Hakovan sajt popularnog softvera, korisnici preusmeravani ka malveru

Vesti, 13.07.2018, 10:00 AM

Hakovan sajt popularnog softvera, korisnici preusmeravani ka malveru

Web sajt VSDC, popularne kompanije koja pruža besplatan softver za konverziju i obradu audio i video zapisa je hakovan.

Zabeležena su tri različita incidenta, 18. juna, 02. i 06. jula, tokom kojih su hakeri zamenili linkove za preuzimanje na web sajtu lnkovima koji su inicirali preuzimanja sa servera kojima upravljaju napadači.

Stručnjaci kompanije Qihoo kažu da su prvi i treći napadi bili veći i da su uticali na većinu korisnika.

Korisnici koji su u to vreme preuzeli softver VSDC bili su zaraženi sa tri različite vrste malvera. Žrtve su dobijale JavaScript fajl maskiran u VSDC softver. Ovaj fajl bi preuzeo PowerShell skriptu, koja bi preuzela tri malvera - jednog koji krade informacije, jednog koji je keylogger i jednog trojanca za daljinski pristup (RAT).

Prvi malver je sposoban da oporavi lozinke za Telegram nalog, lozinke Steam naloga, Skype chatove, podatke o Electrum novčaniku, a takođe može da pravi snimke ekrana računara žrtve. Svi prikupljeni podaci se otpremaju na server napadača na system-check.xyz.

Keylogger nije ništa posebno, prikuplja informacije o pritisku na tastere i otprema ih na wqaz.site.

Qihoo opisuje treći fajl kao VNC modul koji daje napadaču kontrolu nad zaraženim računarom. Qihoo nije naveo o kom je malveru reč, ali Ivan Korolev, istraživač firme Dr.Web, kaže da je u pitanju verzija DarkVNC-a, manje poznatog RAT-a.

Za razliku od mnogih kompanija danas, VSDC je priznao da je hakovan.

"Nažalost, imali smo hakerske napade, ali su oni već zaustavljeni i sve ranjivosti su otkrivene i uklonjene", rekao je Alekander Galkin, menadžer u VSDC.

"Uz pomoć sopstvenih resursa i nezavisnih stručnjaka, izvršena je neplanirana revizija VSDC web sajta. Otkriveno je da su napadači hakovali administrativni deo sajta i zamenili linkove za distribucioni fajl programa. Važno je napomenuti da sami distributeri nisu oštećeni."

Napadi su registrovani sa IP adrese u Litvaniji, rekao je Galkin ističući da su svi originalni fajlovi sajta obnovljeni, a lažni izbrisani, kao i da su sve lozinke promenjene. "Kao što pokazuje naše iskustvo, lozinke od 10-12 karaktera sastavljene od slučajno izabranih znakova nisu dovoljno složene, pa sada imaju veću dužinu i složenost. Osim toga, uvedena je dvostepena autentikacija pristupa administrativnom delu i instaliran poseban antivirusni program na serveru koji proverava valdinost svih fajlova."

"Želimo da uverimo sve naše korisnike da su preduzete sve neophodne mere sigurnosti i prevencije i da će redovno biti ažurirate. Pristup administrativnom delu servera biće redovno proveravan", rekao je Galkin.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Firefox će upozoravati korisnike kada se nađu na hakovanim web sajtovima

Firefox će upozoravati korisnike kada se nađu na hakovanim web sajtovima

Mozilla radi na novoj funkciji Firefox Monitora, besplatne usluge koja je korisnicima dostupna od prošle godine a koju je Mozilla ponudila korisnicim... Dalje

Osnivač kompanije Huawei: SAD nas ne mogu slomiti

Osnivač kompanije Huawei: SAD nas ne mogu slomiti

Osnivač kompanije Huawei izjavio je za BBC da njegova kompanija može izdržati pokušaje stranih vlada da zaustave kineskog tehnološkog giganta. Re... Dalje

U Windows Store otkriveno 8 malicioznih aplikacija

U Windows Store otkriveno 8 malicioznih aplikacija

Kompanija Symantec otkrila je osam aplikacija objavljenih u Microsoft Store koje su se bavile rudarenjem Monera o čemu njihovi korisnici ništa nisu ... Dalje

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Google Chrome će sprečavati web sajtove da detektuju režim privatnog pregledavanja

Nova verzija Google Chromea blokiraće web sajtove koji izbegavaju postojeću implementaciju privatnog režima pregledavanja (Incognito mode) da bi u... Dalje

Novi fišing napad može da prevari i najopreznije među vama

Novi fišing napad može da prevari i najopreznije među vama

Kako proveravate da li je web sajt koji traži vaše korisničko ime i lozinku lažan ili pravi? Proveravate li da li je URL ispravan? Proveravate li ... Dalje