Emailovima sa navodnim izveštajima o Covid-19 sajber-kriminalci šire NetSupport Manager
Vesti, 26.05.2020, 10:00 AM
Microsoft je upozorio na napade u kojima se kao tema koristi COVID-19 a čiji je cilj instalacija alata za daljinsku administraciju NetSupport Manager.
Microsoft je na Twitteru opisao kako se ovaj alat širi preko malicioznih Excel dokumenata.
Napad počinje emailom koji je predstavljen kao email Centra Džon Hopkins, koji šalje najnovije podatke o broju smrtnih slučajeva u Sjedinjenim Državama povezanih sa korona virusom.
U emailu je Excel fajl pod nazivom „covid_usa_nyt_8072.xls“ koji prilikom otvaranja prikazuje grafikon sa brojem smrtnih slučajeva u SAD na osnovu podataka iz Njujork Tajmsa.
Kako ovaj dokument sadrži zlonamerne makro komande, od korisnika će se tražiti da “Omogući sadržaj”. Kada to uradi, izvršiće se zlonamerni makroi za preuzimanje i instaliranje NetSupport Managera.
“NetSupport Manager je poznat po tome što ga napadači zloupotrebljaju kako bi dobili daljinski pristup i izvršavali komande na kompromitovanim mašinama”, kažu iz Microsofta.
NetSupport Manager je legitiman alat za daljinsko upravljanje koji se obično distribuira u zajednicama hakera kako bi se koristio kao trojanac za daljinski pristup (RAT). Kada je instaliran, on omogućava napadaču da dobije potpunu kontrolu nad zaraženim računarom.
U ovom napadu, NetSupport Manager biće sačuvan kao fajl dwm.exe u % AppData% folderu i zatim pokrenut.
Pošto je alat maskiran kao legitimni Desktop Windows Manager exe fajl, korisnici ga možda neće primetiti kao nešto neobično u Task Manageru.
Nakon nekog vremena, NetSupport Manager RAT će se koristiti za dodatno kompromitovanje računara žrtve instaliranjem drugih alata.
Svi koji su žrtve ove kampanje treba da rade pod pretpostavkom da su njihovi podaci kompromitovani i da je napadač pokušao da ukrade njihove lozinke. Moguće je i da su oni koji stoje iza ove kampanje koristili zaraženi računar za bočno širenje kroz mrežu. Nakon čišćenja zaraženog uređaja, lozinke treba promeniti, a ostale računare na mreži treba proveriti kako bi se utvrdilo da li su i oni inficirani.
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





