Lažni ''Corona Antivirus'' inficira računar opasnim trojancem

Vesti, 25.03.2020, 02:30 AM

Lažni ''Corona Antivirus'' inficira računar opasnim trojancem

Sajber-kriminalci nikad ne spavaju, a sada kada se ceo svet bavi korona virusom, oni pokušavaju da iskoriste krizu za svoje ciljeve. Primećene su brojne spam kampanje koje koriste COVID-19 kao mamac da bi se ljudi prevarili da instaliraju različite malvere, a posebno one koji kradu podatke korisnika.

Kako mnogi od nas sada rade od kuće, potreba da računar bude zaštićen, posebno ako se povezujete na mrežu kompanije, postaje sve važnija. To znate vi, ali znaju i sajber-kriminalci koji su se zbog toga dosetili da korisnicima ponude lažni antivirus za koji kao mamac koriste korona virus.

Malwarebytes i MalwareHunter naišli su na lažne aplikacije na dva odvojena veb sajta, a oba sajta nude antivirus koji reklamiraju kao „najbolju moguću zaštitu od korona COVID-19 virusa“. Zvuči tako kako zvuči - da ne poverujete - prevaranti pokušavaju da vas nateraju da instalirate antivirus za koji tvrde da štiti od pravog COVID-19 virusa.

„Naši naučnici sa univerziteta Harvard rade na razvoju veštačke inteligencije za borbu protiv virusa pomoću Windows aplikacije. Računar vas aktivno štiti od korona virusa (Cov) dok aplikacija radi“, tvrdi se na veb sajtu.

Na sajtu se nalazi instalacioni fajl koji, prema Malwarebytesu, inficira računar sa BlackNET RAT (Remote Access Tool), što kompromitovani računar automatski dodaje u BlackNET bot mrežu.

Infekcija zlonamernim softverom znači da računar može služiti sajber-kriminalcima za pokretanje DDoS napada, a malver može i da snima ekran, krade osetljive informacija poput Firefox kolačića, sačuvanih lozinki i Bitcoin novčanika i da pokrene keylogger koji će pratiti aktivnosti na sistemu.

Podrazumeva se da ni na koji način ne bi trebalo preuzimati lažni antivirus i da treba ažurirati softver za zaštitu koji bi trebalo da primeti ovakve pretnje, posebno jer broj prevara koje pokušavaju da iskoriste situaciju sa korona virusom stalno raste.

„Tokom ovog perioda važno je biti siguran kako kod kuće, tako i na mreži. Broj prevara koje smo videli tokom poslednjih nekoliko nedelja pokazuje da će kriminalci iskoristiti svaku situaciju, bez obzira koliko ona bila strašna”, kažu istraživači Malwarebytesa.

“Preporučujemo da redovno ažurirate računar i budete dodatno oprezni pri preuzimanju novih programa. Oprezno sa obaveštenjima i drugim porukama, čak i ako se čini da dolaze od prijatelja.”

Nije poznato koliko je korisnika do sada preuzelo lažni antivirus.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Google upozorava: Hakeri sve češće ciljaju AI alate za pisanje koda

Sve veća upotreba AI alata za pisanje koda stvorila je novu metu za sajber napade. Google Threat Intelligence Group (GTIG) upozorava da napadači sve... Dalje

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Hakeri mogu da prisluškuju korisnike preko LG televizora čak i u standby režimu

Pametni televizori odavno nisu samo uređaji za gledanje programa. Povezani su na internet i kućnu mrežu, imaju aplikacije, reklamne sisteme, a neki... Dalje

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Haker uz pomoć AI agenata izveo ransomware napad za samo 10 sati i žrtvi ostavio bezbednosni izveštaj

Ransomware napadač uspeo je da za manje od deset sati prodre duboko u mrežu jedne kompanije koristeći AI agente za automatizovanje velikog dela nap... Dalje

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje