Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Opisi virusa, 09.04.2026.
Novi infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije.
Istraživači iz Malwarebytes-a navode da je ovo prva poznata kampanja koja spaja ClickFix tehniku sa Python payload-om kompajliranim pomoću alata Nuitka, čime se malver pretvara u nativni macOS izvršni fajl i otežava analiza.
Napad počinje lažnim Cloudflare CAPTCHA upitom, koji od korisnika traži da kopira i pokrene komandu u Terminalu kako bi “potvrdio” da je čovek. Ova tehnika, poznata kao ClickFix, navodi korisnike da sami zaobiđu bezbednosne mehanizme sistema.
Nakon izvršavanja komande, pokreće se skriveni...
Dalje
Tiha oluja: novi kradljivac lozinki Storm menja pravila igre
Opisi virusa, 07.04.2026.
Istraživači iz Varonisa otkrili su novu varijantu infostealer malvera pod nazivom Storm, koja prikuplja kredencijale pregledača, kolačiće sesije i kripto novčanike, a zatim ih šalje na server napadača radi dešifrovanja. Za razliku od prethodnih generacija infostealer malvera, Storm ne pokušava da dešifruje podatke na zaraženom uređaju. Umesto toga, sve prikupljene informacije šalje na infrastrukturu napadača... Dalje
Meta upozorava: lažni WhatsApp instalira špijunski softver
Društvene mreže, 08.04.2026.
Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema navodima kompanije Meta, napadači su distribuirali lažnu verziju WhatsApp-a koja se predstavljala kao legitimna aplikacija, ali je nakon instalacije funkcionisala kao špijunski softver (spyware). Kompanija je, kako bi sprečila dalju zloupotrebu, odjavila pogođene korisnike sa njihovih... Dalje
Lažni ChatGPT Ad Blocker krao razgovore korisnika
Vesti, 06.04.2026.
Lažna Chrome ekstenzija pod nazivom ChatGPT Ad Blocker koristila se za krađu razgovora korisnika, predstavljajući se kao alat za uklanjanje oglasa iz ChatGPT interfejsa. Istraživači iz DomainTools otkrili su da je ekstenzija bila dostupna u zvaničnoj Chrome Web Store do 10. februara 2026. godine. Umesto blokiranja oglasa, alat je pratio komunikaciju korisnika sa ChatGPT i prikupljao kompletne razgovore. Dalje
Policija identifikovala vođe GandCrab i REvil ransomware grupa
Sajber hronika, 07.04.2026.
Nemačka savezna kriminalistička policija (BKA) identifikovala je dvojicu ruskih državljana kao vođe ransomware operacija GandCrab i REvil u periodu od 2019. do 2021. godine. Prema navodima BKA, 31-godišnji Daniil Maksimovič Ščukin i 43-godišnji Anatolij Sergejevič Kravčuk bili su vođe ovih grupa, koje su odgovorne za niz napada širom sveta. Ščukin se godinama krio iza pseudonima UNKN i UNKNOWN... Dalje






Pratite nas preko RSS-a






