Позже специалисты подтвердили, что сайт действительно вел себя аномально и распространял элементы вредоносной кампании.
Анализ показал, что на взломанном сайте отображалась фальшивая страница проверки в стиле Cloudflare. Обычно такие страницы используются для защиты сайтов от ботов и подозрительного трафика, но в этом случае они были изменены злоумышленниками.
Посетителям показывали сообщение о том, что их IP‑адрес якобы был помечен из‑за «подозрительной активности». Чтобы продолжить, пользователю предлагалось скопировать команду с сайта и вставить её в терминал на своём компьютере.
Именно этот шаг и был ловушкой: выполнение команды запускало установку вредоносного ПО.
Такая схема известна как атака ClickFix — разновидность социальной инженерии, при которой жертву убеждают самостоятельно запустить вредоносную команду, маскируя её под обычную процедуру проверки безопасности.
Распространяемая через сайт программа относилась к категории infostealer — вредоносных инструментов, предназначенных для скрытого сбора данных. Обычно они крадут:
Собранная информация затем передаётся злоумышленникам и может использоваться для взлома аккаунтов или продаваться на подпольных рынках.
История с Based Apparel стала известна на той же неделе, когда произошёл отдельный инцидент безопасности, связанный с Trump Mobile. Эти случаи не связаны напрямую, но оба касаются сервисов, ассоциированных с политическими фигурами.
Компания Trump Mobile подтвердила, что данные клиентов оказались доступными в интернете. Среди раскрытой информации были:
Хотя оба события произошли почти одновременно, речь идёт о разных типах киберинцидентов:
Тем не менее оба случая снова подняли вопрос о том, насколько надёжно защищены потребительские онлайн‑сервисы, связанные с известными публичными брендами.
Отключение сайта после обнаружения компрометации — стандартная практика. Это позволяет:
На момент первых сообщений сайт оставался недоступным, пока специалисты разбирались с последствиями атаки.
Особенность этого инцидента — не только сам взлом, но и метод заражения. Вместо того чтобы эксплуатировать техническую уязвимость браузера, злоумышленники попытались убедить пользователя самому запустить вредоносную команду.
Подобные атаки становятся всё популярнее: если человек добровольно выполняет инструкцию, многие автоматические системы защиты могут воспринимать это как обычное действие пользователя.
Поэтому даже привычные элементы — например страницы CAPTCHA или проверки Cloudflare — иногда могут оказаться частью сложной фишинговой или вредоносной кампании.
Comments
0 comments