Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Vesti, 16.09.2025, 12:30 PM

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da preuzmu trojanizovane instalacione pakete sa visoko rangiranih lažnih sajtova koji izgledaju kao zvanični sajtovi popularnih aplikacija.

Istraživači kažu da napadači manipulišu algoritmima pretrage pomoću SEO dodataka i domena sličnih originalnim.

Korisnik, uveren da preuzima legitimnu aplikaciju, zapravo preuzima paket koji sadrži i pravu aplikaciju i zlonamerne komponente.

Među zloupotrebljenim platformama su poznati brendovi, kao što su Signal, WhatsApp, Deepl, Chrome, Telegram, Line, VPN provider i WPS Office.

Instalacioni fajl ubacuje maliciozne DLL fajlove u skrivene direktorijume, dobija administratorske privilegije i pokreće proces koji izbegava detekciju.

Lažni veb sajtovi isporučuju nekoliko malvera, uključujući malver Hiddengh0st i novu varijantu Winos malvera. Oni omogućavaju napadačima da prikupe detaljne podatke o sistemu i žrtvi, identifikuju antivirus i bezbednosne alate, beleže pritiska tastera i sadržaj clipboarda, prate aktivne prozore i snimaju ekran, i učitavaju dodatke za prošireni nadzor i daljinsku kontrolu.

Dodaci koje učitava malver ukazuju da bi napadači mogli da presretnu Telegram komunikaciju.

SEO poisoning omogućava da se lažni sajtovi pojave na vrhu Google rezultata, što stvara lažni osećaj sigurnosti kod korisnika. Čak i pažljivi korisnici mogu biti prevareni, jer rezultati izgledaju legitimno.

Slične kampanje ranije su koristile lažne verzije AI aplikacija (ChatGPT, InVideo), kao i PayPal, Apple, Bank of America, Netflix i Microsoft u sponzorisanim Google oglasima. Oglasi su vodili žrtve do lažnih veb sajtova, gde su bile podstaknute da preuzmu zlonamerni softver.

Kako se zaštititi

» Preuzimajte softver isključivo sa zvaničnih sajtova i prodavnica aplikacija (Play Store, App Store, zvanični sajtovi proizvođača);

» Pažljivo proverite URL adresu pre nego što nešto preuzmete;

» Koristite antivirusne alate i anti-phishing zaštitu;

» Redovno ažurirajte operativni sistem i aplikacije.


Foto: sarah b | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja

Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika

Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom

Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta

Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije k... Dalje

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja

Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadrž... Dalje