Хакеры атакуют iGaming-сайты с помощью вредоносного фреймворка PeckBirdy

Эксперты Trend Micro нашли вредоносный JavaScript-фреймворк PeckBirdy. С 2023 года китайские хакеры используют его для атак на сайты азартных игр.

Как работают злоумышленники:

  1. Встраивают скрипты в iGaming-платформы и маскируют их под обновления Google Chrome.
  2. Предлагают пользователям скачать фальшивые файлы обновлений.
  3. После установки на устройство попадает вредоносное ПО.
  4. PeckBirdy загружает следующий этап атаки — например, модуль для кражи cookie-файлов. 

Во время взлома сервер хакеров подбирает скрипт под конкретную жертву и ее устройство. Эксперты связывают PeckBirdy с группами TheWizards, UNC3569 и Earth Lusca (Aquatic Panda).

banner