комментариев.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Период распродаж сопровождался ростом активности DDoS и ботов

Киберпреступники не обошли стороной известный день распродаж — 11 ноября. Злонамеренная активность превышала легитимную почти на два порядка. Особенно интенсивно атаковали крупных ретейлеров.

В текущем году активность покупателей перед «Днем холостяка» 11 ноября, когда многие компании открывают сезон скидок, превышала среднюю в 2-3 раза. Но еще больше росла активность ботов.

Руководитель аналитического отдела Servicepipe Антон Чемякин сообщил «Известиям», что максимальная мощность атаки на один из российских маркетплейсов достигала 3,5 млн запросов в минуту, что в 50 раз превысило легитимную активность даже с учетом пиковой загрузки. DDoS-атаки на ретейлеров уже давно стали неотъемлемой частью сезона распродаж.

Активность ботов он связал с деятельностью конкурентов, которые собирали и структурировали информацию о товарном предложении и ценах. Подобная деятельность началась до старта активных распродаж.

Однако только сбором данных «ботоводы» не ограничивались. Директор платформы облачной киберзащиты Solar Space ГК «Солар» Артем Избаенков привел такой пример активности ботов незадолго до начала распродаж, с конца октября:

«Боты атакуют интернет-магазины разными способами. Например, создают ложные заявки на бронь товара, закидывают горячие линии спам-звонками и массово заполняют формы обратной связи на сайтах, имитируя высокий спрос. Такая ситуация не оставляет небольшим компаниям времени на обработку настоящих заказов, что, в свою очередь, полностью останавливает рабочие процессы».

Использовали ажиотаж перед сезоном распродаж и организаторы фишинговых кампаний. Их активность, по данным экспертов, опрошенных «Известиями», выросла в среднем в 5 раз.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru