Prevaranti se lažno predstavljaju kao ransomware banda Clop
Vesti, 17.03.2025, 12:30 PM
Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava.
Ovakvi incidenti su deo trenda prevara u kojima se prevaranti lažno predstavljaju kao poznate ransomware grupe, tvrdeći da su ukrali osetljive podatke. U konkretnom slučaju, prevaranti tvrde da su iskoristili ranjivost u softveru za upravljani prenos fajlova firme Cleo, što im je navodno omogućilo neovlašćeni pristup mreži kompanije žrtve, i preuzimanje i eksfiltriranje podataka sa servera.
Prevaranti su zbog uverljivosti u imejl upućen žrtavi stavili link do bloga koji je izvestio da je Clop ukrao podatke 66 kupaca navedenog softvera.
Iskorišćavanje ranjivosti u softveru za upravljani prenos fajlova je uobičajena taktika koju Clop koristi za masovne napade.
U lažnom imejlu, žrtvama se preti da će ukradeni podaci biti objavljeni na blogu grupe Clop, ukoliko ne izvrše plaćanje. U njemu se nalazi i niz adresa za kontakt, a žrtve su pozvane da stupe u kontakt sa napadačima.
Istraživači iz Barracuda Networks su rekli da mejlovima nedostaju elementi povezani sa pravim zahtevima grupe Clop.
„Ako imejl sadrži elemente kao što su rok za plaćanje od 48 sati, linkove ka bezbednom kanalu za ćaskanje za pregovore o plaćanju otkupnine i delimična imena kompanija čiji su podaci kompromitovani, onda verovatno imate posla sa pravom ransomware grupom Clop i morate da preduzmete hitne korake da ublažite incident“, kaži istraživači. Ako ovi elementi nedostaju, verovatno je da ste prevareni.
Ovo nije prvi ovakav slučaj da se sajber kriminalci predstavljaju kao drugi sajber kriminalci. Nedavno su GuidePoint Security i FBI otkrili da prevaranti šalju preduzećima mejlove za koje se tvrdi da su od ransomware grupe BianLian.
Foto: Edilson Borges | Unsplash
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





