Iza lažnih obaveštenja od WhatsApp-a kriju se malveri i lažni antivirus

Vesti, 08.10.2013, 07:55 AM

Iza lažnih obaveštenja od WhatsApp-a kriju se malveri i lažni antivirus

Sredinom prošlog meseca upozorili smo korisnike na lažna obaveštenja o WhatsApp govornoj pošti koja kriminalci koriste za širenje malvera. Ta kampanja distribucije malvera je bila namenjena korisnicima mobilnih uređaja, ali sada stručnjaci upozoravaju na novu taktiku kriminalaca koji koriste lažna WhatsApp email obaveštenja za širenje lažnih antivirusa.

Link u lažnom obaveštenju vodi korisnika na sajt na kome se nalazi malver Kuluoz.B koji će na računar preuzeti malver WinWebSec koji je potisan validnim digitalnim sertifikatom. Reč je o relativno novoj verziji malvera koja se pojavila sredinom avgusta.

Kada se nađe na računaru, WinWebSec preuzima malvere Fareit i Ursnif, koji su poznati kao malveri koji kradu podatke sa računara, ali i lažni antivirus nazvan Antivirus Security Pro koji će pokušati da ubedi korisnika da plati uklanjanje nepostojećih infekcija. Naravno, lažni antivirus očekivano potpuno ignoriše infekcije malverima koji se sada zaista nalaze na računaru.

Od 48 antivirusa koje koristi Virustotal, malver Kuluoz detektuje svega 16 njih.

Više detalja o ovome možete naći na blogu Threat Track Security.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje