Hakovan sajt popularnog softvera, korisnici preusmeravani ka malveru

Vesti, 13.07.2018, 10:00 AM

Hakovan sajt popularnog softvera, korisnici preusmeravani ka malveru

Web sajt VSDC, popularne kompanije koja pruža besplatan softver za konverziju i obradu audio i video zapisa je hakovan.

Zabeležena su tri različita incidenta, 18. juna, 02. i 06. jula, tokom kojih su hakeri zamenili linkove za preuzimanje na web sajtu lnkovima koji su inicirali preuzimanja sa servera kojima upravljaju napadači.

Stručnjaci kompanije Qihoo kažu da su prvi i treći napadi bili veći i da su uticali na većinu korisnika.

Korisnici koji su u to vreme preuzeli softver VSDC bili su zaraženi sa tri različite vrste malvera. Žrtve su dobijale JavaScript fajl maskiran u VSDC softver. Ovaj fajl bi preuzeo PowerShell skriptu, koja bi preuzela tri malvera - jednog koji krade informacije, jednog koji je keylogger i jednog trojanca za daljinski pristup (RAT).

Prvi malver je sposoban da oporavi lozinke za Telegram nalog, lozinke Steam naloga, Skype chatove, podatke o Electrum novčaniku, a takođe može da pravi snimke ekrana računara žrtve. Svi prikupljeni podaci se otpremaju na server napadača na system-check.xyz.

Keylogger nije ništa posebno, prikuplja informacije o pritisku na tastere i otprema ih na wqaz.site.

Qihoo opisuje treći fajl kao VNC modul koji daje napadaču kontrolu nad zaraženim računarom. Qihoo nije naveo o kom je malveru reč, ali Ivan Korolev, istraživač firme Dr.Web, kaže da je u pitanju verzija DarkVNC-a, manje poznatog RAT-a.

Za razliku od mnogih kompanija danas, VSDC je priznao da je hakovan.

"Nažalost, imali smo hakerske napade, ali su oni već zaustavljeni i sve ranjivosti su otkrivene i uklonjene", rekao je Alekander Galkin, menadžer u VSDC.

"Uz pomoć sopstvenih resursa i nezavisnih stručnjaka, izvršena je neplanirana revizija VSDC web sajta. Otkriveno je da su napadači hakovali administrativni deo sajta i zamenili linkove za distribucioni fajl programa. Važno je napomenuti da sami distributeri nisu oštećeni."

Napadi su registrovani sa IP adrese u Litvaniji, rekao je Galkin ističući da su svi originalni fajlovi sajta obnovljeni, a lažni izbrisani, kao i da su sve lozinke promenjene. "Kao što pokazuje naše iskustvo, lozinke od 10-12 karaktera sastavljene od slučajno izabranih znakova nisu dovoljno složene, pa sada imaju veću dužinu i složenost. Osim toga, uvedena je dvostepena autentikacija pristupa administrativnom delu i instaliran poseban antivirusni program na serveru koji proverava valdinost svih fajlova."

"Želimo da uverimo sve naše korisnike da su preduzete sve neophodne mere sigurnosti i prevencije i da će redovno biti ažurirate. Pristup administrativnom delu servera biće redovno proveravan", rekao je Galkin.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft povukao Huawei uređaje iz svoje online prodavnice

Microsoft  povukao Huawei uređaje iz svoje online prodavnice

Microsoft je još jedna od američkih kompanija za koju se očekuje da će prekinuti svoje veze sa Huaweijem nakon što je prošle nedelje američki ... Dalje

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko ... Dalje

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Laptop koji je namerno zaražen sa šest ozloglašenih malvera, uključujući čuvene malvere WannaCry i ILoveIou, prodaje se na aukciji u SAD kao um... Dalje

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Osnivač kompanije Huawei, Ren Žengfej, komentarišući najnoviji potez američke administracije usmeren protiv kineske kompanije, rekao je da SAD "p... Dalje

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "grešk... Dalje