Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Mobilni telefoni, 18.11.2025.

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno kompromitovao Samsung Galaxy uređaje. Napad je koristio ranjivost u Samsungovom Android sistemu za obradu slika što je omogućavalo da uređaj bude kompromitovan bez da korisnik dodirne ekran ili otvori poruku.

Kampanja počinje u julu 2024. godine. Napad se oslanjao na grešku koja je kasnije označena kao CVE-2025-21042, a Samsung ju je ispravio tek sa ažuriranjem objavljenim u aprilu 2025. Detalji o tome kako je propust eksploatisan postali su javni tek nedavno, nakon što su istraživači završili istragu.

Landfall je bio izrazito... Dalje

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere?

Mobilni telefoni, 17.11.2025.

Google će sankcionisati aplikacije koje prazne bateriju: šta to znači za malvere? Google će uskoro početi da sankcioniše Android aplikacije sa prevelikom pozadinskom aktivnošću koje prekomerno troše bateriju. U okviru novog Android Vitals sistema, aplikacije koje pređu prag „lošeg ponašanja“ biće označene kao potrošači baterije i mogle bi da izgube vidljivost na Google Play, uključujući preporuke i istaknute pozicije. Programeri imaju rok do 1. marta 2026. da svoje aplikacije usklade sa... Dalje

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara

Mobilni telefoni, 17.11.2025.

Neko vas zove i ćuti? Budite oprezni - mogla bi biti nova telefonska prevara Sve više korisnika širom sveta prijavljuje „tihe pozive“ - pozive u kojima niko ne govori. Ako ćutite, pozivalac takođe ćuti, a čim izgovorite bilo šta, ili čak samo „Halo?“, poziv se prekida. Iako deluju bezazleno, ovi pozivi su deo taktike sajber kriminalaca za proveru aktivnih brojeva i pripremu ozbiljnijih prevara. Sve funkcioniše jednostavno: automatizovani sistemi nasumično biraju brojeve i beleže ko se javlja. Ako se javite... Dalje

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera

Sajber hronika, 14.11.2025.

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera Tri zloglasna malvera koje sajber kriminalci koriste za krađu podataka i daljinsku kontrolu računara uklonjena su u međunarodnoj policijskoj akciji u kojoj je učestvovalo 11 zemalja. Reč je o najnovijoj fazi operacije Endgame, najveće globalne kampanje za demontažu infrastrukture koja podržava industriju sajber-kriminala. Najnovija faza operacije, Endgame 3.0, sprovedena je između 10. i 13. novembra. Tokom akcij je oboreno... Dalje

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Vesti, 14.11.2025.

Najnovija WhatsApp prevara: video poziv, panika i krađa novca ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ova prevara, koja je primećena širom sveta, već je dovela do ogromnih finansijskih gubitaka, o čemu svedoči slučaj iz Hong Konga kada je žrtva ostala bez oko 700.000 dolara. Napad obično počinje neočekivanim video pozivom sa nepoznatog broja. Prevarant se... Dalje

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Društvene mreže, 12.11.2025.

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direktno od Mete i to sa prave adrese @facebookmail.com. Napadači zapravo koriste Facebook Business stranice i opciju za slanje pozivnica na platformi. Poruke dolaze sa pravog Meta domena, pa ih i filteri i korisnici teško mogu prepoznati kao prevaru. Poruke najčešće dolaze... Dalje

„Digitalni omnibus“: da li čuveni evropski zakon o zaštiti podataka gubi smisao?

Ostale vesti, 13.11.2025.

„Digitalni omnibus“: da li čuveni evropski zakon o zaštiti podataka gubi smisao? Evropska komisija priprema velike izmene Opšte uredbe o zaštiti podataka (GDPR), poznate kao „Digitalni omnibus“, koje bi značajno mogle da promene način na koji kompanije obrađuju lične podatke. Paket amandmana trebalo bi da bude objavljen 19. novembra, a prema dokumentima u koje je uvid imao NOYB (None of Your Business), organizacija za zaštitu privatnosti, izmene bi omogućile firmama da... Dalje

Vesti

Najnovija WhatsApp prevara: video poziv, panika i krađa novca

Najnovija WhatsApp prevara: video poziv, panika i krađa novca ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ova prevara, koja je primećena širom sveta, već je dovela do ogromnih finansijskih gubitaka, o čemu svedoči slučaj iz Hong Konga kada je žrtva os... Dalje

Tekstovi o zaštiti

Pljačka veka u Luvru: kako je najpoznatiji muzej na svetu ignorisao bezbednosna upozorenja

Pljačka veka u Luvru: kako je najpoznatiji muzej na svetu ignorisao bezbednosna upozorenja Posle spektakularne krađe nakita iz Luvra usred bela dana koja je prošlog meseca šokirala svet, postalo je jasno da ni najčuveniji muzej na svetu nije imun na ljudski nemar. Francuski list Libération otkrio je da su bezbednosne rupe u informacionim sistemima muzeja postojale godinama, iak... Dalje

Anti-spam

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI

AkiraBot bombardovao stotine hiljada veb sajtova spam porukama koje je generisao OpenAI Istraživači bezbednosti iz SentinelLabsa otkrili su novu veliku spam kampanju koja je do sada ciljala više od 400.000 veb sajtova porukama koje su kreirane uz pomoć OpenAI velikog jezičkog modela (LLM). Za slanje neželjenih poruka korišćen je „AkiraBot“ a poruke su promovisale s... Dalje

Opisi virusa

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada

Zloglasni ransomware kartel LockBit obeležio godišnjicu rada najopasnijom verzijom ransomware-a do sada Trend Micro je otkrio novu verziju ransomware-a LockBit, LockBit 5.0, koja je „značajno opasnija“ od prethodnih verzija. Grupa LockBit objavila je novu verziju ransomware-a u septembru 2025. kako bi obeležila šestu godišnjicu grupe. LockBit 5.0 ima verzije za Windows, Linux i ESXi si... Dalje

Rečnik

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima

Malver ToughProgress koristi Google Calendar za nevidljivu komunikaciju sa napadačima Kineska hakerska grupa APT41 koristi novi malver pod nazivom „ToughProgress“, koji koristi Google Calendar za komandu i kontrolu (C2), čime se njegove aktivnosti skrivaju iza pouzdanog servisa u oblaku. Napade je primetila Google-ova obaveštajna grupa za pretnje, koja je otkrila i demo... Dalje

Ostale vesti

„Digitalni omnibus“: da li čuveni evropski zakon o zaštiti podataka gubi smisao?

„Digitalni omnibus“: da li čuveni evropski zakon o zaštiti podataka gubi smisao? Evropska komisija priprema velike izmene Opšte uredbe o zaštiti podataka (GDPR), poznate kao „Digitalni omnibus“, koje bi značajno mogle da promene način na koji kompanije obrađuju lične podatke. Paket amandmana trebalo bi da bude objavljen 19. novembra, a prema dokumentima u koje ... Dalje

Mobilni telefoni

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana

Landfall: špijunski malver napadao Samsung Galaxy telefone gotovo godinu dana Istraživači u Unit 42 kompanije Palo Alto Networks otkrili su sofisticirani špijunski malver nazvan Landfall, koji je gotovo godinu dana neprimetno kompromitovao Samsung Galaxy uređaje. Napad je koristio ranjivost u Samsungovom Android sistemu za obradu slika što je omogućavalo da uređaj bud... Dalje

Društvene mreže

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direktno od Mete i to sa prave adrese @facebookmail.com. Napadači zapravo koriste Facebook Business stranice i opciju za slanje pozivnica na platformi. Po... Dalje

Sajber hronika

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera

Operacija Endgame 3.0: Srušene mreže tri zloglasna malvera Tri zloglasna malvera koje sajber kriminalci koriste za krađu podataka i daljinsku kontrolu računara uklonjena su u međunarodnoj policijskoj akciji u kojoj je učestvovalo 11 zemalja. Reč je o najnovijoj fazi operacije Endgame, najveće globalne kampanje za demontažu infrastrukture koja podrža... Dalje

Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Informacija.rs od sada prilagođena ekranima mobilnih uređaja

Jedna lepa vest za naše redovne čitaoce - Informacija.rs je sada prilagođena i malim ekranima. Već ste nas pitali kada će Informacija.rs postati ... Dalje

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Kako izgleda pljačka bankomata uz pomoć malvera i SMS poruka [VIDEO]

Sve agresivnija kampanja Microsofta čiji je cilj da se korisnici motivišu da odustanu od daljeg korišćenja Windows XP, za sada ne daje željene re... Dalje

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Web Top 50: Informacija.rs najbolji IT sajt u Srbiji

Juče su u Beogradu u Skupštini grada uručena priznanja predstavnicima 50 najboljih srpkih sajtova po izboru uglednog časopisa PC Press. Tradiciona... Dalje

Kako opljačkati banku u 21. veku

Kako opljačkati banku u 21. veku

Pljačku banke sa maskom na licu i pištoljem kojim pljačkaš preti uplašenoj službenici banke zahtevajući od nje da mu preda novac je scenario ko... Dalje

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Facebookova ''kvaka 22'': kako prijaviti krađu identiteta ako vas je lažni profil blokirao

Dženifer je dobila email sa zahtevom za prijateljstvo koji joj je poslao njen suprug Endru. To ju je u prvi mah zbunilo jer je Endru već imao Facebo... Dalje