Korisnici macOS mete nove fišing kampanje
Vesti, 26.03.2025, 11:30 AM
LayerX Labs upozorava na novu fišing kampanju koja je prvobitno bila dizajnirana za napade na korisnike Windowsa, ali su u poslednje vreme napadači su fokusirani na korisnike macOS-a.
Kampanja, koju LayerX Labs prati nekoliko meseci, prvobitno je prikazivala Microsoftova bezbednosna upozorenja, sa ciljem da se ukradu podaci za prijavljivanje korisnika. Napadači su prikazivali lažna bezbednosna upozorenja na hakovanim veb sajtovima da je računar korisnika „kompromitovan“ i „zaključan“. Žrtve su podsticane da unesu svoje korisničko ime i lozinku za Windows, dok bi veb stranica bila zamrznuta, oponašajući potpuno zaključavanje sistema.
Prema analizi LayerX-a, nekoliko faktora je doprinelo početnoj efikasnosti kampanje. Najpre, phishing stranice su bile hostovane na Microsoftovoj Windows.net platformi, zbog čega su lažna bezbednosna upozorenja izgledala legitimno.
Takođe, napadači su koristili pouzdane usluge hostinga, iskorišćavajući činjenicu da se tradicionalna odbrana protiv fišinga često oslanja na reputaciju top-level domena. Štaviše, koristili su nasumične poddomene, koji se brzo menjaju, što je otežavalo bezbednosnim alatima da prate i blokiraju zlonamerne stranice, koje su bile profesionalno dizajnirane i često ažurirane kako bi se izbeglo otkrivanje. Neke su čak imale anti-bot i CAPTCHA kako bi se ometali automatizovani veb pretraživači.
Kada je Microsoft, zajedno sa Chromeom i Firefoxom, početkom 2025. uveo nove anti-scareware funkcije, primećen je dramatičan pad od 90% u napadima na Windows. Napadači su promenili svoju strategiju, prebacujući fokus na korisnike macOS-a, koji nemaju ovakvu zaštitu.
U roku od dve nedelje, LayerX Labs je primetio porast napada na Mac, sličnih onima koji su ranije bili usmereni na Windows, ali sa manjim prilagođavanjima koda sa ciljem da se ciljaju korisnici macOS-a i Safarija. Žrtve su namamljivane na fišing stranice preko kompromitovanih stranica, često nakon greške u kucanju u URL-u.
Foto: Christian Lue | Unsplash
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





