Хакеры злоупотребляют рекламой Google для распространения вредоносного ПО, нацеленного на Mac

Хакеры злоупотребляют рекламой Google для распространения вредоносного ПО, нацеленного на Mac

Изображение: Solen Feyissa (unsplash)

Киберпреступники вновь используют рекламу Google для распространения вредоносного ПО, направленного на устройства под управлением macOS и Linux. Поддельный сайт Homebrew становится приманкой, с помощью которой злоумышленники заражают системы вредоносной программой, способной похищать учётные данные, содержимое браузеров и криптовалютные кошельки.

Центральным инструментом этой кампании стало вредоносное ПО под названием AmosStealer, также известное как «Atomic». Это программное обеспечение класса инфостилеров ориентировано на платформу macOS и предоставляется киберпреступникам по модели подписки стоимостью $1000 в месяц.

Исследователи сообщают, что реклама Google демонстрировала реальный URL Homebrew — «brew.sh», чтобы завоевать доверие пользователей. Но клик по рекламе перенаправлял их на поддельный ресурс с адресом «brewe.sh», который внешне почти не отличался от оригинального сайта. Подобные методы маскировки URL активно используются для обмана пользователей, заставляя их доверять фальшивым ресурсам.

После перехода на поддельный сайт пользователю предлагалось установить Homebrew, введя команду, якобы для запуска установки. Этот процесс внешне идентичен тому, что предлагает официальный сайт Homebrew, однако выполнение команды с фальшивого ресурса приводит к загрузке вредоносного ПО на устройство.

По данным исследователя безопасности JAMESWT, Amos Stealer отличается высокой эффективностью и ориентирован на более чем 50 видов криптовалют, настольные криптокошельки и данные, сохранённые в браузерах. Программа обладает мощным функционалом для кражи информации, что делает её опасным инструментом в руках киберпреступников.

Руководитель проекта Homebrew Майк Маккуэйд сообщил, что команда проекта осведомлена о ситуации. Он отметил, что подобные инциденты находятся за пределами контроля разработчиков Homebrew, и раскритиковал Google за недостаточный надзор за размещением вредоносной рекламы.

На момент подготовки материала вредоносные объявления были удалены, но остаётся вероятность, что кампания продолжится через другие домены. Пользователям Homebrew рекомендуется с осторожностью относиться к спонсорской рекламе проекта. Эксперты подчеркивают, что проблема вредоносной рекламы в поисковой выдаче Google сохраняется, затрагивая даже внутренние продукты компании.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: