Nova sajber prevara

Pazite se Zoom prevare! Lažna aplikacija vreba žrtve - tiho preuzme kontrolu!

shutterstock_ransomware (3).jpg
Foto: Shutterstock

Lažni program za instalaciju Zoom-a na lažnom sajtu Zoom-a instalira malver koji tiho preuzima sisteme korisnika.

Istraživači bezbednosti DFIR-a upozoravaju da korisnici Windows-a mogu postati žrtve ransomwareaBlackSuit, koji se koristio i za napade na škole, zdravstveni sektor i druge važne sektore.

sajber kriminal sajber kriminal
sajber kriminal Foto: Shutterstock

Kada se instalira, malver miruje danima pre nego krene napad sa krađom osetljivih podataka, a zatim sledi šifrovanje fajlova i zahtev za otkupninu.

Pre nego što kliknete ili preuzmete bilo šta, obratite pažnju na detalje. U ovom slučaju, URL sumnjivog veb sajta je zoommanager[.]com, što ukazuje da to nije zvaničan veb sajt Zoom Video Communications-a.

zoom.jpg zoom.jpg
Foto: Shutterstock

Nakon klika na link, preuzima se loader na uređaj, koji je nevidljiv za bezbednosne alate. Malver se povezuje na stranicu Steam Community da pronađe adresu servera za sledeću fazu napada i preuzima dva arhivska fajla.

Jedan od preuzetih fajlova je pravi instalacioni fajl za Zoom, ali drugi sadrži malver koji se ubacuje u Microsoftov proces (MSBuild.exe) i ostaje neaktivan osam dana pre nego što se pokrene sledeća faza napada.

Foto: Shutterstock

Devetog dana pokreće se novi malver, koji koristi Windows komande da bi prikupio sistemske informacije, a zatim se primenjuje Cobalt Strike - moćni alat za hakovanje koji se koristi za širenje kroz mrežu.

Napadači takođe instaliraju alat QDoor koji im omogućava da daljinski kontrolišu računare. Nakon što stekne kontrolu, malver preuzima osetljive podatke sa uređaja žrtve.

Foto: Shutterstock

Poslednji korak je primena ransomwarea Blacksuit na svim Windows sistemima, koji šifruje fajlove i ostavlja poruku o otkupnini.

Ransomware operacija BlackSuit se pojavila početkom aprila ili maja 2023. Banda je poznata po nemilosrdnim napadima na sektor zdravstvene zaštite i obrazovanja, ali i druge važne sektore, uključujući i policiju.

Izvor: Informacija/Kurir

Više s weba
SENZACIJA U SRBIJI! Besplatan lek za prostatu dostupan svim građanima – saznajte gde ga preuzeti!
ZVANIČNO: Srbija dobila BESPLATAN lek za hemoroide - evo kako do njega...
DIŽE IZ MRTVIH Spašava život za 1 minut, ova mešavina sprečava srčani udar
ZBOG NEVEROVATNIH REZULTATA, SVI PRIČAJU O REŠENJU ZA BOLOVE U KOSTIMA! Korisnik otkrio: “Sada bih platio nekome da mi je ovo preporučio ranije!”
PRIRODNO ČUDO: Nakvasite oči ovim pre spavanja – katarakta i glaukom nestaju!
STRUČNJACI SAVETUJU: Ne režite nokte s gljivicama –koristite ovo i rešite problem brzo!
Затвор и грчеви су ме мучили годинама, али су нестали за 72 сата! Шта сам попио
55-godišnji muškarac iz Beograda šokira sve – zaboravite na ćelavost, isprobajte ovo!
Uzela sam 1 kapsulu – za 5 dana inkontinencija je nestala, kao da je nikada nije bilo! Već 3 godine problem se nije vratio
Лекари су сакрили јефтину маст која потпуно лечи зглобове у било ком узрасту
Juventus kompletirao prvi transfer za narednu sezonu: Njukasl zadovoljno trlja ruke
Ovaj napitak Japanci piju već 2.000 godina i ima neverovatne zdravstvene dobrobiti
Brzinske pita rolnice sa prazilukom i kuvanim jajima
Najveselija subota na Tašmajdanu: Yumama vas poziva na "Maštovito proleće" – dan zabave, radionica i osmeha!
Šta Kejt Midlton jede za doručak - kraljevski izbor za zdrav početak dana
Stalno su mi se mastile šiške i teme: Nisam imala pojma da ovo pravim sama sebi, evo kako sam rešila
Živojinovići vrše pritisak na Aleksandru pred porođaj: Imaju jednu želja, ona neće ni da čuje za to
Tajna monahinja za mirišljavi veš bez omekšivača: Ovako peru u manastiru, stare trikove nikad ne menjaju
Najveselija subota na Tašmajdanu: Yumama vas poziva na "Maštovito proleće" – dan zabave, radionica i osmeha!
"Svinji palo na pamet da vređa moju ženu": Zaratili Luna Đogani i Baka Prase, njen muž napravio haos na mrežama