Przestępcy wykorzystują fałszywe strony internetowe do rozpowszechniania RAT SolarMarker
Nieznana grupa cyberprzestępców zorganizowała zakrojoną na szeroką skalę kampanię, która polega na wykorzystaniu złośliwego oprogramowania śledzonego pod pseudonimem SolarMarker RAT. Zazwyczaj cyberprzestępcy polegają na wielu podejściach, aby dotrzeć do swoich celów, ale oszuści stojący za tą kampanią SolarMarker RAT zdecydowali się zastosować unikalne podejście. Stworzyli tysiące fałszywych witryn internetowych, które można łatwo znaleźć za pomocą wyszukiwania online - osiągnięto to dzięki zastosowaniu szerokiej gamy taktyk optymalizacji pod kątem wyszukiwarek (SEO), których celem jest przeniesienie witryn na szczyt wyników wyszukiwania pod kątem określonych haseł.
Wygląda na to, że strony internetowe powiązane z SolarMarker RAT wykorzystują słowa kluczowe, które mogą być używane przez firmy i firmy - na przykład wiele witryn znajduje się podczas wyszukiwania CV, faktur, szablonów dokumentów i podobnych treści. Jednak zamiast pobrać legalny dokument, odwiedzający mogą wejść w interakcję ze złośliwym plikiem przeznaczonym do rozmieszczenia SolarMarker RAT.
Ten trojan zdalnego dostępu (RAT) zapewnia swoim operatorom możliwość wykonywania wszelkiego rodzaju zadań w zaatakowanym systemie, w tym możliwość instalowania dodatkowego złośliwego oprogramowania. Oczywiście, ponieważ SolarMarker RAT jest skierowany do firm, prawdopodobnie przestępcy będą próbować uzyskać poufne informacje lub wyłudzić od ofiary pieniądze, instalując oprogramowanie ransomware.
Kampania SolarMarker RAT pokazuje, jak kreatywni mogą być cyberprzestępcy rozpowszechniając swoje złośliwe oprogramowanie - zawsze należy zachować ostrożność podczas wyszukiwania danych do pobrania z Internetu, ponieważ natknięcie się na potencjalnie złośliwą witrynę internetową może być bardzo łatwe. SolarMarker RAT jest hostowany na tysiącach niestandardowych stron udających legalne źródła szablonów, dokumentów i podobnych plików. Najlepszym sposobem na upewnienie się, że nigdy nie przypadkowo uruchomisz złośliwe oprogramowanie, jest ochrona komputera za pomocą renomowanego pakietu oprogramowania antywirusowego.