Prevaranti se lažno predstavljaju kao ransomware banda Clop
Vesti, 17.03.2025, 12:30 PM

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava.
Ovakvi incidenti su deo trenda prevara u kojima se prevaranti lažno predstavljaju kao poznate ransomware grupe, tvrdeći da su ukrali osetljive podatke. U konkretnom slučaju, prevaranti tvrde da su iskoristili ranjivost u softveru za upravljani prenos fajlova firme Cleo, što im je navodno omogućilo neovlašćeni pristup mreži kompanije žrtve, i preuzimanje i eksfiltriranje podataka sa servera.
Prevaranti su zbog uverljivosti u imejl upućen žrtavi stavili link do bloga koji je izvestio da je Clop ukrao podatke 66 kupaca navedenog softvera.
Iskorišćavanje ranjivosti u softveru za upravljani prenos fajlova je uobičajena taktika koju Clop koristi za masovne napade.
U lažnom imejlu, žrtvama se preti da će ukradeni podaci biti objavljeni na blogu grupe Clop, ukoliko ne izvrše plaćanje. U njemu se nalazi i niz adresa za kontakt, a žrtve su pozvane da stupe u kontakt sa napadačima.
Istraživači iz Barracuda Networks su rekli da mejlovima nedostaju elementi povezani sa pravim zahtevima grupe Clop.
„Ako imejl sadrži elemente kao što su rok za plaćanje od 48 sati, linkove ka bezbednom kanalu za ćaskanje za pregovore o plaćanju otkupnine i delimična imena kompanija čiji su podaci kompromitovani, onda verovatno imate posla sa pravom ransomware grupom Clop i morate da preduzmete hitne korake da ublažite incident“, kaži istraživači. Ako ovi elementi nedostaju, verovatno je da ste prevareni.
Ovo nije prvi ovakav slučaj da se sajber kriminalci predstavljaju kao drugi sajber kriminalci. Nedavno su GuidePoint Security i FBI otkrili da prevaranti šalju preduzećima mejlove za koje se tvrdi da su od ransomware grupe BianLian.
Foto: Edilson Borges | Unsplash

Izdvojeno
Opasni backdoor REMCOS se širi preko naizgled bezopasnih LNK fajlova

Tim istraživača iz firme Point Wild upozorio je na hakere koji šalju LNK fajlove sa prepoznatljivom ikonicom za PDF ili Word dokument. Fajlovi delu... Dalje
„Man in the Prompt“: Nevidljivi napad koji pretvara ChatGPT i Google Gemini u „kopilote hakovanja“

Nova metoda sajber napada, nazvana „Man in the Prompt“, otkriva ozbiljnu ranjivost u načinu na koji najpopularniji AI alati funkcionišu ... Dalje
Privatni razgovori sa ChatGPT-jem u rezultatima Google pretrage, korisnici zabrinuti

Ako ste ikada koristili opciju „Share“ u ChatGPT-ju, postoji realna šansa da je taj sadržaj sada dostupan svima i da se lako može prona... Dalje
Ransomware nije više samo šifrovanje već prava poslovna katastrofa

Sajber kriminalci sve više napuštaju klasične metode iznuđivanja i prelaze na četvorostruku iznudu - ekstremno agresivnu taktiku koja uključuje ... Dalje
Zbog greške u popularnom WordPress pluginu ugroženo više od 200.000 sajtova

Više od 200.000 veb sajtova koji koriste ranjivu verziju popularnog WordPress plugina Post SMTP mogli bi biti laka meta za hakere. Post SMTP je dodat... Dalje
Pratite nas
Nagrade