Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу. За атакой стоит хакерская группа Storm-2561, использующая метод так называемого SEO-poisoning - манипулирования результатами поиска для продвижения вредоносных сайтов.

По данным специалистов, злоумышленники создают сайты, маскирующиеся под страницы популярных VPN-сервисов. Благодаря оптимизации под поисковые системы такие ресурсы появляются среди первых результатов поиска. Пользователи, пытаясь скачать VPN для обхода ограничений или повышения конфиденциальности, попадают на поддельные страницы и загружают зараженное программное обеспечение.

После установки фальшивый VPN фактически не выполняет заявленных функций. Вместо этого вредоносная программа собирает учетные данные пользователей, включая логины, пароли и другую конфиденциальную информацию. Полученные данные затем могут использоваться для взлома аккаунтов или дальнейших атак.

В Microsoft отмечают, что подобные кампании становятся все более распространенными, поскольку злоумышленники активно используют популярные запросы пользователей. Особенно часто атакуются темы, связанные с безопасностью, VPN-сервисами и программами для удаленного доступа.


похожие материалы

Стрелочка
Стрелочка
RIGF 2026: в России построен комплексный цифровой суверенитет
RIGF 2026: в России построен комплексный цифровой суверенитет

Современные операторы связи сталкиваются с беспрецедентными вызовами: взрывном рост трафика, усложнением архитектуры сетей, участившиеся кибератаки и постоянно растущие ожидания абонентов от качества и непрерывности сервиса.

Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году
Анатомия ландшафта киберугроз: ИТ-сектор вытеснил финансы из тройки самых атакуемых отраслей в 2025 году

По данным глобального отчёта «Анатомия ландшафта киберугроз» от экспертов центра сервисов по кибербезопасности «Лаборатории Касперского», государственные учреждения и промышленность остаются самыми привлекательными целями для злоумышленников — в 2025 году на них пришлось больше всего инцидентов высокой критичности.