FileFix napad instalira malver StealC preko lažnih Facebook stranica

Društvene mreže, 18.09.2025, 08:30 AM

FileFix napad instalira malver StealC preko lažnih Facebook stranica

Istraživači kompanije Acronis otkrili su novu fišing kampanju koja koristi novi pristup već poznatoj tehnici napada. Metoda, nazvana FileFix, koristi se za instaliranje StealC infostealer malvera preko lažnih stranica koje liče na Facebook Security.

Sve počinje tako što žrtve dobiju upozorenje da bi njihov Facebook nalog mogao biti suspendovan zbog navodnog kršenja pravila. Korisniku se nudi opcija da uloži žalbu, ali ga link vodi na fišing sajt koji imitira zvaničnu Meta stranicu za podršku. Umesto formulara ili CAPTCHA testa, žrtva dobija uputstvo da nalepi određenu komandu u adresnu traku prozora za otpremanje fajla. Samim tim činom, na računaru se pokreće zlonamerni kod i započinje infekcija.

Napad se odvija u više faza. Prvo se preuzimaju slike hostovane na Bitbucket platformi, u kojima su skrivene skripte i izvršni fajlovi ubačeni pomoću steganografije. Na prvi pogled slike izgledaju bezopasno, ali kada se otvore na računaru pokreću maliciozni kod i preuzimaju finalni payload - StealC malver.

StealC je dizajniran da krade lozinke i korisnička imena, podatke iz pregledača, kripto novčanike i tokene naloga iz aplikacija za ćaskanje i cloud servisa.

Pored toga, StealC može da preuzima i dodatne malvere, omogućavajući napadačima da naknadno prošire napad.

U poređenju sa ranijim FileFix i ClickFix napadima, ova kampanja je znatno naprednija.

Lažne Facebook stranice imaju višejezičnu podršku, obfuskaciju i „junk“ kod kako bi se otežala analiza i detekcija.

Napadi nisu ograničeni na jednu zemlju - zabeleženi su u SAD, Nemačkoj, Bangladešu, Filipinima i drugim državama. Višejezični interfejs fišing stranica ukazuje da je kampanja globalna.

Pošto je kampanja i dalje aktivna i evoluira, preporučuje se oprez sa imejlovima nepoznatih pošiljalaca, izbegavanje kliktanja na sumnjive linkove ili praćenje uputstava za pokretanje skripti na uređajima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Korisnici Facebooka i Instagrama dobijaju AI podršku 24/7 i jednostavniji oporavak hakovanih naloga

Meta je najavila da uvodi niz novih alata za Facebook i Instagram kako bi korisnicima omogućila jednostavniji pristup podršci 24/7, brži oporavak n... Dalje

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Lažne Meta pozivnice: prevara koja stiže sa prave Facebook adrese

Istraživači iz kompanije Check Point otkrili su veliku fišing kampanju u kojoj napadači šalju lažne pozivnice koje izgledaju kao da dolaze direk... Dalje

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

X ukida Twitter.com i traži ponovno registrovanje sigurnosnih ključeva do 10. novembra

Korisnici X-a koji za dvofaktorsku autentifikaciju (2FA) koriste sigurnosne ključeve moraju ih ponovo registrovati do 10. novembra 2025. Kompanija X ... Dalje

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

YouTube Ghost Network: 3.000 lažnih tutorijala šire malvere preko hakovanih YouTube kanala

Mreža YouTube naloga, nazvana YouTube Ghost Network, koristi popularnost platforme za širenje malvera kroz tutorijale za piratske programe i varalic... Dalje

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a

Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje