Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Vesti, 15.12.2025, 08:00 AM

Lažni Microsoft Teams i Google Meet šire Oyster backdoor

Sajber kriminalci zloupotrebljavaju popularne alate poput Microsoft Teams-a i Google Meet-a kako bi korisnike naveli da preuzmu malver. Prema izveštaju kompanije CyberProof, kampanja je aktivna najmanje od novembra 2024. godine, a nova intenzivna faza sa fokusom na finansijski sektor primećena je sredinom novembra 2025.

Napad se oslanja na SEO poisoning i malvertising - napadači manipulišu rezultatima pretrage i plaćenim oglasima kako bi lažni sajtovi za preuzimanje softvera izgledali legitimno i pojavili se na vrhu rezultata pretrage.

Korisnici koji kliknu na takve linkove bivaju preusmereni na lažne sajtove za preuzimanje, gde se umesto pravog programa instalira Oyster backdoor, poznat i kao Broomstick ili CleanUpLoader. Ovaj malver je prvi put primećen u septembru 2023. godine.

Istraživači su uočili da napadači često menjaju „mamac“. Tokom 2025. godine Oyster je širen i preko lažnih instalacionih programa za alate poput PuTTY-ja i WinSCP-a, a sada su u fokusu alati za online sastanke koje korisnici često traže.

Kako bi se dodatno povećalo poverenje žrtava, neki od malicioznih instalatera, poput MSTeamsSetup.exe, bili su čak digitalno potpisani validnim sertifikatima, koji su u međuvremenu opozvani.

Nakon pokretanja, malver ubacuje fajl AlphaSecurity.dll i kreira zakazani zadatak koji ga ponovo pokreće na svakih 18 minuta, čime obezbeđuje trajni pristup sistemu i ostavlja napadačima „zadnja vrata“ na sistemu.

Oyster je u prošlosti povezivan sa ransomware grupama poput Rhysida, što ovu kampanju čini posebno opasnom za poslovna okruženja.

Stručnjaci upozoravaju da će se ova kampanja vrlo verovatno nastaviti i tokom 2026. godine, te savetuju da se softver preuzima isključivo sa zvaničnih sajtova proizvođača, a ne putem oglasa ili rezultata pretrage.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google objavio hitno upozorenje o privatnosti za 1,5 milijardi korisnika Google Photos

Google je izdao upozorenje za oko 1,5 milijardi korisnika Google Photos servisa, nakon optužbi da kompanija koristi fotografije korisnika za obučava... Dalje

Hakeri koriste novi trik za krađu Facebook naloga

Hakeri koriste novi trik za krađu Facebook naloga

Tokom poslednjih šest meseci, sajber kriminalci sve intenzivnije koriste tzv. „browser-in-the-browser“ (BitB) tehniku kako bi prevarili k... Dalje