Oprezno sa mapama koje prikazuju širenje korona virusa, neke od njih kriju malver koji krade lozinke

Vesti, 13.03.2020, 11:00 AM

Oprezno sa mapama koje prikazuju širenje korona virusa, neke od njih kriju malver koji krade lozinke

Ako ste među onima koji ovih dana na internetu neprestano traže informacije o korona virusu, verovatno su vam malveri poslednja briga. Ali ipak pripazite. Sajber-kriminalci šire dezinformacije i koriste lažne mape područja koja su pogođena korona virusom da bi širili malver AZORult.

Verovatno ne postoji takva katastrofa ili kriza koju bi sajber-kriminalci propustili da iskoriste za lični dobitak, pa ni zdravstvene katastrofe nisu izuzetak. Bili smo svedoci da su sajber-kriminalci to radili sa svetskim sportskim takmičenjima, Božićem ili nesrećama poput nestalog malezijskog aviona (MH-370), koje su koristili za širenje malvera.

Po sličnom receptu, epidemija korona virusa trenutno je omiljena tema sajber-kriminala. U januaru ove godine, sajber-kriminalci su koristili korona virus za širenje straha i infekciju uređaja korisnika bankarskim trojancem Emotet.

Sada hakeri iskorišćavaju rastući trend istraživanja i traženja informacija o epidemiji novog korona virusa za širenje AZORulta, malvera koji krade podatke, koji je otkriven 2016. AZORult prikuplja informacije sačuvane u veb pregledačima, posebno kolačiće, istoriju pretrage, korisničke ID, lozinke i i razne druge osetljive informacije.

Istraživači Reason Labsa koji su upozorili na AZORult su objasnili da hakeri izvode napade preko zaraženih web sajtova koji nude informacije o bolesti. Web sajtovi su zaraženi malverom Azorult.

Ovi web sajtovi primoravaju korisnika da preuzme aplikaciju da bi dobijao najnovije informacije o virusu. Korisnik preuzima fajl koji je obično nazvan Corona-virus-Map.com.

Kada žrtva klikne na fajl otvara se prozor koji prikazuje različite informacije o širenju korona virusa. U centru je „mapa infekcija“ slična onoj koju je napravio Univerzitet Džon Hopkins, koja je legitimni izvor za vizuelizaciju i praćenje prijavljenih slučajeva korona virusa u realnom vremenu. Brojevi potvrđenih slučajeva u različitim zemljama prikazani su na levoj strani, dok su sa desne strane statistike o smrtnim slučajevima i oporavku. Mapa izgleda tako da mnogi ne bi posumnjali u nju. Prikazane informacije su stvarne i prikupljene su sa sajta Univerziteta Džon Hopkins.

Trenutno malver uglavnom cilja Windows sisteme, ali verovatno će se uskoro pojaviti nova verzija koja će ciljati različite uređaje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Ove nedelje stupio na snagu prvi zakon koji zabranjuje slabe lozinke na pametnim uređajima

Nacionalni centar za sajber bezbednost Velike Britanije (NCSC) pozvao je proizvođače pametnih uređaja da se pridržavaju novog zakona koji im zabra... Dalje

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje