Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Vesti, 16.09.2025, 12:30 PM

Hakeri manipulišu Google pretragom: malveri sakriveni u lažnim verzijama aplikacija Signal, WhatsApp i Chrome

Istraživači iz FortiGuard Labs-a otkrili su novu kampanju u kojoj sajber kriminalci manipulišu rezultatima pretrage da bi prevarili korisnike da preuzmu trojanizovane instalacione pakete sa visoko rangiranih lažnih sajtova koji izgledaju kao zvanični sajtovi popularnih aplikacija.

Istraživači kažu da napadači manipulišu algoritmima pretrage pomoću SEO dodataka i domena sličnih originalnim.

Korisnik, uveren da preuzima legitimnu aplikaciju, zapravo preuzima paket koji sadrži i pravu aplikaciju i zlonamerne komponente.

Među zloupotrebljenim platformama su poznati brendovi, kao što su Signal, WhatsApp, Deepl, Chrome, Telegram, Line, VPN provider i WPS Office.

Instalacioni fajl ubacuje maliciozne DLL fajlove u skrivene direktorijume, dobija administratorske privilegije i pokreće proces koji izbegava detekciju.

Lažni veb sajtovi isporučuju nekoliko malvera, uključujući malver Hiddengh0st i novu varijantu Winos malvera. Oni omogućavaju napadačima da prikupe detaljne podatke o sistemu i žrtvi, identifikuju antivirus i bezbednosne alate, beleže pritiska tastera i sadržaj clipboarda, prate aktivne prozore i snimaju ekran, i učitavaju dodatke za prošireni nadzor i daljinsku kontrolu.

Dodaci koje učitava malver ukazuju da bi napadači mogli da presretnu Telegram komunikaciju.

SEO poisoning omogućava da se lažni sajtovi pojave na vrhu Google rezultata, što stvara lažni osećaj sigurnosti kod korisnika. Čak i pažljivi korisnici mogu biti prevareni, jer rezultati izgledaju legitimno.

Slične kampanje ranije su koristile lažne verzije AI aplikacija (ChatGPT, InVideo), kao i PayPal, Apple, Bank of America, Netflix i Microsoft u sponzorisanim Google oglasima. Oglasi su vodili žrtve do lažnih veb sajtova, gde su bile podstaknute da preuzmu zlonamerni softver.

Kako se zaštititi

» Preuzimajte softver isključivo sa zvaničnih sajtova i prodavnica aplikacija (Play Store, App Store, zvanični sajtovi proizvođača);

» Pažljivo proverite URL adresu pre nego što nešto preuzmete;

» Koristite antivirusne alate i anti-phishing zaštitu;

» Redovno ažurirajte operativni sistem i aplikacije.


Foto: sarah b | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Hakeri koriste novi trik za krađu Facebook naloga

Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Dve Chrome ekstenzije krale razgovore korisnika sa ChatGPT-om i DeepSeek-om

Bezbednosni istraživači iz kompanije OX Security otkrili su dve zlonamerne ekstenzije u Chrome Web Store-u koje su korišćene za krađu razgovora k... Dalje

Srećni praznici!

Srećni praznici!

Dragi čitaoci, želimo vam dobro zdravlje i srećnu i uspešnu 2026. godinu. Tokom praznika sajt neće biti ažuriran. Sa redovnim sadržajem nastavl... Dalje