Кликнули «обновить браузер»? Пока вы думаете, что обновляетесь, идёт продажа доступа к вашему устройству

RutoR
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 632
Реакции
225
Посетить сайт
Один апдейт — и ваша ОС интереснее, чем в ЦРУ.
update.jpg


Группировка, стоящая за вредоносным ПО SocGholish, активизировала использование систем распределения трафика Parrot TDS и Keitaro TDS для фильтрации посетителей и перенаправления их на вредоносные ресурсы. По

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

компании Silent Push, основа их деятельности — это модель

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, при которой доступ к уже заражённым устройствам продаётся другим киберпреступным группировкам. SocGholish, известный также как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, представляет собой JavaScript-загрузчик, распространяемый через взломанные сайты под видом обновлений для популярных браузеров или программ вроде Adobe Flash Player и Microsoft Teams. За атакой стоит группировка TA569, также отслеживаемая как Gold Prelude, Mustard Tempest, Purple Vallhund и UNC1543.

Механизм заражения начинается с установки

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

на скомпрометированные устройства, после чего доступ к ним передаётся клиентам, среди которых замечены Evil Corp, LockBit, Dridex и Raspberry Robin. При этом в ряде недавних операций Raspberry Robin использовался уже как канал доставки самого SocGholish. Silent Push отмечает, что сайты могут быть заражены прямой инъекцией JavaScript или через промежуточный скрипт, который затем загружает основной вредонос.

Помимо прямой загрузки с заражённых страниц, существенную роль в распространении играет использование сторонних TDS, таких как Parrot и Keitaro. Эти системы перенаправляют трафик на нужные страницы после глубокой проверки устройства и профиля пользователя. Keitaro TDS известен своей причастностью не только к малвертайзингу, но и к доставке эксплойт-наборов, загрузчиков, программ-вымогателей, а также к операциям по влиянию на аудиторию. В 2023 году выяснилось, что SocGholish совместно с

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

использовал Keitaro для перенаправления жертв на TDS VexTrio. При этом сервис имеет и легальные сценарии применения, что затрудняет его блокировку без риска ложных срабатываний. Keitaro связывают с TA2726, которая поставляет трафик как для SocGholish, так и для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, зарабатывая на продаже заражённых сайтов с внедрёнными ссылками TDS.

Трафик проходит через промежуточную инфраструктуру C2, которая в реальном времени формирует полезную нагрузку для жертвы. Весь процесс — от внедрения скрипта до запуска вредоноса в системе Windows — контролируется C2 SocGholish. Если цель не соответствует заданным критериям, загрузка прекращается. Анализ также предполагает, что в кампаниях могут участвовать бывшие участники проектов Dridex и Raspberry Robin, что объясняет пересечения в инфраструктуре и тактиках.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
I Всем добра! Кто может обновить фейки? Вопросы и интересы 0
Support81 Сам найдет, сам закажет: Opera научила браузер работать вместо человека Новости в сети 0
C CYPHER - эргономичный антидетект браузер, попробуй и убедись! 2 ДНЯ БЕСПЛАТНО! Продажа софта 0
O Octo Browser - антидетект браузер #1. Ищу работу. Предлагаю свои услуги. 0
identory IDENTORY - Универсальный анти-детект браузер для безопасного мультиаккаунтинга Ищу работу. Предлагаю свои услуги. 29
Dolphin Anty Как выбрать антидетект браузер ❓ Продажа софта 0
H Интересно Как проверить свой браузер на утечку данных Полезные статьи 0
H Bromite конфидициальный браузер Анонимность и приватность 0
Р Интересно [Crack] Linken Sphere 6.7 MOD(7.0) - антидетект браузер нового поколения Софт для работы с текстом/Другой софт 3
Y Анонимность и Безопасность в Сети ч5 – Анонимность. Браузер Анонимность и приватность 0
2 Взлом камер видеонаблюдения через браузер Уязвимости и взлом 24
M Слежка через браузер c помощью Beef. Софт для работы с текстом/Другой софт 3
C Сфера браузер бесплатно Анонимность и приватность 3
T Как взломать Wi-Fi со входом через браузер (SMS и прочее) Полезные статьи 0
S Как вставить куки в браузер/Гайд Полезные статьи 0
G Интересно [Промокод] Linken Sphere — многопоточный браузер / антидетект / арбитраж трафика / мультиаккаунтинг Анонимность и приватность 8
E Слежка за пользователями через браузер Вирусология 0
Admin Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Анонимность и приватность 0
C Браузер с настроенным профессиональным антидетектом. Новое слово в безопасности. Раздача email 13
D активация ключей steam через браузер Полезные статьи 0
K Ускоряем браузер Mozilla Firefox в несколько раз. Полезные статьи 0
L Как сделать полностью безопасный браузер Полезные статьи 2
M TOR на смартфон - TORnado браузер SSH / дедики / Vpn / Proxy / Socks 9
E Браузер сливает информацию о вас (ВНИМАНИЕ!) Анонимность и приватность 6
Glods Анонимный браузер TOR - что это такое? Полезные статьи 0

Название темы