Новая кампания тайпсквоттинга распространяет вредоносное ПО для Windows и Android

Автор: Каширина Дарья
Фото: © E. Vartanyan

Хакеры начали масштабную кампанию, отличительная черта которой стал тайпсквоттинг.

Так, фейковые домены скрываются под 27 марками и делают все возможное, чтобы заставить пользователя установить вредоносную программу для Windows или Android. Киберпреступники регистрируют доменное имя, которое по написанию похожу на то, что использует именитый бренд.

Обычно, отличия в доменных названиях вредоносных и легитимных ресурсов незначительны: это может быть одна буква, перестановка букв местами и т. п. Известно, что новые вредоносные сайты хакеры стараются замаскировать их под магазины Android-приложения — Google Play, APKCombo и APKPure, а также под ресурсы PayPal, VidMate, Snapchat и TikTok.