Lažne LinkedIn pozivnice vode do Trojanca Cridex
Vesti, 20.03.2012, 09:05 AM
GFI Labs je upozorio korisnike poslovno-društvene mreže LinkedIn da obrate pažnju na emailove koje navodno šalje LinkedIn u kojima se nalazi podsednik o navodnim pozivnicama koje su primili i koje čekaju da na njih bude odgovoreno.
Linkovi u lažnim email porukama koje navodno dolaze od LinkedIna odvode korisnike na veb sajt na kome se nalazi ozloglašeni BlackHole exploit alat. Ukoliko BlackHole uspešno iskoristi postojeće ranjivosti u softveru na računaru korisnika, on istalira dobro poznatog kradljivca podataka potrebnih za prijavljivanje na naloge, Trojanca Cridex.
Pored krađe lozinki za naloge društvenih mreža i online banking, Cridex je osposobljen za različite zlonamerne aktivnosti.
Korisnicima se savetuje da ne klikću na linkove u sumnjivim emailovima. Pored toga, još jedna mera zaštite korisnika je da sajtove, uključujući i LinkedIn, posećuju tako što će ili koristiti sopstvene bookmarkovane linkove ili ukucavanjem adrese sajta u adresni bar brauzera.

Izdvojeno
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





