Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Vesti, 15.12.2025, 08:00 AM

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izveštaju kompanije CyberProof, kampanja je aktivna najmanje od novembra 2024. godine, a nova intenzivna faza sa fokusom na finansijski sektor primećena je sredinom novembra 2025.

Napad se oslanja na SEO poisoning i malvertising - napadači manipulišu rezultatima pretrage i plaćenim oglasima kako bi lažni sajtovi za preuzimanje softvera izgledali legitimno i pojavili se na vrhu rezultata pretrage.

Korisnici koji kliknu na takve linkove bivaju preusmereni na lažne sajtove za preuzimanje, gde se umesto pravog programa instalira Oyster backdoor, poznat i kao Broomstick ili CleanUpLoader. Ovaj malver je prvi put primećen u septembru 2023. godine.

Istraživači su uočili da napadači često menjaju „mamac“. Tokom 2025. godine Oyster je širen i preko lažnih instalacionih programa za alate poput PuTTY-ja i WinSCP-a, a sada su u fokusu alati za online sastanke koje korisnici često traže.

Kako bi se dodatno povećalo poverenje žrtava, neki od malicioznih instalatera, poput MSTeamsSetup.exe, bili su čak digitalno potpisani validnim sertifikatima, koji su u međuvremenu opozvani.

Nakon pokretanja, malver ubacuje fajl AlphaSecurity.dll i kreira zakazani zadatak koji ga ponovo pokreće na svakih 18 minuta, čime obezbeđuje trajni pristup sistemu i ostavlja napadačima „zadnja vrata“ na sistemu.

Oyster je u prošlosti povezivan sa ransomware grupama poput Rhysida, što ovu kampanju čini posebno opasnom za poslovna okruženja.

Stručnjaci upozoravaju da će se ova kampanja vrlo verovatno nastaviti i tokom 2026. godine, te savetuju da se softver preuzima isključivo sa zvaničnih sajtova proizvođača, a ne putem oglasa ili rezultata pretrage.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje

Procureli podaci korisnika AI hakerske platforme WormGPT

Procureli podaci korisnika AI hakerske platforme WormGPT

Podaci korisnika WormGPT-a pojavili su se na jednom popularnom forumu. Autor objave tvrdi da je početkom meseca dobio podatke o oko 19.000 korisnika ... Dalje

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Flickr upozorava na bezbednosni incident: otkrivene imejl i IP adrese korisnika

Platforma za deljenje fotografija Flickr obavestila je korisnike o mogućem bezbednosnom incidentu nakon što je ranjivost kod jednog eksternog provaj... Dalje

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Broj phishing napada udvostručen, stručnjaci upozoravaju na uticaj veštačke inteligencije

Filteri bezbednosnih sistema tokom 2025. godine detektovali su jedan phishing mejl na svakih 19 sekundi — više nego dvostruko češće nego god... Dalje

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Microsoft upozorava: sve češći napadi malvera za krađu podataka na macOS

Napadi u kojima se kradu osetljivi podaci više nisu samo problem Windowsa. Microsoft upozorava da se infostealer kampanje ubrzano šire i na macOS si... Dalje