Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa
Vesti, 04.03.2025, 09:30 AM

Istraživači sajber bezbednosti iz kompanije Trend Micro upozoravaju na novu prevaru u kojoj se sajber kriminalci predstavljaju kao tehnička podrška tražeći pristup računarima žrtava. Prevara počinje imejlom a napadači se čak obraćaju žrtvama preko Microsoft Teamsa kako bi prevarili ljude da im omoguće pristup računarima. Kada žrtve to omoguće, sledeći korak je infekcija ransomwareom grupa kao što su Black Basta i Cactus.
Žrtve su, dakle, prvo bombardovane imejlovima. Ubrzo nakon toga, neko ko tvrdi da je iz IT odeljenja kontaktira ih preko Microsoft Teamsa ili čak telefonskog poziva. Ovaj „pomoćnik“ zatim ubeđuje korisnika da mu na svom računaru odobri daljinski pristup, često koristeći legitimni program pod nazivom Quick Assist, koji je ugrađen u Windows da bi omogućio daljinsku tehničku podršku.
Kada dobije pristup, prevarant preuzima fajlove koji na prvi pogled izgledaju bezopasno, ali se tajno kombinuju i raspakuju da bi instalirao backdoor pod nazivom BackConnect. Skriven u OneDrive, ovaj backdoor daje napadačima potpunu kontrolu nad zaraženim sistemom.
Banda Black Basta je i u decembru 2024. imala sličan način rada. Međutim, u to vreme, grupa je umesto toga instalirala Zbot i DarkGate malver.
Prema rečima istraživača postoji snažna veza između malvera BackConnect i ozloglašene grupe Black Basta, koja je navodno zaradila više od 100 miliona dolara koje je iznudila od žrtava 2023. Postoje čak i dokazi koji ukazuju na to da su neki članovi Black Baste prešli u drugu ransomware bandu Cactus, jer su metode korišćene u nedavnim napadima Cactusa slični. Ovi napadi su bili posebno učestali od oktobra 2024.
Ono što ove napade čini efikasnim nije nužno složenost korišćenog softvera, već način na koji napadači manipulišu ljudima. Mešajući društveni inženjering sa zloupotrebom legitimnog softvera i usluga u oblaku, napadi izgledaju kao normalna računarska aktivnost. Sajber bezbednost nije samo posedovanje pravog softvera, već i svest o tome kako kriminalci pokušavaju da prevare ljude.
Foto: Dimitri Karastelev | Unsplash

Izdvojeno
Google prošle godine zbog prevara blokirao 5 milijardi oglasa
.jpg)
Prošle godine Google je suspendovao više od 39,2 miliona naloga oglašivača na svojoj platformi, što je tri puta više u odnosu na godinu ranije. ... Dalje
Lažni sajtovi za konverziju PDF fajlova šire malver

Istraživači sajber bezbednosti u CloudSEK-u upozoravaju da hakeri zloupotrebljavaju PDFCandy.com da bi širili malver ArechClient2. Oni iskorišća... Dalje
Broj napada ransomwarea nikada veći, ali zarada sajber kriminalaca opada

Novo istraživanje je otkrilo da do bogatstva koje se lako moglo steći napadima ransomwarea i šifrovanjem podataka kompanija, sada nije tako lako d... Dalje
Ruska hakerska grupa ima novu taktiku napada kojom zaobilazi dvofaktornu autentifikaciju

Istraživači sajber bezbednosti u SOCRadar-u otkrili su novu taktiku napada koju koristi ozloglašena APT grupa Storm-2372 koju podržava Rusija. Pre... Dalje
Ažurirajte WhatsApp za Windows odmah: greška u aplikaciji omogućava hakerima da instaliraju malver na računaru
.jpg)
Ako koristite WhatsApp Desktop na Windows-u, ažurirajte aplikaciju na najnoviju verziju 2.2450.6 da biste bili bezbedni. Greška u WhatsApp-u za Wind... Dalje
Pratite nas
Nagrade