Ažuriranje za Flash Player krije scareware za OS X

Vesti, 08.02.2016, 00:30 AM

Ažuriranje za Flash Player krije scareware za OS X

Korisnici Mac računara su trenutno meta sajber kriminalaca koji pokušavaju da šire malver koji je maskiran u ažuriranje za Flash Player.

Napad na koji je upozorio Johanes Urlič sa Tehnološkog instituta SANS, počinje na Facebooku, gde kriminalci pokušavaju da u svoju zamku uhvate potencijalne žrtve koje treba ubediti da preuzmu ažuriranje za Flash Player.

Lažno ažuriranje se isporučuje korisnicima preko malicioznih reklama.

Najpre se korisnicima dosađuje iskačućim prozorom sa upozorenjem da je verzija Flash Playera koju koriste zastarela.

Kriminalci se ne oslanjaju na ranjivost u operativnom sistemu već na upozorenja Adobe Flash koja izgledaju kao prava i kojima se od korisnika traži da dobrovoljno instaliraju ažuriranje.

Ako korisnik popusti i klikne na OK, biće odveden na drugu stranicu gde treba da preuzme lažno ažuriranje za Flash Player.

Zanimljivo je da ovaj fajl ne izaziva reakciju Mac GateKeepera jer je potpisan Appleovim zvaničnim developerskim sertfikatom koji je izdao neko ko se zove Maksim Noskov.

Ono što ustvari preuzima korisnik je validni, legitimni update fajl za Adobe Flash, ali i malver koji se nalayi u paketu sa tim fajlom.

Malver je iz kategorije scarewarea, koji su poznati po tome da prikazuju korisnicima zastrašujuća upozorenja, kao na primer, da im je računar zaražen i da treba da pozovu broj telefona naveden u poruci da bi dobili profesionalnu pomoć.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje