Emailovi o resetovanju Dropbox lozinke vode do Trojanca Zeus

Vesti, 22.10.2013, 09:11 AM

Emailovi o resetovanju Dropbox lozinke vode do Trojanca Zeus

Stručnjaci firme Appriver upozorili su korisnike Dropbox-a na lažna obaveštenja o resetovanju lozinke koja se šalju putem emaila sa linkom koji vodi do stranice na kojoj ih čeka Trojanac iz familije Zeus malvera.

U emailu koji navodno šalje Dropbox i koji se prepoznaje po nacrtanom računaru sa tužnim izrazom lica, se tvrdi da je neophodno resetovati lozinku jer je stara lozinka sada nebezbedna pošto je korisnik navodno nedavno zatražio poništavanje svoje Dropbox lozinke.

Email sadrži link za resetovanje lozinke koji, ako korisnik klikne na njega, vodi do stranice na kojoj se tvrdi da je browser neažuriran i da se mora ažurirati. Korisniku su ponuđena tri linka koji, prema onome što se tvrdi na stranici, vode do oficijelnih stranica proizvođača browser-a.

Klikom na bilo koji link na stranici preuzima se fajl ieupdate.exe. Fajl koji se preuzima je Trojanac iz familije Zeus.

Zeus je ozloglašeni bankarski Trojanac sa kojim se stručnjaci za bezbednost već dugo godina bore. Malver koji skoro isključivo koriste kriminalne grupe je dizajniran za krađu informacija koje se tiču finansija korisnika.

Stručnjaci Appriver-a su prateći linkove u najnovijoj kampanji distribucije malvera Zeus došli do 54 domena, a svi linkovi za preuzimanje navodnih ažuriranja za browser-e vode do malvera koji se hostuje na dynamooblog.ru u Rusiji.

Ovaj napad je samo jedan od mnogobrojnih napada na korisnike Dropbox-a. Česti napadi na korisnike Dropbox-a doveli su do toga da su stručnjaci izrekli ocenu da je Dropbox nepodesan za poslovnu primenu.

Iz Appriver poručuju korisnicima da budu veoma oprezni sa iznenadnim zahtevima sa promenu lozinke ili emailovima koje navodno šalju banke.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer

Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama

Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke

Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje