Lažna tehnička podrška instalira ransomware na računarima korisnika Microsoft Teamsa
Vesti, 04.03.2025, 09:30 AM
Istraživači sajber bezbednosti iz kompanije Trend Micro upozoravaju na novu prevaru u kojoj se sajber kriminalci predstavljaju kao tehnička podrška tražeći pristup računarima žrtava. Prevara počinje imejlom a napadači se čak obraćaju žrtvama preko Microsoft Teamsa kako bi prevarili ljude da im omoguće pristup računarima. Kada žrtve to omoguće, sledeći korak je infekcija ransomwareom grupa kao što su Black Basta i Cactus.
Žrtve su, dakle, prvo bombardovane imejlovima. Ubrzo nakon toga, neko ko tvrdi da je iz IT odeljenja kontaktira ih preko Microsoft Teamsa ili čak telefonskog poziva. Ovaj „pomoćnik“ zatim ubeđuje korisnika da mu na svom računaru odobri daljinski pristup, često koristeći legitimni program pod nazivom Quick Assist, koji je ugrađen u Windows da bi omogućio daljinsku tehničku podršku.
Kada dobije pristup, prevarant preuzima fajlove koji na prvi pogled izgledaju bezopasno, ali se tajno kombinuju i raspakuju da bi instalirao backdoor pod nazivom BackConnect. Skriven u OneDrive, ovaj backdoor daje napadačima potpunu kontrolu nad zaraženim sistemom.
Banda Black Basta je i u decembru 2024. imala sličan način rada. Međutim, u to vreme, grupa je umesto toga instalirala Zbot i DarkGate malver.
Prema rečima istraživača postoji snažna veza između malvera BackConnect i ozloglašene grupe Black Basta, koja je navodno zaradila više od 100 miliona dolara koje je iznudila od žrtava 2023. Postoje čak i dokazi koji ukazuju na to da su neki članovi Black Baste prešli u drugu ransomware bandu Cactus, jer su metode korišćene u nedavnim napadima Cactusa slični. Ovi napadi su bili posebno učestali od oktobra 2024.
Ono što ove napade čini efikasnim nije nužno složenost korišćenog softvera, već način na koji napadači manipulišu ljudima. Mešajući društveni inženjering sa zloupotrebom legitimnog softvera i usluga u oblaku, napadi izgledaju kao normalna računarska aktivnost. Sajber bezbednost nije samo posedovanje pravog softvera, već i svest o tome kako kriminalci pokušavaju da prevare ljude.
Foto: Dimitri Karastelev | Unsplash
Izdvojeno
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom
Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje
OpenAI uvodi ChatGPT za tinejdžere
OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





