Нова вълна от зловредни кампании използват Google Ads и GitHub за разпространение на вируси

През последните години рекламите в интернет се превърнаха не само в средство за печелене на пари, но и в инструмент за киберпрестъпници. Става дума за т.нар. „malvertising“ – зловредни реклами, които изглеждат напълно легитимни, но отвеждат потребителите към сайтове, контролирани от хакери.

Наскоро изследователи по киберсигурност разкриха нова и особено хитра кампания от този тип. Тя използва платени реклами в Google, за да заблуди хората, търсещи популярни програми като GitHub Desktop. На пръв поглед линковете изглеждат напълно безопасни – водят към страници в GitHub. Но всъщност зад тях стои умела измама.

Как работи атаката

Хакерите използват истинска структура на GitHub commit, но вмъкват променени линкове, които пренасочват жертвата към фалшив сайт – например домейн, имитиращ истинския („gitpage[.]app“).

Когато потребителят изтегли „програмата“, той всъщност получава зловреден инсталатор с размер над 128 MB. Този обем не е случаен – той затруднява системите за автоматичен анализ на вируси, които обикновено отхвърлят по-големи файлове.

Освен това, зловредният код използва изключително интересен трик, наречен GPUGate. Той проверява дали на устройството има истинска видеокарта (GPU) и дали драйверите ѝ са инсталирани правилно. Ако няма – програмата не стартира. Това обърква специалистите по сигурност, тъй като техните тестови среди често работят във виртуални машини без реален GPU. Така вирусът остава „невидим“ за стандартния анализ.

Какво прави вирусът след стартиране

След успешното инсталиране зловредният софтуер изпълнява сложна верига от скриптове:

  • Първо се стартира Visual Basic Script,
  • който пуска PowerShell скрипт с администраторски права,
  • деактивира част от защитата на Microsoft Defender,
  • настройва автоматично стартиране при всяко включване на компютъра,
  • и накрая разархивира и стартира допълнителни изпълними файлове.

Крайната цел е кражба на информация и инсталиране на вторични зловредни програми, като същевременно атаката остава трудно засичана от антивирусните решения.

Изследователите откриват и руски коментари в кода на PowerShell скриптовете, което подсказва, че създателите на вируса са с добра руска езикова подготовка.

Кръстосана атака – Windows и macOS

Любопитен момент е, че домейнът на атакуващите се използва и като източник за друг зловреден софтуер – Atomic macOS Stealer (AMOS). Това означава, че кампанията е насочена не само към Windows потребителите, но и към тези, които работят с macOS.

Подобни кампании в последно време

Разкритията съвпадат с друга вълна от атаки, при която е използвано компрометирано копие на ConnectWise ScreenConnect – софтуер за отдалечен достъп. Там хакерите внедряват различни видове „троянски коне“, които позволяват дистанционен контрол върху заразените компютри.

Какво означава това за обикновения потребител

Тази нова кампания ни напомня колко важно е да бъдем внимателни, дори когато търсим и изтегляме уж популярни и надеждни програми. Основните препоръки са:

  • Винаги изтегляйте софтуер само от официални сайтове, а не през реклами.
  • Проверявайте внимателно URL адреса – дори малка промяна може да е знак за фалшификация.
  • Използвайте надеждна антивирусна защита и я поддържайте актуална.
  • Ако използвате PowerShell или други административни инструменти – ограничете достъпа до тях.

И накратко – хакерите стават все по-креативни, комбинирайки познати методи с нови техники като GPUGate. Затова добрата дигитална хигиена и вниманието към детайла са най-доброто ни оръжие срещу подобни заплахи.

Тагове:

#Киберсигурност | #Google | #Malware | #Windows | #Кражба На Данни |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...