Prevaranti se lažno predstavljaju kao ransomware banda Clop

Vesti, 17.03.2025, 12:30 PM

Prevaranti se lažno predstavljaju kao ransomware banda Clop

Barracuda Networks upozorava na prevarante koji se predstavljaju kao ransomware banda Clop, pokušavajući da iznude novac od žrtava.

Ovakvi incidenti su deo trenda prevara u kojima se prevaranti lažno predstavljaju kao poznate ransomware grupe, tvrdeći da su ukrali osetljive podatke. U konkretnom slučaju, prevaranti tvrde da su iskoristili ranjivost u softveru za upravljani prenos fajlova firme Cleo, što im je navodno omogućilo neovlašćeni pristup mreži kompanije žrtve, i preuzimanje i eksfiltriranje podataka sa servera.

Prevaranti su zbog uverljivosti u imejl upućen žrtavi stavili link do bloga koji je izvestio da je Clop ukrao podatke 66 kupaca navedenog softvera.

Iskorišćavanje ranjivosti u softveru za upravljani prenos fajlova je uobičajena taktika koju Clop koristi za masovne napade.

U lažnom imejlu, žrtvama se preti da će ukradeni podaci biti objavljeni na blogu grupe Clop, ukoliko ne izvrše plaćanje. U njemu se nalazi i niz adresa za kontakt, a žrtve su pozvane da stupe u kontakt sa napadačima.

Istraživači iz Barracuda Networks su rekli da mejlovima nedostaju elementi povezani sa pravim zahtevima grupe Clop.

„Ako imejl sadrži elemente kao što su rok za plaćanje od 48 sati, linkove ka bezbednom kanalu za ćaskanje za pregovore o plaćanju otkupnine i delimična imena kompanija čiji su podaci kompromitovani, onda verovatno imate posla sa pravom ransomware grupom Clop i morate da preduzmete hitne korake da ublažite incident“, kaži istraživači. Ako ovi elementi nedostaju, verovatno je da ste prevareni.

Ovo nije prvi ovakav slučaj da se sajber kriminalci predstavljaju kao drugi sajber kriminalci. Nedavno su GuidePoint Security i FBI otkrili da prevaranti šalju preduzećima mejlove za koje se tvrdi da su od ransomware grupe BianLian.

Foto: Edilson Borges | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Komercijalni špijunski softver Graphite korišćen za napade na iPhone uređaje novinara u Evropi

Forenzička istraga Citizen Lab-a otkrila je da je Paragonov softver za špijunažu Graphite korišćen u napadima bez klika koji su ciljali Apple iOS... Dalje

Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke

Kako Microsoft 365 Copilot hakerima može otkriti vaše tajne podatke

Firma za sajber bezbednost Aim Labs otkrila je ozbiljan bezbednosni problem, nazvan EchoLeak, koji pogađa Microsoft 365 (M365) Copilot. Ova greška j... Dalje

Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da potražnja kriminalaca za ukradenim podacima „vrtoglavo raste“

Evropol upozorava da porast potražnje za ukradenim podacima na hakerskim forumima podstiče ekonomiju sajber kriminala izgrađenu na prevarama, ranso... Dalje

Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

Kako sajber kriminalci zloupotrebljavaju ChatGPT u prevarama

OpenAI je otkrio da se aktivno bori protiv široko rasprostranjene zloupotrebe svojih AI alata od strane kriminalnih grupa iz zemalja poput Kine, Rusi... Dalje

Otkriven opasni malver u varalicama za igre

Otkriven opasni malver u varalicama za igre

Unit 42 Palo Alto Networks-a upozorava na Windows malver koji se distribuira putem paketa za varanje u igrama. Reč je o malver Blitz koji je prvi put... Dalje