Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Vesti, 03.03.2026, 15:00 PM
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instaliraju softver za praćenje na Windows računarima.
Prema navodima kompanije Malwarebytes, napadači zloupotrebljavaju Teramind, legitimnu platformu za praćenje aktivnosti zaposlenih na korporativnim uređajima, predstavljajući je kao obavezno ažuriranje za priključenje video sastanku.
Napad počinje linkom koji izgleda kao poziv na Zoom sastanak. Stranica verno oponaša čekaonicu, sa prikazom imena učesnika i zvučnim signalima koji simuliraju ulazak u poziv.
Ubrzo se pojavljuje poruka o navodnim problemima sa mrežom, uz odloženo učitavanje i lažni status „problem sa mrežom“. Nakon kratkog kašnjenja, korisniku se prikazuje obaveštenje da je potrebno ažuriranje kako bi se sastanak pokrenuo.
Po završetku tajmera automatski se preuzima instalacioni fajl, dok se stranica istovremeno prebacuje na lažni prikaz Microsoft Store instalacije Zoom Workplace aplikacije. Dok korisnik posmatra lažnu instalaciju, stvarni payload se već instalira na sistem.
Prema istraživačima, instalacija može uključivati modifikovanu verziju Teramind agenta podešenu da radi u „nevidljivom“ režimu, bez vidljivih ikonica ili obaveštenja.
U takvoj konfiguraciji softver može da prikuplja opsežne informacije sa uređaja. To uključuje pritiske tastera, snimke ekrana, istoriju pregledanja, sadržaj clipboard-a, kao i podatke o fajlovima i aplikacijama.
Istraživači su takođe primetili i da instalacioni fajl može uspostaviti vezu sa infrastrukturom pod kontrolom napadača, čime se omogućava daljinski pristup i kontinuirani nadzor kompromitovanog sistema.
Izdvojeno
Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima
Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje
Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.
Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje
Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove
Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje
Facebook oglasi šire lažno Windows 11 ažuriranje
Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje
Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver
Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





