Lažno ažuriranje za Flash Player na Dropbox-u
Vesti, 08.05.2013, 08:59 AM
Sajber kriminalci često koriste lažna ažuriranja za Adobe Flash Player da bi prevarili korisnike da preuzmu i instaliraju malvere. Stručnjaci iz Zscaler-a nedavno su otkrili jedan takav slučaj distribucije virusa Win32.Sanity.N koji se, maskiran u lažno ažuriranje za Flash Player, distibuira sa tri web sajta.
Napad započinje kada se potenicjalne žrtve sa nekolicine web sajtova preusmere na sajt click-videox.com. Na tom sajtu se posetiocima sugeriše, na engleskom ili turskom jeziku, da preuzmu ažuriranje za Adobe Flash Player, kao i obično, sa opravdanjem da je to neophodno da bi mogli da pogledaju video klip.
Ono što je zanimljivo u ovom napadu je da se maliciozno, lažno ažuriranje za Flash Player nalazi na Dropbox nalogu. Reč je o dva različita izvršna fajla: FlashPlayer.sfx.exe i Videonuizle.exe, koje kao maliciozne detektuje manjina antivirusnih programa.
Kad se pokrenu ovi fajlovi, oni pokušavaju da isključe Windows UAC, firewall, AV, Safe Boot i druge zaštitne funkcije. Potom, malver inficira računar poznatim i ozloglašenim virusom Sality, kojeg detektuje većina antivirusa, za razliku od .exe fajlova sa kojima počinje napad.
Napad je izgleda uspešan, jer je maliciozni web sajt u toku samo jednog dana posetilo više od 1400 posetilaca.
Izdvojeno
Microsoft upozorava: WhatsApp poruke šire malver na Windows računarima
Microsoft Defender Security Research Team upozorava na novu kampanju socijalnog inženjeringa koja od kraja februara 2026. cilja korisnike putem Whats... Dalje
Google objavio hitnu zakrpu za zero-day ranjivost koja se aktivno koristi u napadima
Google je objavio hitno bezbednosno ažuriranje za Chrome kako bi zakrpio kritičnu ranjivost „nultog dana“ koja se već aktivno koristi u... Dalje
Propust u ChatGPT-u omogućavao curenje razgovora korisnika
Istraživači iz Check Point Research otkrili su ranjivost u ChatGPT-ufchat koja je mogla omogućiti napadačima da izvuku osetljive podatke iz razgov... Dalje
Evropska komisija potvrdila sajber napad: hakeri tvrde da su ukrali 350 GB podataka
Hakerska grupa ShinyHunters objavila je da je kompromitovala sisteme Evropske komisije i došla do više od 350 GB podataka. Tvrdnja se prvo pojavila ... Dalje
WhatsApp za mlađe od 13: novi nalozi pod nadzorom roditelja
WhatsApp je predstavio novu funkciju dizajniranu posebno za decu mlađu od 13 godina, uvodeći naloge kojima upravljaju roditelji sa ciljem bezbednije... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





