Kako sajber kriminalci koriste epidemiju Ebole za širenje malvera i krađu lozinki
Vesti, 19.08.2014, 09:19 AM
Istraživači iz kompanije Symantec otkrili su ukupno četiri kampanje, tri kampanje distribucije malvera i jednu fišing kampanju, kojima je zajedničko to što se kao mamac za prevaru korisnika koriste vesti o epidemiji Ebole u Africi.
Prva kampanja koju su uočili stručnjaci Symanteca je jednostavna - napadači šalju emailove sa lažnim vestima o Ebola virusu kako bi privukli žrtve i zarazili njihove računare trojancem Zeus (Zbot).
Druga kampanja je nešto sofisticiranija. Emailovi koje šalju sajber kriminalci navodno dolaze od kompanije Etisalat, najvećeg provajdera telekomunikacijskih usluga u Ujedninjenim Arapskim Emiratima. U emailovima se nalazi pdf dokument za koji se tvrdi da je prezentacija o Ebola virusu. Kada se otvori zip fajl pod nazivom “EBOLA - ETISALAT PRESENTATION.pdf.zip” pokreće se trojanac Blueso. Ali to nije sve. Taj malver ubacuje malver W32.Spyrat u browser žrtve, omogućavajući tako napadačima da beleže kucanje na tastaturi, snimaju uz pomoć web kamere, prave snimke ekrana, otvaraju web stranice, popisuju fajlove i foldere, brišu fajlove i foldere, preuzimaju i otpremaju fajlove, prikupljaju informacije o instaliranim programima, računaru i operativnom sistemu, ali i da deinstaliraju zlonamerni program.
Treća kampanja se oslanja na neke nove vesti o Ebola virusu i eksperimentalnom leku za bolest koja je do sada ubila više od 1000 ljudi u zapadnoafričkim državama. Kriminalci vestima da je otkriven lek za Ebolu uz napomenu da tu vest treba podeliti i sa drugima, pokušavaju da distribuiraju malver Backdoor.Breut koji se krije u atačmentu.
Četvrta kampanja koju su otkrili u Symantecu je fišing kampanja. Email koji je predstravljen kao najnovija vest CNN-a o Ebola virusu (navodno, virus Ebola je sada u rukama terorista, a u emailu je link za spisak sa 59 zemalja koje će teroristi napasti Ebola virusom). Ako korisnik klikne na neki od linkova u emailu dospeće na web stranicu na kojoj će od njega biti zatraženo da odabere email provajdera i da se prijavi sa svojim korisničkim imenom i lozinkom koji se, kako verovatno pretpostavljate, šalju direktno fišerima, da bi se žrtva potom preusmerila na pravu stranicu CNN-a.
Iz Symanteca upozoravaju korisnike da se čuvaju od ovakvih sumnjivih emailova. Ako niste sigurni u to da su emailovi pravi, nemojte otvarati linkove niti fajlove u njima, kažu stručnjaci.
Izdvojeno
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima
Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje
Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa
Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje
Sajber kriminalci imaju novu trik: malver šalju poštom
Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje
Pratite nas
Nagrade