Sajber-kriminalci koriste ''Black Lives Matter'' za širenje malvera Trickbot

Vesti, 16.06.2020, 10:00 AM

Sajber-kriminalci koriste ''Black Lives Matter'' za širenje malvera Trickbot

Sajber-kriminalci se mogu spustiti na bilo koji nivo da bi postigli svoje ciljeve, a najnovija prevara samo potvrđuje tu činjenicu. Nakon brojnih prevara kada su koristili situaciju sa pandemijom COVID-19, sajber-kriminalci sada koriste pokret Black Lives Matter (BLM) za distribuciju malvera Trickbot.

Sajber-kriminalci sada šalju lažne emailove koje potpisuje Državna uprava, u kojima se od ljudi traži da anonimno glasaju za pokret BLM, dok se u pozadini pokreće malver Trickbot koji inficira uređaj. Malver se brzo širi po mreži i počinje da krade korisnička imena i lozinke za prijavu.

Trickbot je malver koji se pojavio 2017., a njegovi ciljevi su i firme i kućni korisnici.

Prema rečima istraživača abuse.ch, emailovi su manje-više slično naslovljeni, npr. „Glasaj anonimno o„ Black Lives Matter“. Od primaoca se traži da otvori fajl u emailu pod nazivom e-vote_form_3438.doc i da odgovori na jednostavna pitanja i omogući uređivanje za ocene svojih stavova o pokretu.

Sve ovo će navodno biti poverljivo. Međutim, kada žrtva omogući uređivanje, Trickbot malver pokreće DLL fajl a infekcija se može proširiti na sve uređaje povezane na mrežu.

Ciljevi napada su uglavnom korisnici u SAD, a veoma važno je naglasiti da Trickbot može dovesti do infekcije ransomwareom poput Ryuka, pored toga što može ukrasti podatke o bankovnom računu.

Jedini način da se spreči opasnost od infekcije uređaja jeste da se izbegava otvaranja fajlova iz emailova, da se ne preuzimaju nepotrebne aplikacije, ali i instalacija pouzdanog antivirusnog softvera.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje