Program koji se reklamira na YouTubeu krije trojanca nazvanog Predator

Vesti, 14.11.2019, 10:30 AM

Program koji se reklamira na YouTubeu krije trojanca nazvanog Predator

YouTube je klopka za potencijalne žrtve nove prevare u kojoj se koriste video snimci za reklamiranje alata koji navodno može da generiše privatni ključ za određenu bitcoin adresu. Napadači tvrde da će vam ovaj ključ omogućiti pristup bitcoinima sačuvanim na toj bitcoin adresi, dok će zapravo žrtve biti zaražene trojancem koji krade lozinke i druge podatke sa zaraženog uređaja.

Na ovu prevaru je upozorio istraživač hxFrost koji i inače prati YouTube videe tragajući za ovakvim prevarama u kojima je mamac kriptovaluta a koji vode do malvera, a u ovom konkretnom slučaju je u pitanju trojanac Predator the Thief.

Napadači koji stoje iza ovih videa na YouTube kanalu Crypto World reklamiraju lažni generator privatnih ključeva za bitcoin adrese, koji se navodno mogu koristiti za pristup bitcoinima.

U opisu video snimka su linkovi za preuzimanje programa sa Yandexa, Google Drivea i MediaFire.

Fajl koji se nudi zove se Crypto World.zip i on sadrži fajl setup.exe, koji uključuje ZIP fajl zaštićen lozinkom koji sadrži trojanca Predator the Thief. Fajl setup.exe trenutno detektuje svega 8 od 70 antivirusa VirusTotala.

Setup.exe je trojanac koji će raspakovati fajl u folder languagetemplatestemp kao licence.exe. Licence.exe se zatim pokreće, a na računaru se instalira trojanac Predator.

Predator komunicira sa komandno-kontrolnim serverom da bi preuzimao dodatne komponente i da bi napadačima slao ukradene podatke. Ovaj trojanac može da krade lozinke i druge podatke sa računara, može da snima preko web kamere i krade fajlove od žrtve.

Oni čiji su računari zaraženi ovim trojancem, trebalo bi da odmah promene lozinke za bankovne račune, web sajtove, chat servise, Steam i Battle.net.

Ovo je dobar primer zašto nikada ne bi trebalo da preuzimate programe sa YouTubea, a posebno one za koje se tvrdi da će vam doneti laku zaradu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Ugašena C2 infrastruktura botneta koji su zarazili preko tri miliona uređaja

Zajednička akcija vlasti iz SAD, Nemačke i Kanade rezultirala je gašenjem komandno-kontrolne (C2) infrastrukture koju su koristili botneti Aisuru, ... Dalje

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Vidar 2.0: Majstor digitalne krađe širi se među gejmerima sa GitHuba i Reddita

Istraživači iz Acronis TRU upozoravaju na novu kampanju koja cilja pre svega mlađe gejmere, koristeći lažne varalice za popularne igre poput Fort... Dalje

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

INTERPOL upozorava: veštačka inteligencija podstiče finansijske prevare širom sveta

Novi izveštaj INTERPOL-a ukazuje na ubrzanu evoluciju globalnih finansijskih prevara, koje postaju sve sofisticiranije zahvaljujući veštačkoj inte... Dalje

Kalendarske pozivnice postaju novi alat za krađu podataka

Kalendarske pozivnice postaju novi alat za krađu podataka

Sajber kriminalci sve češće zloupotrebljavaju kalendarske pozivnice kako bi zaobišli inbox i direktno isporučili lažne fakture žrtvama, upozora... Dalje

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Napadi na Signal naloge širom sveta: hakeri koriste poznate trikove socijalnog inženjeringa

Signal je upozorio na ciljane napade u kojima hakeri preuzimaju korisničke naloge putem socijalnog inženjeringa, dok sama enkripcija i infrastruktur... Dalje