Emailovi koje navodno šalje Google kriju opasni malver CBT-Locker

Vesti, 04.02.2015, 09:00 AM

Emailovi koje navodno šalje Google kriju opasni malver CBT-Locker

Korisnici Chromea, oprez! Spam emailovi koje navodno šalje Google Security Center su zamka.

U emailovima se sugeriše potencijalnim žrtvama da je verzija Chromea koju koriste možda ranjiva i da je potrebno preuzeti najnoviju verziju popularnog browsera.

Link u emailu ne vodi do legitimnog softvera, iako bi za korisnike moglo biti ubedljivo to što izvršni fajl nosi naziv ChromeSetup.exe.

Fajl koji je hostovan na nekoliko kompromitovanih sajtova nema veze sa Googleovim browserom. Reč je o verziji trojanca CBT-Locker, poznatog po tome što šifruje određene fajlove na zaraženim računarima, da bi zatim tražio od žrtava da plate za ključ za dešifrovanje fajlova.

U ovom konkretnom slučaju, od žrtava se traži da plate 2 bitcoina, čija je trenutna vrednost oko 450 dolara, a rok za plaćanje je 96 sati.

"Problem sa ransomwareima je to što dok trojanci mogu biti uklonjeni, mnogo je teže a ponekad i nemoguće povratiti šifrovane fajlove", kaže Džerom Segura iz kompanije Malwarebytes.

Društveni inženjering ostaje moćna tehnika kojom se ljudi varaju da pokrenu programe koje ne bi trebalo pokretati”, kaže Segura. “Po pravilu bi trebalo uvek preuzimati fajlove sa njihovog zvaničnog sajta umesto sa nekih nepoznatih sajtova.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u po... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez kli... Dalje