Банковский троян Zeus теперь подменяет поисковую выдачу Google

Банковский троян Zeus теперь подменяет поисковую выдачу Google

Банковский троян Zeus теперь подменяет поисковую выдачу Google

Исследователи Cisco Talos проанализировали образец банковского трояна Zeus Panda, отличительной чертой которого является использование SEO для внедрения своих злонамеренных ссылок в поисковую выдачу по ключевым словам, связанным с банковским сектором.

Эксперты отмечают, что это довольно необычный механизм распространения вредоносной программы, позволяющий киберпреступникам быстро получить учетные данные, информацию о банковских услугах и кредитных карточках пользователей.

«Это еще один пример того, как злоумышленники регулярно совершенствуют свои методы. В этих условиях организациям и обычным пользователям крайне важно быть в курсе таких вредоносных техник, чтобы обеспечить надлежащую защиту», - пишет Cisco.

Первоначальный вектор, используемый злоумышленниками в этой кампании, опирается на определенный набор ключевых слов, которые, предположительно, будут задействованы потенциальными целями. Благодаря уязвимым веб-серверам, киберпреступники смогли обеспечить выдачу своих ссылок на довольно высоких позициях в таких поисковиках, как Google. Это увеличивает риск того, что потенциальные жертвы перейдут по таким ссылкам.

На скриншоте ниже приведен пример ключевых слов, которые взяли в оборот злоумышленники:

В большинстве случаев злоумышленникам удавалось отображать свои ссылки несколько раз на одной странице. Образец вредоносных результатов, возвращаемых Google, приведен на рисунке ниже:

Используя скомпрометированные бизнес-сайты, получившие положительные рейтинги, киберпреступники смогли сделать свои ссылки в поисковой выдаче легитимными.

Атакующие нацелились на многочисленные группы ключевых слов, большинство из которых были привязаны к банковской или финансовой информации. Вот некоторые примеры:

  • "nordea sweden bank account number"
  • "al rajhi bank working hours during ramadan"
  • "how many digits in karur vysya bank account number"
  • "free online books for bank clerk exam"
  • "how to cancel a cheque commonwealth bank"
  • "salary slip format in excel with formula free download"
  • "bank of baroda account balance check"
  • "bank guarantee format mt760"
  • "free online books for bank clerk exam"
  • "sbi bank recurring deposit form"
  • "axis bank mobile banking download link"

По вредоносным ссылкам пользователей ожидает новая версия банковского трояна Zeus Panda, похищающего учетные данные. В этой версии хакеры улучшили защиту от обнаружения и оснастили вредоноса другими более совершенными функциями.

Супер-ИИ для взлома пока не появился, но атаки уже поставили на конвейер

Искусственный интеллект пока не научился самостоятельно изобретать волшебные способы взлома любой системы. Зато он уже помогает злоумышленникам автоматизировать известные атаки и запускать их сразу против множества организаций, заявил руководитель BI.ZONE Threat Intelligence Олег Скулкин на конференции OFFZONE 2026.

По словам эксперта, зафиксированы атаки, которые ИИ-агенты проводят почти без присмотра оператора.

Человек задаёт цель, а система самостоятельно ищет слабые места и пытается развить проникновение. Успех при этом зависит не от внезапного цифрового гения, а от качества защиты жертвы.

ИИ пока не создаёт принципиально новых техник, но резко повышает скорость и масштаб. Если раньше атакующий физически не успевал проверить тысячи компаний, агентская система может делать это круглосуточно. В результате привычная стратегия «мы никому не интересны» окончательно отправляется на свалку.

«Если сто злоумышленников автоматизируют с помощью ИИ жизненный цикл атаки и будут бесконечно пытаться взломать разные организации, уже не получится избежать атаки просто потому, что о тебе не знают», — предупредил Скулкин.

Отдельная угроза растёт внутри самих компаний. По данным BI.ZONE SOC, ИИ-агентов используют до 72% организаций. Такие системы подключают к репозиториям кода, облачной инфраструктуре, внутренним API и конфиденциальным документам.

Если агент с широкими полномочиями будет скомпрометирован, злоумышленник получит не просто точку входа, а пропуск сразу в несколько корпоративных систем.

Об этом же риске предупреждали эксперты на прошедшем на этой неделе AM Live, прогнозирую рост атак через скомпрометированные «нечеловеческие» привилегированные учетные записи (Non-Human Identities).

RSS: Новости на портале Anti-Malware.ru