Maliciozne reklame poturale korisnicima Skypea lažno ažuriranje za Flash Player

Vesti, 03.04.2017, 09:00 AM

Maliciozne reklame poturale korisnicima Skypea lažno ažuriranje za Flash Player

Bar tokom jednog dana Skype je svojim korisnicima prikazivao maliciozne reklame, kojima je poturano lažno ažuriranje za Flash Player.

Za ovo se saznalo zahvaljujući korisnicima koji su na Redditu i Twitteru žalili da ih Skype primorava da instaliraju ažuriranje za Flash Player.

Fajl koji su korisnici preuzimali nazvan FlashPlayer.hta je JavaScript kod.

Kada korisnik preuzme i pokrene HTA fajl, JavaScript kod koji se nalazi u njemu se izvršava i pokreće PowerShell skriptu koja preuzima payload. Payload je JSE fajl (Encrypted JavaScript).

Dva domena na kojima je hostovano lažno ažuriranje za Flash Player su oyomakaomojiya[.]org i cievubeataporn[.]net. Ova dva domena registrovana su sa email adresama jonathandpreston@wants.dicksinhisan[.]us i edwardslawler@dicksinmyan[.]us. Obe email adrese su korišćene za registrovanja velikog broja sumnjivih domena, od kojih većina ima unose na VirusTotalu zbog najrazličitijih sumnjivih aktivnosti.

Prvi put su ove dve adrese korišćene za registrovanje domena 22. februara ove godine, i to je ono što ih, između ostalog, povezuje.

Ove maliciozne reklame po svemu sudeći su delo grupe veštih hakera koja registruje i zatim napušta celiki broj domena, na dnevnom nivou. Oni se toliko brzo premeštaju sa domena na domen, da istraživači nisu uspeli da dođu do payloada.

Ovo nije prvi ovakav incident sa Skypeom. Isto se dogodilo i 2014., 2015., i 2016.

Korisnik koji je na Redditu prvi primetio ovaj napad je rekao da je podrška Skypea negirala da incident ima veze sa njima.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje