OPREZ: Trojanac Nivdort se širi preko WhatsAppa

Mobilni telefoni, 15.01.2016, 01:30 AM

OPREZ: Trojanac Nivdort se širi preko WhatsAppa

Popularnost WhatsAppa koji trenutno ima više od 900 miliona aktivnih korisnika mesečno, očigledan je razlog zbog koga sajber kriminalci neretko šire malvere maskirane u poruke, slike, audio ili video fajlove, preko ovog servisa.

Istraživači Antispam laboratorije kompanije Comodo otkrili su spam kampanju u kojoj se koristi WhatsApp da bi se širio malver.

Spam emailovi sadrže maliciozni atačment, zip fajl u kome se nalazi malver Nivdort. Malver ostavlja svoje kopije u različitim sistemskim folderima.

Nivdort je jednostavan trojanac koji krade informacije i koji se može koristiti za prikupljanje informacija o inficiranom računaru. Ove informacije se šalju komandno-kontrolnom (C&C) serveru, tako da kriminalci mogu odlučiti da li će inficirati sistem nekim drugim, još opasnijim malverom, kao što su bankarski trojanci, spywarei ili PoS malveri.

Da bi se ubedili korisnici da otvore prilog, spam emailovi izgledaju kao obaveštenja koja šalje WhatsApp. Emailove odaje to što su poslati sa adresa koje ne mogu pripadati WhataAppu.

Naslovi u spam emailovima se završavaju nizom nasumično odabranih karaktera kao što su “xgod” ili “Ydkpda” koji se verovatno koriste za enkodiranje podataka da bi se identifikovali primaoci.

Sajber kriminalci postaju sve više kao trgovci - pokušavaju da koriste kreativne naslove da bi se malver širio klikom i otvaranjem bezazlenih emailova”, kažu iz kompanije Comodo.

Nepažljivi korisnik WhatsAppa mogao bi da otvori takav email ako ga email provajder nije označio kao spam.

Iskusniji korisnici WhatsAppa znaju da WhatsApp ne šalje email obaveštenja, već da za obaveštavanje korisnika koristi samo sistem za obaveštavanje telefona.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Ne postavljajte ovu fotografiju kao pozadinu svog Android telefona

Android ima bag koji se ne viđa svakog dana: postavljanje jedne naizgled obične slike, slike zalaska sunca na jezeru, kao pozadine na Android telefo... Dalje

Popularne video aplikacije funkcionišu kao špijunski softver

Popularne video aplikacije funkcionišu kao špijunski softver

Istraživači iz VPNpro otkrili su da poznata aplikacija VivaVideo dostupna na Androidu i iOS-u, koja ima preko 100 miliona instalacija samo u Googleo... Dalje

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Prevaranti nude lažnu mobilnu verziju popularne igre Valorant

Faza zatvorenog beta testiranja željno očekivane FPS (First-person shooter) igre Valorant je juče završena, a za to vreme distribuira se lažna mo... Dalje

Android ima novu ranjivost zbog koje je više od milijardu pametnih telefona podložno napadima

Android ima novu ranjivost zbog koje je više od milijardu pametnih telefona podložno napadima

Sećate li se Strandhogga? Reč je o ranjivosti Androida koju zlonamerne aplikacije mogu iskoristiti da se maskiraju u neku drugu aplikaciju instalir... Dalje

FBI uspeo da otključa dva iPhonea teroriste, sada kritikuje Apple zato što nije pomogao

FBI uspeo da otključa dva iPhonea teroriste, sada kritikuje Apple zato što nije pomogao

FBI je uspeo da hakuje dva iPhonea Mohameda Alšamranija, pripadnika ratnog vazduhoplovstva Saudijske Arabije koji je bio na obuci u SAD a koji je odg... Dalje