Mnogo problema, malo dobiti: Zašto traženje piratskog sadržaja na internetu može biti opasno
Vesti, 30.06.2015, 01:00 AM
Ljudi vole da isprobaju ili dobiju nešto besplatno, posebno na internetu gde je mnogo toga dostupno besplatno. Ali mnogo toga što je na internetu besplatno je nelegalno a kriminalci koriste želju korisnika da pogledaju ili dobiju neki sadržaj a da za to ne plate.
Istraživači iz kompanije Zscaler pratili su kako kriminalci varaju korisnike koji traže različiti piratski sadržaj kao što su igre ili TV emisije da bi im poturili adware. Umesto da dobiju sadržaj koji su tražili, korisnici preuzimaju fajl koji izgleda legitimno ali zapravo je maliciozan. To je stari trik autora malvera koji oni koriste godinama, ali koji je u poslednje vreme u svetu adwarea i spywarea postao veoma popularan.
Istraživači Zscalera otkrili su da se posebno dve familije adwarea, OutBrowse i MultiPlug, koriste za isporuku neželjenih ciljanih reklama korisnicima.
Kada se adware instalira, korisniku se prikazuju neželjene reklame i dolazi do značajnog porasta praćenja aktivnosti korisnika u browseru. Sajber kriminalci u kampanjama koje su pratili istraživači u velikoj meri koriste .info TDL domene.
Autori familije adwarea OutBrowse koriste popularne TV emisije, softver i aktuelne vesti da bi isporučili prilagođeni payload koji prati korisnika na internetu. Njihov poslovni model podrazumeva usmeravanje korisnika na sajt koji pruža različite usluge.
Kada se nađe na računaru, adware prikuplja i šalje različite informacije o kompjuteru, uključujući IP adresu, MAC adresu, informaciju o verziji browsera koja je instalirana i druge informacije. Ove informacije se onda koriste za ciljano reklamiranje na inficiranom računaru. Istraživači kažu da se adware uglavnom može naći na računarima u C:\Documents And Settings\user\Local Settings\Temp\folder.
MultiPlug se uglavnom ponaša na isti način, ali instalira izvršni fajl koji usmerava korisnike na druge potencijalno neželjene programe.
Kada je MultiPlug instaliran, on u pozadini počinje da preuzima i instalira dodatne pakete dok prikazuje neželjene reklame.
Najbolji način za sanaciju ovog napada je da se pregledaju svi instalirani programi u Windows Control Panelu. Velike su šanse da je MultiPlug, ako ga ima na računaru, instalirao bar nekoliko neželjenih softverskih paketa.
Iz Zscalera kažu da za sada nema naznaka da će kriminalci odustati od ovih kampanja u skorije vreme.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





