Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome
Vesti, 16.09.2025, 12:30 PM
Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da preuzmu trojanizovane instalacione pakete sa visoko rangiranih lažnih sajtova koji izgledaju kao zvanični sajtovi popularnih aplikacija.
Istraživači kažu da napadači manipulišu algoritmima pretrage pomoću SEO dodataka i domena sličnih originalnim.
Korisnik, uveren da preuzima legitimnu aplikaciju, zapravo preuzima paket koji sadrži i pravu aplikaciju i zlonamerne komponente.
Među zloupotrebljenim platformama su poznati brendovi, kao što su Signal, WhatsApp, Deepl, Chrome, Telegram, Line, VPN provider i WPS Office.
Instalacioni fajl ubacuje maliciozne DLL fajlove u skrivene direktorijume, dobija administratorske privilegije i pokreće proces koji izbegava detekciju.
Lažni veb sajtovi isporučuju nekoliko malvera, uključujući malver Hiddengh0st i novu varijantu Winos malvera. Oni omogućavaju napadačima da prikupe detaljne podatke o sistemu i žrtvi, identifikuju antivirus i bezbednosne alate, beleže pritiska tastera i sadržaj clipboarda, prate aktivne prozore i snimaju ekran, i učitavaju dodatke za prošireni nadzor i daljinsku kontrolu.
Dodaci koje učitava malver ukazuju da bi napadači mogli da presretnu Telegram komunikaciju.
SEO poisoning omogućava da se lažni sajtovi pojave na vrhu Google rezultata, što stvara lažni osećaj sigurnosti kod korisnika. Čak i pažljivi korisnici mogu biti prevareni, jer rezultati izgledaju legitimno.
Slične kampanje ranije su koristile lažne verzije AI aplikacija (ChatGPT, InVideo), kao i PayPal, Apple, Bank of America, Netflix i Microsoft u sponzorisanim Google oglasima. Oglasi su vodili žrtve do lažnih veb sajtova, gde su bile podstaknute da preuzmu zlonamerni softver.
Kako se zaštititi
» Preuzimajte softver isključivo sa zvaničnih sajtova i prodavnica aplikacija (Play Store, App Store, zvanični sajtovi proizvođača);
» Pažljivo proverite URL adresu pre nego što nešto preuzmete;
» Koristite antivirusne alate i anti-phishing zaštitu;
» Redovno ažurirajte operativni sistem i aplikacije.
Izdvojeno
LastPass upozorava na fišing kampanju koja koristi lažna bezbednosna obaveštenja
Kompanija LastPass je upozorila korisnike na novu fišing kampanju u kojoj napadači koriste lažna bezbednosna obaveštenja kako bi ih usmerili na zl... Dalje
Apple upozorava: prevaranti sve češće koriste FaceTime za krađu podataka i novca korisnika
Apple je upozorio korisnike iPhone i iPad uređaja da svaki neočekivani FaceTime poziv, poruku ili zahtev za deljenje ličnih podataka tretiraju kao ... Dalje
Novi Android malver RedHook koristi Wireless ADB za preuzimanje kontrole nad telefonom
Istraživači kompanije Group-IB upozoravaju na novu verziju Android malvera RedHook, koja koristi funkciju Wireless ADB kako bi stekla privilegije zn... Dalje
Microsoft: očekujte više Windows ažuriranja jer veštačka inteligencija pronalazi više propusta
Microsoft je upozorio korisnike da u narednom periodu mogu očekivati veći broj bezbednosnih ažuriranja za Windows, jer kompanija sve intenzivnije k... Dalje
Metin novi alat omogućava drugima da koriste vaše javne Instagram fotografije za generisanje AI sadržaja
Meta je predstavila novi model veštačke inteligencije za generisanje slika pod nazivom Muse Image, koji može da koristi javne objave i Reels sadrž... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





