Sajber-kriminalci pokrenuli na hiljade web sajtova na kojima koriste korona virus kao mamac

Vesti, 19.03.2020, 11:00 AM

Sajber-kriminalci pokrenuli na hiljade web sajtova na kojima koriste korona virus kao mamac

Dok se svet suočava sa pandemijom korona virusa, sajber-kriminalci su ovu situaciju iskoristili za prevare i širenje malvera.

Istraživački tim kompanije Check Point upozorio je u svom novom izveštaju da hakeri iskorišćavaju epidemiju COVID-19 za širenje malvera, a to uključuje registrovanje domena povezanih sa korona virusom i prodaju malvera na mračnom vebu po sniženim cenama.

„Posebne ponude različitih hakera koji reklamiraju svoju „robu“ (obično malvere ili exploit alate) koja se prodaja preko dark weba sa kodovima za popuste „COVID19“ ili „coronavirus“, ciljaju „wannabe” hakere“, kažu istraživači.

„Samo u poslednje tri nedelje (od kraja februara 2020.) primetili smo ogroman porast broja registrovanih domena - prosečan broj novih domena skoro je 10 puta veći od prosečnog broja u prethodnim nedeljama”, rekli su istraživači. „Otkriveno je da je 0,8% ovih domena zlonamerno (93 web sajta), a još 19% sumnjivo (više od 2200 web sajtova).”

Neki od alata koji su dostupni za kupovinu po sniženoj ceni uključuju „WinDefender bypass“ i „Build to bypass email and chrome security“.

Hakerska grupa „SSHacker“ nudi uslugu hakovanja Facebook naloga sa popustom od 15% uz promo kod „COVID-19“.

Prodavac „True Mac” prodaje model MacBook Air iz 2019. godine za samo 390 dolara kao „specijalnu korona ponudu”. Naravno, u pitanju je prevara.

Lista napada u kojima se eksploatiše tema korona virusa je duga i uključuje napade na bolnice i centre u kojima se obavljaju testiranja, fišing kampanje koje distribuiraju malvere poput AZORuIt, Emotet, Nanocore RAT i TrickBot preko malicioznih linkova i priloga, kao i ransomware.

Pakistanska hakerska grupa APT36, koju sponzoriše matična država i koja napada ambasade, odbranu i vladu Indije, sprovodi fišing kampanju sa dokumentom u kome se spominje korona virus koji služi kao mamac a koji zapravo maskira Crimson RAT (alat za daljinsko upravljanje) koji inficira ciljane sisteme.

Istraživači iz firme IssueMakersLab otkrili su kampanju koju su pokrenuli severnokorejski hakeri koji koriste kao mamce dokumente u kojima je detaljno opisan odgovor Južne Koreje na epidemiju COVID-19 a sa ciljem infekcije ciljanih sistema malverom BabyShark.

COVID-19 se koristi i kao tema napada usmerenih protiv proizvođača, finansijskih institucija, transportnih kompanija i farmaceutske i kozmetičke industrije putem dokumenata koji iskorišćavaju dve i po godine stari Microsoft Office bag u programu Equation Editor da bi se instalirao malver AZORult. AZORult se takođe distribuira koristeći lažnu verziju Johns Hopkins Coronavirus mape.

Lažna Android aplikacija za praćenje epidemije korona virusa u realnom vremenu, nazvana „COVID19 Tracker“ zloupotrebljava korisničke dozvole da bi promenila lozinku za zaključavanje ekrana telefona i instalirala CovidLock ransomwarea koji ucenjuje žrtve i traži otkup od 100 dolara u bitkoinima.

Još jedan fišing napad, koji je otkrio Abnormal Security, cilja studente i zaposlene na univerzitetima sa lažnim emailovima a u pokušaju da se ukradu lozinke za Office 365 preusmeravanjem žrtava na lažnu stranicu za prijavu u Office 365.

Napadi spam komentarima na web sajtovima sadrže linkove koji vode do web sajta na kome su naizgled bezopasne informacije o korona virusu, ali se korisnici zapravo preusmeravaju na sumnjive kompanije koje prodaju lekove.

Istraživači F-Secure primetili su novu spam kampanju koja ima za cilj da iskoristi manjak zaštitnih maski kako bi se prevarile žrtve da plaćaju maske koje na kraju neće dobiti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje