Lažno obaveštenje o promeni lozinke za Pinterest nalog dovodi do infekcije računara
Društvene mreže, 04.07.2013, 08:50 AM

Sajber kriminalci često koriste popularnost društvenih mreža za napade na njihove korisnike, a najčešće korišćene tehnike napada su fišing i spam.
Najnoviji primer je spam kampanja na koju upozoravaju stručnjaci kompanije Trend Micro i koja se oslanja na popularnost Pinteresta sa ciljem da se korisnici dovedu na web sajtove koji hostuju BlackHole exploit alat.
U emailovima koje dobijaju korisnici Pinteresta, nalazi se obaveštenje o promeni lozinke.
Kada korisnik klikne na dugme „See Password“ u obaveštenju, on posle nekoliko preusmeravanja dospeva na web sajt koji hostuje pomenuti BlackHole.
BlackHole traga za ranjivostima u softveru računara žrtve i koristi ih da bi zarazio uređaj backdoor malverom.
Malver o kome je reč je Cridex, koji omogućava napadačima da preuzmu kontrolu nad zaraženim računarom. Osim toga, Cridex se uglavnom koristi za krađu podataka o online bankovnim računima.
Iako ova taktika napada ne donosi ništa novo, što još nije viđeno, korisnici bi uvek trebalo da izmene koje su u vezi njihovog naloga obavljaju na web sajtovima kojima pripadaju nalozi.
Pored toga, najbolji način odbrane od ovog i drugih vrsta napada je da softver na računaru bude ažuriran i zakrpljen (to posebno važi za Java, Adobe Acrobat, Adobe Reader i Flash), i da računar ima instaliran pouzdan antivirus. I naravno, izbegavajte kliktanje na linkove u sumnjivim emailovima.

Izdvojeno
Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje
Facebook uvodi passkey – bezbedniji način prijave bez lozinke
.jpg)
Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje
Zašto sajber kriminalci traže posao na LinkedIn-u
.jpg)
Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje
Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje
TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje
Pratite nas
Nagrade