Google oglas za lažni Windows sajt dovodi do infekcije malverom RedLine Stealer

Vesti, 10.11.2023, 13:00 PM

Google oglas za lažni Windows sajt dovodi do infekcije malverom RedLine Stealer

Sajber-kriminalci zloupotrebljavaju Google oglase za širenje trojanizovane verzije popularnog alata za profilisanje hardvera računara, CPU-Z, koja na uređajima žrtava instalira malver RedLine Stealer.

Napade su primetili istraživači iz kompanije Malwarebytes, koji kažu da je ovo deo iste kampanje u kojoj se koristi trojanizovani Notepad++ za širenje malvera.

Google oglas za trojanizovani CPU-Z vodi žrtvu kroz preusmeravanja ka kopiji legitimnog Windows portala za vesti, WindowsReport, hostovanoj na jednom od desetak domena. Razlog zašto napadači koriste kopiju legitimnog sajta je da steknu poverenje korisnika.

Istovremeno, korisnicima koji nisu željene žrtve prikazuje se bezazlen blog sa različitim člancima.

Klikom na „Preuzmi odmah“ žrtva preuzima digitalno potpisan MSI instalacioni fajl koji sadrži PowerShell skriptu koja se detektuje kao FakeBat učitavač malvera. Potpisivanje fajla važećim sertifikatom znači da je malo verovatno da će Windows bezbednosni alati ili antivirusni softver drugih proizvođača ako je instaliran na uređaju prikazati upozorenje.

FakeBat (EugenLoader) zatim preuzima RedLine Stealer i pokreće ga na računaru.

RedLine je moćni malver koji može da prikuplja lozinke, kolačiće i podatke o pretraživanju iz niza veb pretraživača i aplikacija, kao i osetljive podatke iz novčanika za kriptovalute.

Da bi izbegli infekciju malverom kada traže određeni softver, korisnici treba da obrate pažnju na promovisane rezultate u Google pretrazi i provere da li se učitani sajt i domen podudaraju ili da koriste program za blokiranje reklama koji ih automatski sakriva.

Foto: Ed Hardie / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga

Začarani krug prevara: hakeri koriste hakovane Google Ads naloge za prikazivanje lažnih oglasa i krađu Google Ads naloga

Sajber kriminalci koriste oglase u Google pretrazi za promociju phishing sajtova koji kradu lozinke oglašivača za Google Ads platformu. Prevaranti p... Dalje

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara

Malver PlugX daljinski obrisan sa još nekoliko hiljada računara

Malver PlugX uspešno je obrisan sa više od četiri hiljade zaraženih računara, saopštili su Ministarstvo pravde SAD i FBI. Ovaj nevidljivi malver... Dalje

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara

Microsoft otkrio opasnu ranjivost macOS-a koja hakerima omogućava pristup podacima i kameri računara

Zaštita integriteta sistema (System Integrity Protection, SIP) macOS-a je ključna za zaštitu Appleovog operativnog sistema od malvera i drugih pret... Dalje

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera

Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera

Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zara... Dalje

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge

DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge

Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napa... Dalje