Gootloader kötü amaçlı yazılımı sahte NDA dolandırıcılığıyla geri dönüyor – işte bildiklerimiz




  • Gootloader kötü amaçlı yazılımı, enfeksiyonları yaymak için kötü amaçlı reklamcılık ve SEO zehirlenmesi kullanarak yeniden ortaya çıkıyor
  • Saldırganlar artık aldatıcı web yazı tipleri ve glif değişimi kullanarak kötü amaçlı yazılım adlarını gizlemektedir
  • Yükleyici, güvenliği ihlal edilmiş arama sonuçları aracılığıyla fidye yazılımları, bilgi hırsızları ve Cobalt Strike’ı dağıtıyor

Uzmanlar, Mart 2025’te bozulup kapatıldığı düşünülen Gootloader kötü amaçlı yazılım dolandırıcılığının hem eski hem de yeni hilelerle geri döndüğü konusunda uyardı.

Gootloader’ın kötü amaçlı reklamcılık kullanması ve SEO Kötü amaçlı yazılımı dağıtmak için zehirlenme. Siber suçlular ya web siteleri oluşturur ya da yasal olanlara sızar ve bunları NDA şablonları gibi farklı belgeleri barındıracak şekilde yeniden düzenler. Daha sonra popüler reklam ağlarında reklam satın alıyorlar ya da SEO zehirlenmesine girişiyorlar; sayısız web makalesi oluşturuyorlar ve bunları kontrolleri altındaki sitelere bağlantı veren anahtar kelimelerle dolduruyorlar.





Kaynak bağlantısı