Опасность в этой истории не в самом VPN, а в привычном действии, которое многие считают безопасным. По данным Microsoft, злоумышленники начали подменять путь к корпоративным VPN-клиентам через поисковую выдачу: пользователь ищет легитимную программу, а в итоге попадает на поддельный сайт и скачивает троянизированный установщик. Microsoft связала эту кампанию с группой Storm-2561. В компании сообщили, что злоумышленники используют SEO poisoning — манипуляции с поисковой выдачей, чтобы выводить фальшивые страницы выше или рядом с легитимными результатами по запросам вроде загрузки VPN-клиента. Дальше схема выглядит довольно прямолинейно. Пользователь, который ищет VPN для работы, попадает не на официальный сайт поставщика, а на страницу, визуально похожую на ресурс известного вендора. После этого ему предлагают скачать архив или установщик, который выдаёт себя за корпоративный VPN-клиент, но на деле собирает учётные данные. В опубликованных материалах фигурируют поддельные сайты, мимик
Мошенники получают доступ, когда пользователи ищут VPN: что известно о новой схеме с поддельными клиентами
17 марта17 мар
1
3 мин