Мошеннический сайт, имитирующий 7-zip, стал распространять вредоносные программы

В интернете обнаружен новый фишинговый сайт, маскирующийся под официальный ресурс популярного проекта. Мошенники создали поддельную версию сайта 7-zip.com, рассчитывая на пользователей, стремящихся загрузить известный архиватор.

Официальный веб-сайт этого программного обеспечения доступен по адресу 7-zip.org. Однако нередко пользователи ошибочно принимают доменную зону .com за официальную. Сайты-клоны создаются с единственной целью – занять высокие места в поисковой выдаче, привлечь клики и получить доход от рекламы. С подобная ситуация наблюдалась и с этим поддельным сайтом, однако в период с 12 по 22 января ссылки для скачивания начали перенаправлять пользователей на вредоносный исполняемый файл.

Существенным фактом является то, что мошенничество не было стандартным. При переходе на 7-zip.com пользователи первоначально видели обычные ссылки на официальные исполняемые файлы, расположенные на 7-zip.org. Таким образом, на данном этапе никаких нарушений не было зафиксировано. Однако примерно через 20-30 секунд запускался скрипт, который модифицировал ссылки, подменяя их на зараженные файлы. Это было сделано для того, чтобы стандартные автоматизированные инструменты сканирования веб-сайтов видели корректную ссылку и не классифицировали сайт как вредоносный.

Не пропустите:  Сравнение операционных систем: как Windows XP, Vista, 7, 8.1, 10 и 11 показывают себя в тестах скорости, автономности и производительности

Хотя вредоносное программное обеспечение, распространяемое через сайт, не представляет серьезной угрозы, оно создает прокси-сервер, что позволяет использовать зараженный компьютер в составе ботсети, управляемой дистанционно.

Похожие статьи