Malver sakriven u lažnim mejlovima sa sajta Booking.com
Vesti, 28.02.2024, 13:30 PM
-385997.jpg)
Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Booking.com, upozoravaju istraživači Forcepointa.
U mejlu se, na primer, od primaoca traži da proveri PDF u prilogu koji navodno sadrži račun za rezervaciju smeštaja.
Svako ko je ikada rezervisao hotel ili apartman zna da svaki mejl vlasnika smeštaja u poslednjem trenutku može biti stresan. Napadači računaju upravo na to kad šalju PDF koji je zaražen malverom, za koji mogu biti prilično sigurni da će ga žrtva otvoriti.
Kada žrtva otvori link iz PDF-a, preuzima se obfuskovani JavaScript koji preuzima PowerShell skriptu da bi na kraju ona bila obrisana a učitan malver Agent Tesla.
„Uspešnom infiltracijom malvera, napadačima je omogućeno da sprovode zlonamerne aktivnosti kao što su krađa podataka i izvršavanje komandi na kompromitovanim sistemima“, kažu istraživači.
Napadači koriste malver Agent Tesla, koji je trojanac za daljinski pristup (RAT) koji funkcioniše kao keylogger i kradljivac informacija. Agent Tesla je jedan od najistaknutijih RAT-ova u opticaju koji cilja sisteme sa operativnim sistemom Microsoft Windows. Porast aktivnosti ovog malvera primećen je na početku pandemije, a u godinama koje su usledile, hakeri su razvili tehnike i taktike za infekciju sistema ovim malverom.
Foto: Nubia Navarro (nubikini) / Pexels

Izdvojeno
MUP apelovao na građane da budu oprezni zbog sve češćih pokušaja prevara na internetu

Ministarstvo unutrašnjih poslova Republike Srbije, Služba za borbu protiv visokotehnološkog kriminala i Posebno odelјenje za borbu protiv visokote... Dalje
Prihodi ransomware grupa u značajnom padu, sve više žrtava napada odbija da plati kriminalcima
.jpg)
Prošle godine isplate ransomware grupama su smanjene za 35% u odnosu na prethodnu godinu, a razlog za to je sve češće odbijanje žrtava da plate k... Dalje
Prošle godine kompromitovano više od 5 milijardi naloga
.jpg)
Broj kompromitovanih naloga u 2024. porastao je osam puta u odnosu na prethodnu godinu, pri čemu je skoro polovina svih kompromitovanih naloga iz sam... Dalje
Svaki četvrti korisnik aplikacija i sajtova za upoznavanje bio je žrtva prevare

Istraživanje koje je sproveo Norton, kompanija koja stoji iza poznatog istoimenog antivirusnog softvera, pokazalo je da je skoro polovina ljudi iz 12... Dalje
Google upozorio da hakeri koje finansiraju vlade zloupotrebljavaju Gemini AI

U svom poslednjem izveštaju, Google je upozorio da agenti vlada različitih zemalja zloupotrebljavaju veštačku inteligenciju, tačnije njegov Gemin... Dalje
Pratite nas
Nagrade