Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Vesti, 26.05.2020, 10:00 AM

Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager

Microsoft je upozorio na napade u kojima se kao tema koristi COVID-19 a čiji je cilj instalacija alata za daljinsku administraciju NetSupport Manager.

Microsoft je na Twitteru opisao kako se ovaj alat širi preko malicioznih Excel dokumenata.

Napad počinje emailom koji je predstavljen kao email Centra Džon Hopkins, koji šalje najnovije podatke o broju smrtnih slučajeva u Sjedinjenim Državama povezanih sa korona virusom.

U emailu je Excel fajl pod nazivom „covid_usa_nyt_8072.xls“ koji prilikom otvaranja prikazuje grafikon sa brojem smrtnih slučajeva u SAD na osnovu podataka iz Njujork Tajmsa.

Kako ovaj dokument sadrži zlonamerne makro komande, od korisnika će se tražiti da “Omogući sadržaj”. Kada to uradi, izvršiće se zlonamerni makroi za preuzimanje i instaliranje NetSupport Managera.

“NetSupport Manager je poznat po tome što ga napadači zloupotrebljaju kako bi dobili daljinski pristup i izvršavali komande na kompromitovanim mašinama”, kažu iz Microsofta.

NetSupport Manager je legitiman alat za daljinsko upravljanje koji se obično distribuira u zajednicama hakera kako bi se koristio kao trojanac za daljinski pristup (RAT). Kada je instaliran, on omogućava napadaču da dobije potpunu kontrolu nad zaraženim računarom.

U ovom napadu, NetSupport Manager biće sačuvan kao fajl dwm.exe u % AppData% folderu i zatim pokrenut.

Pošto je alat maskiran kao legitimni Desktop Windows Manager exe fajl, korisnici ga možda neće primetiti kao nešto neobično u Task Manageru.

Nakon nekog vremena, NetSupport Manager RAT će se koristiti za dodatno kompromitovanje računara žrtve instaliranjem drugih alata.

Svi koji su žrtve ove kampanje treba da rade pod pretpostavkom da su njihovi podaci kompromitovani i da je napadač pokušao da ukrade njihove lozinke. Moguće je i da su oni koji stoje iza ove kampanje koristili zaraženi računar za bočno širenje kroz mrežu. Nakon čišćenja zaraženog uređaja, lozinke treba promeniti, a ostale računare na mreži treba proveriti kako bi se utvrdilo da li su i oni inficirani.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje