Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу. За атакой стоит хакерская группа Storm-2561, использующая метод так называемого SEO-poisoning - манипулирования результатами поиска для продвижения вредоносных сайтов.
По данным специалистов, злоумышленники создают сайты, маскирующиеся под страницы популярных VPN-сервисов. Благодаря оптимизации под поисковые системы такие ресурсы появляются среди первых результатов поиска. Пользователи, пытаясь скачать VPN для обхода ограничений или повышения конфиденциальности, попадают на поддельные страницы и загружают зараженное программное обеспечение.
После установки фальшивый VPN фактически не выполняет заявленных функций. Вместо этого вредоносная программа собирает учетные данные пользователей, включая логины, пароли и другую конфиденциальную информацию. Полученные данные затем могут использоваться для взлома аккаунтов или дальнейших атак.
В Microsoft отмечают, что подобные кампании становятся все более распространенными, поскольку злоумышленники активно используют популярные запросы пользователей. Особенно часто атакуются темы, связанные с безопасностью, VPN-сервисами и программами для удаленного доступа.