Canal CyberSecureFox - @cybersecurefox - №1345
🔥 Уявіть, ваш комп’ютер ніби нічого не робить, а насправді тихо клікає по Google й Bing, піднімаючи чужі сайти в топ. Без шифрування файлів, без крадіжки грошей — просто прихований “браузерний клікер”.Я покопався в трояні ChimeraWire 🤖 і вразився, наскільки він “людяно” поводиться. Він тягне свій портативний Chrome, ховає його без вікна, керує через WebSocket, ставить розширення для автопроходження CAPTCHA (типу NopeCHA/Buster) 🕵️♂️ і клікає за ймовірнісними моделями, щоб виглядати як реальний користувач.Під капотом — завантажувачі на Python, хитрий DLL Search Order Hijacking, PowerShell-скрипти й завдання в Планувальнику, щоб жити в системі довго. Все це працює на клікфрод та SEO-фрод 💼, але легко може перетворитися на фабрику заповнення форм, накрутки метрик або збір контактів. Мені здається, зараз особливо важливо дивитися на аномальний PowerShell, дивні екземплари Chrome та розширення, плюс мати хоч якийсь EDR/XDR 🛡️ — інакше ваш офіс може стати частиною чийогось ботнету. Як ви зараз відстежуєте подібну “тиху” активність у своїй мережі❓🔗 Докладніше:https://cybersecurefox.com/uk/trojan-chimerawire-brauzer-clicker-search-traffic-fraud#кібербезпека_малвар_клікфрод_seo-фрод_windows_безпекабізнесуCyberSecureFox
14
25-12-15 11:42