Lažno ažuriranje za ''Flash Player Pro'' krije trojanca Fareit

Vesti, 09.03.2015, 00:30 AM

Lažno ažuriranje za ''Flash Player Pro'' krije trojanca Fareit

Istraživači kompanije F-Secure upozorili su na novu kampanju širenja trojanca Fareit, koji je poznat kao kradljivac lozinki. Pored toga, Fareit je i downloader, te može da preuzima i druge malvere.

Žrtve su korisnici računara čija su DNS podešavanja promenjena tako da ih presumeravaju na maliciozne sajtove bez njihovog znanja. To može biti posledica ranijeg kompromitovanja njihovih rutera malverima kao što je na primer trojanac DNSChanger.

Promenjena DNS podešavanja usmeravaju korisnike na maliciozni server koji koristi Fareit, pa se prilikom posete korisnika uobičajenim web sajtovima prikazuje upozorenje da im je Flash Player neažuriran i da ga treba nadograditi.

Korisnicima se prikazuje stranica za preuzimanje “Flash Player Pro” koja izgleda prilično legitimno. Oni koji ne znaju da softver pod tim nazivom (“Flash Player Pro”) ne postoji mogu biti prevareni i preuzeti fajl “setup.exe”. Korisnik ustvari tako preuzima kopiju trojanca Fareit.

Korisnicima koji utvrde da su im DNS podešavanja rutera promenjena, što mogu utvrditi uz pomoć alata koji nudi F-Secure a koji možete naći ovde, stručnjaci finske kompanije savetuju da se ruter diskonektuje sa interneta i restartuje, da se promeni lozinka rutera, da se isključi daljinska administracija, ažurira firmware, restartuje kompjuter da bi se ispraznio DNS keš, i da se skenira kompjuter ažuriranim antivirusom.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre

Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka

Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika

OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje

OpenAI uvodi ChatGPT za tinejdžere

OpenAI uvodi ChatGPT za tinejdžere

OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje