Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Vesti, 11.06.2026, 12:00 PM
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju besplatan pristup popularnim premium aplikacijama.
Istraživači kompanije ReversingLabs otkrili su dve kampanje koje koriste kratke video-snimke kako bi naveli korisnike da preuzmu maliciozni softver predstavljen kao besplatna verzija popularnih programa. Obe kampanje su dospele do velikog broja korisnika zloupotrebom algoritama preporuka na društvenim mrežama.
Napadači objavljuju profesionalno uređene video-klipove koji izgledaju kao obični tutorijali kojima su društvene mreže preplavljene. Zahvaljujući velikom broju pregleda, lajkova i deljenja, sadržaj deluje legitimno, što povećava verovatnoću da će korisnici pratiti uputstva iz videa.
U jednoj kampanji korišćeni su nalozi sa nazivima poput „windows.tips“ i „windows.insights“, uz profilne fotografije koje podsećaju na zvanični Windows vizuelni identitet. Video-snimci, često sa AI generisanim naratorom, prikazuju PowerShell komandu koja navodno omogućava besplatan pristup Spotify Premium servisu.
U stvarnosti, komanda preuzima i pokreće skriptu koja instalira Vidarstealer, poznati infostealer malver specijalizovan za krađu lozinki, finansijskih podataka i sesionih tokena.
Posebno zabrinjava to što video-snimci izgledaju potpuno legitimno, a mnogi imaju više od 100.000 pregleda i hiljade čuvanja i deljenja.
Druga kampanja koristi jednostavniji pristup. Napadači objavljuju kratke video-snimke koji prikazuju premium funkcije Spotify-ja i podstiču korisnike da ostave komentar. Nakon toga dobijaju linkove ka sajtovima koji nude navodna besplatna preuzimanja softvera, a zapravo distribuiraju malver.
Prema istraživačima, problem dodatno otežava činjenica da društvene mreže sporo reaguju na prijave ovakvog sadržaja. Tokom istraživanja, pokušaji prijavljivanja ovakvih Instagram naloga kao prevare nisu rezultirali njihovim uklanjanjem.
Čak i kada korisnici prijave ovakav sadržaj, platforme često reaguju sporo, pa je do trenutka uklanjanja naloga šteta već načinjena.
Ako gledalac ostavi komentar kojim upozorava druge na prevaru, napadač ga jednostavno briše i odmah blokira tog korisnika.
Stručnjaci upozoravaju da korisnici ne bi trebalo da pokreću komande ili preuzimaju programe preporučene u video-klipovima sa društvenih mreža bez prethodne provere izvora. Organizacijama se savetuje da ograniče administratorske privilegije na poslovnim uređajima i da obuke zaposlenih prošire na pretnje koje dolaze sa društvenih mreža, a ne samo putem elektronske pošte.
Korisnici bi trebalo da prijavljuju sumnjive naloge, jer veći broj prijava povećava verovatnoću njihovog uklanjanja i može usporiti širenje ovakvih kampanja.
Izdvojeno
Javno deljeni Claude razgovori nakratko bili dostupni u Google pretrazi
Korisnici koji su kreirali javne linkove ka svojim Claude razgovorima otkrili su da se oni pojavljuju u rezultatima Google pretrage, omogućavajući p... Dalje
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





