Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Vesti, 03.03.2026, 15:00 PM

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instaliraju softver za praćenje na Windows računarima.

Prema navodima kompanije Malwarebytes, napadači zloupotrebljavaju Teramind, legitimnu platformu za praćenje aktivnosti zaposlenih na korporativnim uređajima, predstavljajući je kao obavezno ažuriranje za priključenje video sastanku.

Napad počinje linkom koji izgleda kao poziv na Zoom sastanak. Stranica verno oponaša čekaonicu, sa prikazom imena učesnika i zvučnim signalima koji simuliraju ulazak u poziv.

Ubrzo se pojavljuje poruka o navodnim problemima sa mrežom, uz odloženo učitavanje i lažni status „problem sa mrežom“. Nakon kratkog kašnjenja, korisniku se prikazuje obaveštenje da je potrebno ažuriranje kako bi se sastanak pokrenuo.

Po završetku tajmera automatski se preuzima instalacioni fajl, dok se stranica istovremeno prebacuje na lažni prikaz Microsoft Store instalacije Zoom Workplace aplikacije. Dok korisnik posmatra lažnu instalaciju, stvarni payload se već instalira na sistem.

Prema istraživačima, instalacija može uključivati modifikovanu verziju Teramind agenta podešenu da radi u „nevidljivom“ režimu, bez vidljivih ikonica ili obaveštenja.

U takvoj konfiguraciji softver može da prikuplja opsežne informacije sa uređaja. To uključuje pritiske tastera, snimke ekrana, istoriju pregledanja, sadržaj clipboard-a, kao i podatke o fajlovima i aplikacijama.

Istraživači su takođe primetili i da instalacioni fajl može uspostaviti vezu sa infrastrukturom pod kontrolom napadača, čime se omogućava daljinski pristup i kontinuirani nadzor kompromitovanog sistema.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje