Malver sakriven u lažnim mejlovima sa sajta Booking.com
Vesti, 28.02.2024, 13:30 PM
Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Booking.com, upozoravaju istraživači Forcepointa.
U mejlu se, na primer, od primaoca traži da proveri PDF u prilogu koji navodno sadrži račun za rezervaciju smeštaja.
Svako ko je ikada rezervisao hotel ili apartman zna da svaki mejl vlasnika smeštaja u poslednjem trenutku može biti stresan. Napadači računaju upravo na to kad šalju PDF koji je zaražen malverom, za koji mogu biti prilično sigurni da će ga žrtva otvoriti.
Kada žrtva otvori link iz PDF-a, preuzima se obfuskovani JavaScript koji preuzima PowerShell skriptu da bi na kraju ona bila obrisana a učitan malver Agent Tesla.
„Uspešnom infiltracijom malvera, napadačima je omogućeno da sprovode zlonamerne aktivnosti kao što su krađa podataka i izvršavanje komandi na kompromitovanim sistemima“, kažu istraživači.
Napadači koriste malver Agent Tesla, koji je trojanac za daljinski pristup (RAT) koji funkcioniše kao keylogger i kradljivac informacija. Agent Tesla je jedan od najistaknutijih RAT-ova u opticaju koji cilja sisteme sa operativnim sistemom Microsoft Windows. Porast aktivnosti ovog malvera primećen je na početku pandemije, a u godinama koje su usledile, hakeri su razvili tehnike i taktike za infekciju sistema ovim malverom.
Foto: Nubia Navarro (nubikini) / Pexels
Izdvojeno
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





