Киберпреступная группировка, стоящая за атаками банковского трояна Zeus Panda, взяла на вооружение инновационный, доселе не использовавшийся метод распространения вредоноса. Вместо привычных фишинговых писем или вредоносной рекламы хакеры используют поисковую оптимизацию (SEO).

Группировка Zeus Panda использует сеть взломанных сайтов, в которые были внедрены тщательно подобранные ключевые слова. Злоумышленникам играли на руку высокие позиции скомпрометированных ресурсов на странице поисковой выдачи Google. Взломанные сайты отображались в выдаче по запросам, связанным с online-банкингом и финансами. К примеру, когда пользователь вводит в поисковик запрос «рабочие часы банка такого-то», вверху выдачи оказывается вредоносный сайт.

Кликнув на ссылку, пользователь попадает на взломанный сайт, где в фоновом режиме выполняется вредоносный JavaScript-код, перенаправляющий жертву через ряд ресурсов, пока она не попадет на сайт, предлагающий скачать вредоносный документ Word. Подобная запутанная цепочка перенаправления URL-адресов характерна для вредоносных рекламных кампаний. В ходе таких кампаний жертва перенаправляется на сайты с вредоносной рекламой или наборами эксплоитов, на поддельные страницы техподдержки или на мошеннические уведомления о необходимости обновить ПО.

Zeus Panda, по сути, объединил две техники в одну. Злоумышленники используют как SEO спам-ботнеты из взломанных сайтов с ключевыми словами, повышающими рейтинг других сайтов, так и классическую цепочку перенаправления URL-адресов.

Для успешной атаки жертва должна активировать макросы в Word. После активации макросов запускаются скрытые скрипты, устанавливающие на атакуемую систему банковский троян Zeus Panda.

Поисковая оптимизация – комплекс мер по внутренней и внешней оптимизации для поднятия позиций сайта в результатах выдачи поисковых систем по определенным запросам пользователей.

7 ноября, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
F6: Mamont — одна из главных угроз будущего года
22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов
19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных