Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

Vesti, 10.12.2019, 03:30 AM

Lažni VPN sajt inficira uređaje posetilaca trojancima koji kradu lozinke

VPN (virtualna privatna mreža) je razumna opcija ako želite da diskretno koristie internet, bez otkrivanja identiteta. Ali, šta ako se pokušaj da zaštitite svoju privatnost završi infekcijom uređaja malverom koji ste “pokupili” na sajtu na kome ste preuzeli VPN softver?

Upravo se to dogodilo sa web sajtom koji je inficirao uređaje korisnika malverima koji kradu lozinke - Vidar i CryptoBot.

Sajber-kriminalci koji su napravili ovaj sajt sakrili su navedene malvere u VPN program InterVPN. Korisnik veruje da koristi VPN uslugu, ali zapravo web sajt instalira trojance na uređaju žrtve.

Kada je instaliran, malver počinje da krade podatke sa računara, počev od lozinki iz veb pregledača. Korisnici su namamljeni da preuzmu InterVPN jer se on reklamira kao najbrži VPN servis a slika koju korisnici vide u reklami je slika autentičnog VPN Pro softvera.

Istraživači koji su otkrili ovaj sajt su takođe otkrili da je napadač prepakovao aplikaciju VPN Pro u trojanca koji koristi AutoHotKey skriptu za preuzimanje malvera. Skripta uspostavlja vezu sa iplogger (.)org za pristup bitbucket(.)org da bi se preuzeo ili malver CryptoBot ili Vidar. Napadač sam bira koji će od dva malvera biti instaliran na određenom uređaju.

Primarna svrha instaliranja dva malvera je krađa korisničkih imena i lozinki za prijavu sačuvanih u web pregledaču, ali infekcija se može proširiti i na druge komponente računara i sisteme. Malver takođe može pokušati da pokrade novčanike kriptovalute, tekstualne fajlove i da napravi snimke ekrana kako bi došao do podataka za prijavu.

Još gore je što se sve događa bez upozoravanja korisnika jer lažni besplatni softver VPN Pro funkcioniše baš kao što VPN obično radi.

Prema rečima istraživača, korisnici rado preuzimaju ovaj zlonamerni novi VPN jer se ne plaća ni nakon završetka probnog perioda. Ali time malver zadržava pristup podacima korisnika, i može ukrasti osetljive lične i finansijske podatke.

Ako želite da zaštitite svoj računar od infekcije, nikada ne preuzimajte VPN softver sa bilo koje platforme osim sa zvaničnih web sajtova poznatih i pouzdanih VPN provajdera. Instalirajte antivirusni program, redovno skenirajte i ažurirajte sistem.

Ovo, međutim, nije prvi put da prevaranti koriste VPN da bi prevarili korisnike. U avgustu ove godine hakeri su klonirali web sajt NordVPN-a da bi poturili korisnicima bankarskog trojanca.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima

Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje