Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Opisi virusa, 16.01.2024.

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedrone prikuplja podatke iz veb pregledača, novčanika za kriptovalute i softvera kao što su Discord, Steam i Telegram. Ovi podaci se zatim šalju napadačima da bi se koristili u drugim napadima ili da bi ih oni prodali drugim sajber kriminalcima. Greška Microsoft... Dalje

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Opisi virusa, 16.01.2024.

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanje ljudi. Sa mnogo kriptovaluta u opticaju otvara se bezbroj mogućnosti ne samo za korisnike, već i za sajber kriminalce. Jedna od najčešćih taktika koju koriste sajber kriminalci u prevarama vezanim za kriptovalute uključuje korišćenje malvera koji se zovu zajedničkim imenom... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Opisi virusa, 22.12.2023.

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su namamljene na fišing stranice putem Google i X (Twitter) oglasa. Crypto drainer je vrsta malvera koji obmanjuje korisnike da odobre transakcije koje automatski prazni njihove novčanike za kriptovalute. MS Drainer je malver koji stoji iza novog talasa napada. Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Opisi virusa, 12.01.2024.

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribuciju malvera za rudarenje kriptovaluta. NoaBot je aktivan od januara 2023. Malver se širi preko SSH protokola koristeći novi botnet, koji obezbeđuje siguran daljinski pristup računaru ili serveru preko mreže. Kao deo napada, NoaBot instalira modifikovanu verziju... Dalje

Prevara sa lažnim hotelskim rezervacijama

Opisi virusa, 11.12.2023.

Prevara sa lažnim hotelskim rezervacijama Istraživači sajber bezbednosti u FortiGuard Labsu upozorili su na fišing napade putem elektronske pošte u kojima napadači koriste lažne hotelske rezervacije da bi namamili žrtve da preuzmu malver. Napad počinje otvaranjem PDF fajla koje pokreće lanac događaja koji dovode do aktivacije malvera MrAnon Stealer. MrAnon Stealer može da pravi snimke ekrana, krade podatke i prikuplja informacije iz različitih... Dalje

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Opisi virusa, 21.12.2023.

Novi malver JaskaGO krade informacije sa macOS i Windows sistema Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go (Golang), koji sa sistema koje zarazi krade vredne informacije, uključujući kredencijale iz veb pretraživača i informacije o novčaniku za kriptovalute. Novi malver je multiplatformska pretnja koja se infiltrira u Windows i macOS sisteme. JaskaGO, tačnije njegova... Dalje

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače

Opisi virusa, 24.11.2023.

Malver Atomic Stealer inficira macOS putem lažnog ažuriranja za pretraživače Atomic Stealer, takođe poznat i kao AMOS, je malver za Mac OS koji se trenutno širi preko lažnog ažuriranja pretraživača pod nazivom „ClearFake“. Prvi izveštaj o Atomic Stealeru objavljen je u aprilu ove godine. Mesečna pretplata za malver je 1000 dolara. Za taj novac sajber kriminalci dobijaju mogućnost krađe podataka iz veb pretraživača i novčanika za kriptovalute. U septembru je Malwarebytes detaljno... Dalje

Novi malver za macOS krije se u piratskom softveru

Opisi virusa, 05.12.2023.

Novi malver za macOS krije se u piratskom softveru Stručnjaci iz kompanije Kaspersky upozoravaju da sajber kriminalci napadaju korisnike macOS-a novim proksi trojanskim malverom koji je sakriven u popularnom softveru. Trojanac inficira računare pretvarajući ih u terminale za anonimizaciju zlonamernih ili ilegalnih aktivnosti kao što su hakovanje, fišing i transakcije prilikom kupovine nelegalne robe. Prodaja pristupa proksijima je unosan posao koji je iznedrio... Dalje

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera

Opisi virusa, 23.11.2023.

Sajber kriminalci imaju novu taktiku kojom sprečavaju otkrivanje malvera Malver LummaC2 v4.0 koji krade podatke, izbegava otkrivanje koristeći trigonometriju da bi razlikovao ljudske korisnike od automatizovanih alata za analizu. Firma Outpost24 otkrila je da autori malvera koriste novu tehniku da bi izbegli otkrivanje u sandbox okruženjima. Ova tehnika uključuje korišćenje trigonometrije za analizu kretanja kursora i otkrivanje ljudskog ponašanja. To omogućava malveru da napravi razliku... Dalje

Kako malver Ducktail krade Facebook naloge

Opisi virusa, 23.11.2023.

Kako malver Ducktail krade Facebook naloge Istraživači kompanije Kaspersky otkrili su novu verziju malvera Ducktail koju sajber kriminalci koriste za napade na zaposlene u kompanijama koji su na visokim pozicijama ili rade u HR, digitalnom marketingu ili marketingu na društvenim mrežama. Krajnji cilj nadača je da otmu Facebook Business naloge, tako da ima smisla to što su napadači zainteresovani za ljude koji najverovatnije imaju pristup takvim nalozima. Dalje

Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa

Opisi virusa, 16.10.2023.

Malver DarkGate se širi kao PDF ili ZIP fajl preko Skypea i Microsoft Teamsa Malver DarkGate, koji je prvi put primećen krajem 2018. godine, trenutno se širi preko komunukacionih platformi kao što su Skype i Microsoft Teams, upozorila je kompanija Trend Micro. Primetan je porast izveštaja koji govore o DarkGate infekcijama do kojih dolazi na različite načine, između ostalih, putem fišing mejlova i zlonamernih reklama. Mesindžeri se koriste za isporuku VBA skripte koja je maskirana... Dalje

Malver StripedFly zarazio više od milion računara

Opisi virusa, 27.10.2023.

Malver StripedFly zarazio više od milion računara Punih pet godina jedan malver ostao je neprimećen zarazivši za to vreme više od milion Windows i Linux sistema. Pravu prirodu malvera StripedFly koji je godinama pogrešno klasifikovan kao rudar kriptovalute Monero, otkrili su prošle godine stručnjaci kompanije Kaspersky koji su pronašli dokaze o aktivnosti malvera počev od 2017. godine. Iako je nejasno da li je StripedFly korišćen za zaradu ili sajber špijunažu... Dalje

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača

Opisi virusa, 18.09.2023.

Nova verzija malvera NodeStealer ne krade samo Facebook lozinke, već i sve druge lozinke iz različitih veb pregledača Netskope Threat Labs upozorava na napade u kojima se koriste Python skripte za krađu lozinki i podataka iz veb pregledača korisnika Facebooka. Ova kampanja usmerena je na Facebook poslovne naloge. Napadači žrtvama šalju poruke sa zlonamernim fajlom. Žrtve su uglavnom iz južne Evrope i Severne Amerike, pre svega iz sektora proizvodnih usluga i tehnologije. U januaru 2023, Meta je identifikovala malver... Dalje

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki

Opisi virusa, 27.09.2023.

Novi malver ZenRAT otkriven u lažnoj verziji popularnog menadžera lozinki Istraživači bezbednosti iz kompanije Proofpoint upozorili su na novi malver pod nazivom ZenRAT koji se krije u lažnim instalacionim paketima menadžera lozinki Bitwarden. ZenRAT je modularni trojanac za daljinski pristup (RAT) koji može da krade informacije sa zaraženih Windows računara. ZenRAT se nalazi na veb sajtovima koji su navodno povezani sa Bitwardenom, ali za sada nije jasno kako se korisnici usmeravaju... Dalje

Novi ransomware Knight krije se u mejlovima Tripadvisora

Opisi virusa, 15.08.2023.

Novi ransomware Knight krije se u mejlovima Tripadvisora Ransomwareu Cyclops, koji se pojavio u maju ove godine, krajem jula je promenjeno ime u Knight ransomware. Pod tim nazivom ransomware se sada distribuira u okviru nove spam kampanje a potencijalnim žrtvama se šalju imejlovi koji izgledaju kao pritužbe TripAdvisoru. Kada se Cyclops pojavio pre skoro tri meseca, operateri su počeli da regrutuju partnere za novi ransomware-as-a-service (RaaS) na... Dalje

Novi trojanac se širi preko Telegrama i Discorda

Opisi virusa, 16.08.2023.

Novi trojanac se širi preko Telegrama i Discorda Tim za istraživanje pretnji kompanije Uptycs otkrio je početkom avgusta novi malver nazvan QwixxRAT. Trojanac za daljinski pristup (RAT) je privukao pažnju zbog svog neobičnog načina distribucije putem popularnih komunikacionih platformi Telegram i Discord. Kada se instalira na Windows sistemu, QwixxRAT diskretno prikuplja osetljive podatke koje šalje napadačevom Telegram botu. „Pored puke krađe podataka... Dalje

Novi malver inficira macOS računare i krade lozinke iz veb pretraživača

Opisi virusa, 27.07.2023.

Novi malver inficira macOS računare i krade lozinke iz veb pretraživača Početkom meseca istraživač bezbednosti iamdeadlyz upozorio je na više lažnih blokčejn igara koje se koriste za inficiranje Windows i macOS računara malverima koji mogu da isprazne kripto novčanike i ukradu sačuvane lozinke i podatke iz pretraživača. U slučaju macOS, ispostavilo se da se radi o novom malveru koji je nazvan Realst. Trećina uzoraka ovog malvera koji je napisan u programskom jeziku Rust, već može... Dalje

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi

Opisi virusa, 28.07.2023.

Hakerska grupa ruske obaveštajne službe koristi novi malver za špijunažu ciljeva u istočnoj Evropi Ruska hakerska grupa BlueBravo iza koje stoji država napada diplomatske entitete širom istočne Evrope inficirajući uređaje ciljeva novim backoorom pod nazivom GraphicalProton. Njihovu kampanju koja je praćena od marta do maja razotkrio je Recorded Future u novom izveštaju objavljenom juče. BlueBravo, takođe poznata pod imenima APT29, Cloaked Ursa i Midnight Blizzard (ranije Nobelium), povezuje se... Dalje

Novi ransomware Big Head se širi preko lažnih Windows ažuriranja

Opisi virusa, 13.07.2023.

Novi ransomware Big Head se širi preko lažnih Windows ažuriranja Ransomware pod nazivom Big Head se distribuira sakriven u lažnim ažuriranjama za Microsoft Windows i lažni Microsoft Word. Big Head su prvi primetili istraživači Fortinet FortiGuard Labsa prošlog meseca, kada je primećeno više varijanti ransomwarea koje su dizajnirane da šifruju fajlove na uređajima žrtava. Većina infekcija je zabeležena u SAD, Španiji, Francuskoj i Turskoj. Trend Micro je detaljno opisao... Dalje

Novi malver HotRat je dovoljan razlog zašto ne bi trebalo da preuzimate piratski softver sa interneta

Opisi virusa, 25.07.2023.

Novi malver HotRat je dovoljan razlog zašto ne bi trebalo da preuzimate piratski softver sa interneta Nova varijanta malvera AsyncRAT pod nazivom HotRat se distribuira preko besplatnih, piratskih verzija popularnog softvera kao što su video igre, softver za uređivanje slika i zvuka i Microsoft Office. „Malver HotRat napadačima pruža širok spektar mogućnosti, kao što su krađa akreditiva za prijavljivanje, novčanika za kriptovalute, snimanje ekrana, keylogging, instaliranje više malvera i dobijanje pristupa ili... Dalje

Novi malver Meduza krade podatke iz veb pregledača, menadžera lozinki i kripto novčanika

Opisi virusa, 05.07.2023.

Novi malver Meduza krade podatke iz veb pregledača, menadžera lozinki i kripto novčanika Istraživači iz firme Uptycs primetili su novi malver na forumima mračnog interneta i Telegram kanalima. Reč je o malveru Meduza Stealer koji inficira uređaje korisnika Windowsa sa kojih krade podatke. „Meduza Stealer ima jedinstveni cilj: sveobuhvatnu krađu podataka“, kažu istraživači. „On krade aktivnosti pregledanja korisnika, izdvajajući široku lepezu podataka vezanih za pregledač.“ To uključuje akreditive... Dalje

Grupa Charming Kitten ponovo napada, ovog puta žrtve su korisnici macOS

Opisi virusa, 10.07.2023.

Grupa Charming Kitten ponovo napada, ovog puta žrtve su korisnici macOS Istraživači bezbednosti iz kompanije Proofpoint primetili su nove napade zloglasne APT grupe Charming Kitten (poznata i po nazivima APT42 ili Phosphorus) koja sada koristi novi malver nazvan NokNok za napade na macOS sisteme. Napadi su počeli u maju, a napadači ovog puta koriste drugačiji lanac infekcije nego u ranijim napadima - umesto Word dokumenata i makroa koje je grupa ranije koristila sada se koriste LNK... Dalje

Trojanizovana igra Super Mario inficira Windows računare

Opisi virusa, 26.06.2023.

Trojanizovana igra Super Mario inficira Windows računare Sajber kriminalci često koriste video igre za širenje malvera jer igre imaju široku korisničku bazu, a igrači su generalno skloni tome da poveruju da je ono što im se nudi legitimni softver. Taktike društvenog inženjeringa koje napadači koriste podstiču korisnike da preuzmu i pokrenu programe za instalaciju igara. Takav jedan trojanizovani program za instalaciju popularne igre Super Mario 3: Mario Forever za... Dalje

Nova pretnja za korisnike Windowsa: Malver ThirdEye krade osetljive informacije sa zaraženih uređaja

Opisi virusa, 29.06.2023.

Nova pretnja za korisnike Windowsa: Malver ThirdEye krade osetljive informacije sa zaraženih uređaja Istraživači pretnji iz kompanije Fortinet primetili su novi malver koji su nazvali ThirdEye i za koji kažu da je dizajniran za krađu različitih informacija sa zaraženih Windows sistema. Malver je pronađen u zip fajlu sa ruskim nazivom „Табель учета рабочего времени.zip“, koji sadrži dva fajla sa esktenzijom .exe. Jedan od fajlova takođe ima ruski naziv - „CMK Правила оформления больничных листов.pdf.exe“. Dalje

Nevidljivi dodatak za veb pregledače krade kriptovalutu

Opisi virusa, 15.06.2023.

Nevidljivi dodatak za veb pregledače krade kriptovalutu Istraživači iz kompanije Kaspersky upozorili su na novu kampanju u kojoj se ozloglašeni malver downloader (preuzimač) Satacom, poznat i po imenu LegionLoader, koristi za širenje ekstenzije veb pregledača dizajnirane za krađu kriptovalute. Satacom je poznati malver koji se pojavio 2019. godine. Malver se distribuira preko veb sajtova, ponekad koristeći legitimne dodatke za oglašavanje koje... Dalje

Novi malver Condi inficira ranjive TP-Link Wi-Fi rutere

Opisi virusa, 22.06.2023.

Novi malver Condi inficira ranjive TP-Link Wi-Fi rutere Istraživači iz Fortinet FortiGuard Labsa primetili su kako novi malver nazvan Condi iskorišćava bezbednosnu ranjivost u TP-Link Archer AX21 (AX1800) Wi-Fi ruterima da poveže uređaje u DDoS (distributed denial-of-service) bot mrežu. Prema rečima istraživača, kampanja je krajem marta 2023. intenzivirana. Condi je delo nekog ko se na Telegramu zove zxcr9999 i ko vodi Telegram kanal... Dalje

Opasni malver se širi preko Google oglasa koji reklamiraju popularni softver

Opisi virusa, 02.06.2023.

Opasni malver se širi preko Google oglasa koji reklamiraju popularni softver Kompanija Trend Micro upozorila je na backdoor malver RomCom koji se širi sa veb sajtova na kojima se nudi poznati ili čak izmišljeni softver. Napade u kojima je korišćen ovaj malver prva je dokumentovala kompanija Palo Alto Networks u avgustu 2022. godine, koja je napade pripisala filijali kubanskog ransomwarea koju je nazvala „Tropical Scorpius“. Trend Micro istu grupu prati pod imenom „Void Rabisu“. Dalje

Malver u piratskim kopijama Windowsa 10 na torent sajtovima

Opisi virusa, 14.06.2023.

Malver u piratskim kopijama Windowsa 10 na torent sajtovima Sajber-kriminalci distribuiraju piratske kopije Windowsa 10 koristeći torente koji skrivaju “otmičara kriptovaluta” u EFI (Extensible Firmware Interface) particiji da bi se izbeglo otkrivanje malvera. EFI particija je sistemska particija koja sadrži bootloader (pokretač) i povezane fajlove koje se izvršavaju pre pokretanja operativnog sistema. EFI koriste kompjuteri koji imaju UEFI (Unified Extensible Firmware Interface)... Dalje

Stručnjaci upozoravaju na novi malver koji može fizički da ošteti elektroenergetsku mrežu

Opisi virusa, 26.05.2023.

Stručnjaci upozoravaju na novi malver koji može fizički da ošteti elektroenergetsku mrežu U decembru 2021., korisnik sa ruskom IP adresom je postavio misteriozni malver na Googleov servis za skeniranje malvera VirusTotal. Prema analizi koju su u četvrtak objavili istraživači bezbednosti kompanije Mandiant, ovaj malver je dizajniran za napade na infrastrukturne sisteme, uključujući elektroenergetske mreže. Malver, koga su istraživači nazvali CosmicEnergy, sličan je Industroyeru, malveru koji je Rusija... Dalje

Novi malver Bandit Stealer krade podatke iz internet pretraživača i kripto novčanika

Opisi virusa, 30.05.2023.

Novi malver Bandit Stealer krade podatke iz internet pretraživača i kripto novčanika Istraživači iz kompanije Trend Micro otkrili su novi malver za krađu informacija koji cilja pretraživače i kripto novčanike. Iako je malver, nazvan Bandit Stealer, do sada inficirao samo Windows sisteme, on ima potencijal da se proširi na druge platforme kao što je Linux. Ono što Bandit Stealer čini posebno opasnim je to što ga je teško otkriti. Na primer, Bandit Stealer može zaobići Windows Defender, Microsoftov softver... Dalje

Novi ransomware Cactus ima jedinstvenu taktiku za izbegavanje antivirusa

Opisi virusa, 09.05.2023.

Novi ransomware Cactus ima jedinstvenu taktiku za izbegavanje antivirusa Istraživači iz kompanije za korporativne istrage i konsalting rizika Kroll otkrili su novu, sofisticiranu kampanju ransomwarea pod nazivom Cactus. Reč je o ciljanim napadima na velike komercijalne subjekte koji se realizuju iskorišćavanjem ranjivosti u popularnim VPN uređajima, zahvaljujući kojima napadači dobijaju inicijalni pristup mrežama žrtava. Operacija ransomwarea Cactus je najverovatnije počela u martu. Dalje

Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara

Opisi virusa, 16.05.2023.

Novi malver, Atomic macOS Stealer, krade lozinke i kriptovalutu sa zaraženih računara Poslednjih godina, macOS je sve popularniji među korisnicima, uglavnom zbog korisničkog interfejsa, koji je često hvaljen zbog svoje jednostavnosti i lakoće korišćenja. On se takođe često smatra sigurnijim od drugih operativnih sistema. Međutim, posle vesti o MacStealeru i razvoju verzije ozloglašenog LockBit ransomwarea za Mac računare, za Appleove fanove dolazi još jedno neprijatno iznenađenje. Dalje

Ransomware LockBit sada napada Apple macOS uređaje

Opisi virusa, 19.04.2023.

Ransomware LockBit sada napada Apple macOS uređaje Ozloglašena ransomware banda LockBit napravila je verziju ransomwarea koju može da koristi za šifrovanje podataka na uređajima sa Appleovim macOS operativnim sistemom. Ovo je prvi put da jedna velika ransomware grupa razvije verziju ransomwarea za Appleove uređaje. Novu varijantu ransomwarea je prvi primetio istraživač MalwareHunterTeama koji je svoje otkriće podelio na Twitteru. Dalje

Meta prekinula širenje malvera NodeStealer koji otima Facebook, Gmail i Outlook naloge

Opisi virusa, 04.05.2023.

Meta prekinula širenje malvera NodeStealer koji otima Facebook, Gmail i Outlook naloge Facebook je otkrio novi malver za krađu informacija pod nazivom “NodeStealer”, koji omogućava napadačima da ukradu kolačiće pretraživača da bi pomoću njih preuzeli naloge na platformi, kao i Gmail i Outlook naloge. Krađa kolačića koji sadrže važeće tokene korisničke sesije je taktika koja postaje sve popularnija među sajber kriminalcima, jer im omogućava da preotmu naloge bez potrebe da... Dalje

Novi malver MacStealer krade lozinke korisnika Appleovih računara

Opisi virusa, 28.03.2023.

Novi malver MacStealer krade lozinke korisnika Appleovih računara Novi malver za krađu informacija sa računara sa macOS operativnim sistemom, nazvan MacStealer, najnoviji je primer pretnje koja koristi Telegram kao platformu za komandu i kontrolu (C2) za izvlačenje podataka ukradenih sa zaraženih uređaja. To se prvenstveno odnosi na uređaje koji koriste verzije Catalina i kasnije koji rade na M1 i M2 CPU-ima. „MacStealer ima mogućnost da ukrade dokumente, kolačiće iz pretraživača... Dalje

Malver koji krade kriptovalute sakriven u programu za instalaciju Tor pretraživača

Opisi virusa, 29.03.2023.

Malver koji krade kriptovalute sakriven u programu za instalaciju Tor pretraživača Trojanizovani programi za instalaciju anonimnog pretraživača Tor koriste se za infekciju uređaja korisnika pre svega u Rusiji i Evropi takozvanim clipper malverima koji su dizajnirani da kradu kriptovalute. Analitičari kompanije Kaspersky upozoravaju da, iako ovakvi napadi nisu ništa novo ni posebno kreativno, oni su i dalje efikasni i rasprostranjeni, tako da je zaraženo mnogo korisnika širom sveta. Dalje

Lažne aplikacije Telegram i WhatsApp prazne kripto novčanike

Opisi virusa, 17.03.2023.

Lažne aplikacije Telegram i WhatsApp prazne kripto novčanike Trojanizovane verzije popularnih mesindžera kao što je Telegram ili WhatsApp nude se na lažnim sajtovima korisnicima Androida i Windowsa, koji preuzimanjem zaraženih aplikacija inficiraju svoje uređaje tzv. clipper malverima. „Svi oni traže kriptovalute žrtava, a nekoliko njih cilja na novčanike za čuvanje kriptovaluta“, rekli su istraživači ESET-a Lukaš Štefanko i Peter Striček. Prvi slučaj clipper malvera u... Dalje

Sa ChatGPT napravljen polimorfni malver

Opisi virusa, 22.03.2023.

Sa ChatGPT napravljen polimorfni malver Istraživač HYAS instituta i stručnjak za sajber bezbednost, Džef Sims, razvio je novi malver koji pokreće ChatGPT pod nazivom Blackmamba. U januaru ove godine istraživači sajber bezbednosti u CyberArku takođe su izvestili o tome kako se ChatGPT može koristiti za razvoj polimorfnog malvera. Oni su, „koristeći autoritativni ton“, uspeli da kreiraju polimorfni malver zaobilaženjem filtera sadržaja u ChatGPT-u. Dalje

Piratski programi za macOS inficiraju računare opasnim kripto malverom

Opisi virusa, 27.02.2023.

Piratski programi za macOS inficiraju računare opasnim kripto malverom Final Cut Pro i druge piratske macOS aplikacije na Pirate Bay su inficirane do sada neotkrivenim malverom. Kada ih žrtve preuzmu, zaraženi Apple uređaji se koriste za rudarenje kriptovalute bez dozvole korisnika. Piratski softver pruža sajber kriminalcima velike mogućnosti za distribuciju malvera. Iako se ova praksa često povezuje sa Windows računarima, ni vlasnici Appleovih uređaja očigledno nisu pošteđeni. Dalje

BlackLotus je prvi malver koji može da zaobiđe Secure Boot na Windows 11

Opisi virusa, 03.03.2023.

BlackLotus je prvi malver koji može da zaobiđe Secure Boot na Windows 11 Nevidiljivi UEFI (Unified Extensible Firmware Interface) bootkit pod nazivom BlackLotus postao je prvi poznati malver koji je u stanju da zaobiđe Secure Boot odbrane. „Ovaj bootkit može da radi čak i na potpuno ažuriranim Windows 11 sistemima sa omogućenim UEFI Secure Boot“, rekla je slovačka kompanija za sajber bezbednost ESET u izveštaju koji je objavila. Uopšteno govoreći, UEFI bootkit se nalazi... Dalje

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom

Opisi virusa, 18.01.2023.

Opasni bankarski trojanac na lažnom veb sajtu aplikacije Zoom Hakeri koriste modifikovani program za instalaciju Zooma da bi prevarili ljude da instaliraju IcedID malver na svojim sistemima, upozorili su istraživači iz Cyble Research & Intelligence Labsa. IcedID je bankarski trojanac koji može da presretne sve informacije žrtve koje se odnose na elektronsko bankarstvo. Zoom je postao jedno od najkorišćenijih sredstava za distribuciju malvera nakon svog meteorskog... Dalje

Opasni ransomware Clop sada inficira i Linux sisteme

Opisi virusa, 08.02.2023.

Opasni ransomware Clop sada inficira i Linux sisteme Istraživači iz firme SentinelOne 26. decembra primetili su prvu varijantu ransomwarea Clop (Cl0p) koja cilja na Linux sisteme. Clop se prvi put pojavio 2019. godine, ciljajući velike kompanije, finansijske institucije, škole i kritičnu infrastrukturu širom sveta. Nakon što je grupa u novembru 2020. napala nekoliko velikih južnokorejskih kompanija, više osoba povezanih sa grupom uhapšeno je u Kijevu, u Ukrajini. Dalje

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute

Opisi virusa, 23.11.2022.

Opasna a naizgled bezazlena ekstenzija za Chrome, MS Edge i Operu krade podatke i kriptovalute Avast je upozorio da poznati malver za Windows, ViperSoftX, instalira opasnu ekstenziju koja krade podatke u veb pretraživače bazirane na Chromiumu. Lažni dodatak za pretraživače Avast je nazvao VenomSoftX zbog njegovih samostalnih funkcija koje mu omogućavaju da pristupi svim posećenim veb sajtovima, da krade akreditive i druge podatke, pa čak i menja adrese kriptovaluta. ViperSoftX je... Dalje

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin

Opisi virusa, 26.12.2022.

Posle curenja koda Conti ransomwarea, istraživači upozoravaju na novi ransomware Putin Istraživači iz Cyble Research and Intelligence Labs (CRIL) otkrili su četiri nova ransomwarea - Putin Team, ScareCrow, BlueSky i Meow, koji su proizašli iz procurelog izvornog koda Conti ransomwarea. Ransomware Putin je zapravo izmenjen kod Conti ransomwarea. Grupa tvrdi da je ruskog porekla, iako, prema CRIL-u, nema dokaza koji bi to potvrdili. Grupa koristi Telegram za informacije o svojim žrtvama... Dalje

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga

Opisi virusa, 04.08.2022.

Ekstenzija za Chrome i Edge krade imejlove korisnika Gmail i AOL naloga Hakerska grupa iz Severne Koreje praćena pod nazivom Kimsuky, koristi ranije nikada viđen malver za čitanje i preuzimanje elektronske pošte i priloga sa Gmail i AOL naloga zaraženih korisnika. Malver koga su istraživači iz firme Volexity nazvali SHARPEXT je u formi ekstenzije za veb pregledače Google Chrome i Microsoft Edge. Imejl servisi uopšte ne mogu da otkriju ovu ekstenziju. Malver je u upotrebi... Dalje

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge

Opisi virusa, 23.08.2022.

Trojanci na kopijama popularnih modela Android telefona hakuju WhatsApp naloge Istraživači Doctor Weba upozorili su potencijalne kupce i korisnike jeftinih Android telefona koji su kopije popularnih modela pametnih telefona poznatih brendova, na nekoliko trojanaca koje su pronašli na ovim telefonima. Ovi trojanci ciljaju mesindžere WhatsApp i WhatsApp Business, a mogu se koristiti u različitim scenarijima napada. Nekoliko korisnika kontaktiralo je prošlog meseca antivirusnu laboratoriju Doctor... Dalje

Novi malver YTStealer krade naloge kreatora YouTube sadržaja

Opisi virusa, 30.06.2022.

Novi malver YTStealer krade naloge kreatora YouTube sadržaja Istraživači sajber bezbednosti iz Intezera otkrili su novi malver koji krade informacije. Ciljevi malvera su kreatori YouTube sadržaja od kojih pokušava da ukrade tokene za autentifikaciju i otme njihove kanale, zbog čega su istraživači novi malver nazvali YTStealer. Veruje se da se malver prodaje kao usluga na mračnom vebu. Izuzetno uzak fokus malvera je ono što ga čini posebnim među sličnim malverima. Dalje

Novi malver za macOS krade podatke sa zaraženih uređaja

Opisi virusa, 20.07.2022.

Novi malver za macOS krade podatke sa zaraženih uređaja Istraživači bezbednosti iz kompanije ESET otkrili su novi backdoor za macOS koji se koristi u ciljanim napadima za krađu osetljivih informacija od žrtava. ESET je novi malver nazvao „CloudMensis“ jer isključivo koristi javne usluge skladištenja u oblaku za komunikaciju sa svojim operaterima. Konkretno, koristi pCloud, Yandex Disk i Dropbox za primanje komandi i eksfiltriranje fajlova. „Još uvek ne znamo kako je... Dalje

Posle desetomesečne pauze malver Emotet se vratio i sada krade informacije o kreditnim karticama iz Chromea

Opisi virusa, 10.06.2022.

Posle desetomesečne pauze malver Emotet se vratio i sada krade informacije o kreditnim karticama iz Chromea Botnet Emotet sada pokušava da zarazi potencijalne žrtve modulom za krađu kreditnih kartica dizajniranim da prikupi informacije o kreditnim karticama sačuvane u Google Chrome veb pregledaču. Ukradene podatke o kreditnoj kartici, ime i prezime vlasnika kartice, mesec i godinu važenja, broj kartice, malver šalje na servere za komandu i kontrolu (C2). Novi modul koga su istraživači bezbednosti iz kompanije Proofpoint... Dalje

Opasni malver se širi preko rezultata Google pretrage

Opisi virusa, 14.06.2022.

Opasni malver se širi preko rezultata Google pretrage Malver koji krade lozinke, kreditne kartice i kripto novčanike podmeće se žrtvama se kroz rezultate pretrage za piratske kopije CCleaner Pro Windows programa za optimizaciju. Ova nova kampanja za distribuciju zlonamernog softvera nazvana je „FakeCrack“, a otkrili su je analitičari iz Avasta, koji izveštavaju da detektuju u proseku 10.000 pokušaja infekcije svakog dana, na osnovu telemetrijskih podataka... Dalje

Lažni sajtovi nude Windows 11, ali umesto toga dobijate malver

Opisi virusa, 23.05.2022.

Lažni sajtovi nude Windows 11, ali umesto toga dobijate malver Istraživači iz firme za sajber bezbednost Zscaler upozorili su na fišing sajtove koji nude lažne instalacione programe za Windows 11 a zapravo inficiraju uređaje posetilaca opasnim malverom za krađu informacija pod nazivom Vidar. Istraživači iz Zscalera kažu da su se novoregistrovani domeni pojavili u aprilu 2022. i da su dizajnirani tako da liče na legitimni portal za preuzimanje operativnog sistema... Dalje

Novi malver ChromeLoader menja podešavanja Chromea i Safarija

Opisi virusa, 26.05.2022.

Novi malver ChromeLoader menja podešavanja Chromea i Safarija ChromeLoader je “prodoran i uporan otmičar pregledača” koji može da izmeni podešavanja veb pregledača žrtava da bi prikazao rezultate pretrage koji promovišu neželjeni softver, lažne poklone, ankete i sajtove za upoznavanje. Distributeri malvera zarađuju tako što preusmeravaju korisnički saobraćaj na sajtove za oglašavanje. Postoji mnogo malvera ove vrste, ali ChromeLoader se ističe po postojanosti... Dalje

Gejmeri su meta novog opasnog malvera

Opisi virusa, 18.04.2022.

Gejmeri su meta novog opasnog malvera Novi malver dizajniran za krađu podataka dodat je portfoliju grupe Haskers Gang. Istraživači iz Cisco Talosa kažu da se malver, nazvan ZingoStealer, besplatno nudi članovima Telegram grupe Haskers Ganga. Aktivna od 2020. godine, Haskers Gang nije tipična grupa sajber kriminalaca. Reč je o “zajednici” verovatno sa sedištem u istočnoj Evropi, sa nekoliko osnivača i hiljadama povremenih članova. Dalje

Lažna Windows 11 nadogradnja krije opasni malver koji krade lozinke

Opisi virusa, 19.04.2022.

Lažna Windows 11 nadogradnja krije opasni malver koji krade lozinke Istraživači iz CloudSEK-a upozorili su na lažnu Windows 11 nadogradnju koja krije malver koji krade podatke iz veb pregledača i novčanika kriptovaluta, objavio je BleepingComputer. Lažni Windows 11 nudi se na veb sajtu koji se gura u rezultate pretrage i koji oponaša Microsoftovu promotivnu stranicu za Windows 11. Microsoft nudi alatku za nadogradnju za korisnike pomoću koje mogu da provere da li... Dalje

Na ruskim hakerskim forumima primećen novi opasni malver

Opisi virusa, 05.04.2022.

Na ruskim hakerskim forumima primećen novi opasni malver Na ruskim hakerskim forumima primećen je novi veoma sofisticirani malver dizajniran za krađu podataka. U izveštaju objavljenom prošle nedelje, istraživači Zscaler ThreatLabza objasnili su funkcionalnosti i mogućnosti novog malvera, koji je nazvan BlackGuard. Oni kažu da se ovaj malver prodaje na nekoliko ruskih hakerskih foruma uz mesečnu pretplatu od 200 dolara, dok doživotna pretplata košta 700 dolara. Dalje

Novi malver krade Facebook, Instagram i Twitter naloge

Opisi virusa, 07.04.2022.

Novi malver krade Facebook, Instagram i Twitter naloge Nalozi na društvenim mrežama, posebno oni verifikovani, su privlačna meta za hakere jer ih mogu koristiti za razne zlonamerne aktivnosti, uključujući prevare sa kriptovalutama i distribuciju malvera. Ovi nalozi su još privlačniji kada imaju pristup platformama za oglašavanje na društvenim mrežama, omogućavajući hakerima da iskoriste ukradene lozinke za zlonamerne reklame. Istraživači iz firme Zscaler primetili su novi... Dalje

Povratak Emoteta: Bot mreža sada ima više od 130.000 zaraženih računara

Opisi virusa, 11.03.2022.

Povratak Emoteta: Bot mreža sada ima više od 130.000 zaraženih računara Botnet Emotet, koji se nakon desetomesečne pauze vratio u novembru prošle godine, ponovo pokazuje znake kontinuiranog rasta, tako da sada ima 130.000 zaraženih uređaja u 179 zemalja. Pre međunarodne policijske operacije „Ladybird“ usmerene protiv Emoteta, koja je izvedena krajem januara 2021. godine, i kojom je preuzeta kontrola i demontirana infrastruktura botneta, malver je uspeo da zarazi... Dalje

Novi destruktivni malver pogodio Ukrajinu

Opisi virusa, 18.03.2022.

Novi destruktivni malver pogodio Ukrajinu Istraživači iz slovačke firme za sajber bezbednost ESET otkrili su novu vrstu destruktivnog malvera koji briše podatke sa računara u Ukrajini. To je treći ovakav malver koji je pogodio ukrajinske sisteme od početka ruske invazije, ali ne isključuje se mogućnost da ih ima još. Malver je nazvan CaddyWiper a slovački istraživači su detalje o ovom novom malveru podelili na Twitteru. Prema njihovim rečima, malver briše... Dalje

Malver MyloBot ucenjuje posetioce porno sajtova

Opisi virusa, 17.02.2022.

Malver MyloBot ucenjuje posetioce porno sajtova Malveri koje sajber kriminalci koriste za seksualne ucene mogu biti veoma opasni. Jedan od takvih malvera je i MyloBot, koji je prvi put primećen 2018. godine. MyloBot je sofisticirani malver koji zaražene računare povezuje u bot mrežu, a ako na uređaju otkrije drugi malver uklanja ga iz sistema. On se ovih dana vratio na scenu, i ako ste konzument pornografije, onda ste potencijalna meta ovog malvera. Nova verzija... Dalje

Aplikacije u Microsoft Store zaražene malverom koji kontroliše naloge na društvenim mrežama

Opisi virusa, 28.02.2022.

Aplikacije u Microsoft Store zaražene malverom koji kontroliše naloge na društvenim mrežama Novi malver koji može da kontroliše naloge na društvenim mrežama distribuira se preko Microsoftove zvanične prodavnice aplikacija sakriven u igricama. Malver je tako zarazio više od 5.000 Windows računara u Švedskoj, Bugarskoj, Rusiji i Španiji. Izraelska kompanija za sajber bezbednost Check Point nazvala je malver „Electron Bot“, po domenu za komandu i kontrolu (C2) koji se koristi u ovim kampanjama. Dalje

Microsoft upozorio na trojanca koji inficira Mac uređaje

Opisi virusa, 04.02.2022.

Microsoft upozorio na trojanca koji inficira Mac uređaje Microsoft je upozorio na trojanca koji inficira Mac uređaje, koji je prošao kroz nekoliko iteracija od svog prvog pojavljivanja u septembru 2020 godine. Poslednje dve verzije malvera “imale su mnogo prefinjenije ponašanje u poređenju sa ranijim verzijama”, što pokazuje “da je malver još uvek u fazi razvoja” i da će verovatno biti još ažuriranja. Microsoft 365 Defender Threat Intelligence tim nazvao je ovaj malver... Dalje

Lažni Windows 11 krije RedLine, malver koji krade lozinke i podatke sa platnih kartica

Opisi virusa, 14.02.2022.

Lažni Windows 11 krije RedLine, malver koji krade lozinke i podatke sa platnih kartica Korisnici Windowsa 10 trebalo bi da budu oprezni zbog lažnih instalacionih fajlova za Windows 11 koji se koriste za širenje malvera RedLine koji krade podatke. RedLine nije naročito sofisticiran malver, ali s obzirom da može da ukrade lozinke, veoma je opasan. RedLine se prodaje za 150 dolara mesečno kriminalcima koji žele da kradu kriptovalute kao što su Bitcoin ili Ethereum. Lopovi koriste različite taktike da ubede... Dalje

Ljubitelji Spajdermena oprezno: piratske verzije filma kriju malver

Opisi virusa, 24.12.2021.

Ljubitelji Spajdermena oprezno: piratske verzije filma kriju malver Firma za sajber bezbednost ReasonLabs upozorava fanove filma „Spajdermen: Put bez povratka“ da se čuvaju kriptomajnera ako umesto odlaska u bioskop odluče da skidaju film preko torrenta. Istraživački tim ReasonLabsa pronašao je Monero majner na ruskom torrent sajtu na kome se navodno može preuzeti film koji je zaradio više od 750 miliona dolara od kada se prošle nedelje pojavio u bioskopima... Dalje

Kaspersky otkrio novi malver koji ne može se ukloniti ni zamenom hard diska

Opisi virusa, 24.01.2022.

Kaspersky otkrio novi malver koji ne može se ukloniti ni zamenom hard diska Istraživači bezbednosti iz kompanije Kaspersky otkrili su novi bootkit koji su nazvali MoonBounce i koji može da zarazi UEFI firmware računara. Ono što MoonBounce čini posebnim je činjenica da se ne skriva unutar dela hard diska pod nazivom ESP (EFI System Partition), gde se obično nalazi UEFI kod, već umesto toga inficira SPI memoriju koja se nalazi na matičnoj ploči. To znači da se, za razliku od sličnih... Dalje

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu

Opisi virusa, 16.11.2021.

Pogodite ko se vratio: Pola godine nakon što je uklonjen sa svih računara u svetu, ''najopasniji malver'' je ponovo tu Zloglasni malver Emotet se vratio i ponovo je aktivan skoro deset meseci nakon što je međunarodna policijska operacija uspela da preuzme kontrolu i demontira infrastrukturu botneta krajem januara ove godine. Povratak je iznenađenje jer je, nakon što je preuzeta Emotetova serverska infrastruktura, 25. aprila organizovano masovno deinstaliranje malvera sa svih zaraženih računara. „Najopasniji malver... Dalje

Opasni malver koji krade lozinke širi se preko reklama za popularni softver

Opisi virusa, 03.12.2021.

Opasni malver koji krade lozinke širi se preko reklama za popularni softver Sajber kriminalci reklamiraju lažne verzije popularnog softvera pokušavajući da prevare korisnike da preuzmu malver, koji za napadače krade korisnička imena i lozinke, ali im i obezbeđuje daljinski backdoor pristup zaraženim Windows računarima. Istraživači kažu da su žrtve prevarene da preuzmu zlonamerni softver zahvaljujući reklamama. Korisnici verovatno traže legitimne verzije softvera, ali ih reklame... Dalje

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage

Opisi virusa, 15.09.2021.

Opasni bankarski trojanac u Google oglasima u rezultatima pretrage Ako na pretraživačima poput Googlea tražite softver TeamViewer mogli biste naleteti na linkove koji bi vas mogli odvesti do lažnih sajtova na kojima je malver ZLoader koji nekako uspeva da izbegne antivirusni softver na sistemima. “Malver je preuzet sa Google oglasa objavljenog putem Google Adwordsa”, rekli su istraživači iz kompanije SentinelOne u izveštaju objavljenom u ponedeljak. “U ovoj kampanji... Dalje

Novi trojanac BloodyStealer krade Epic Games i Steam naloge

Opisi virusa, 28.09.2021.

Novi trojanac BloodyStealer krade Epic Games i Steam naloge Novi trojanac koji se prodaje na ruskim hakerskim forumima onima koji ga kupe nudi mogućnost krađe korisničkih naloga na popularnim servisima kao što su Steam, Epic Games Store i EA Origin. U martu ove godine istraživači kompanije Kaspersky primetili su oglas za malver nazvan “BloodyStealer” na jednom ruskom hakerskom forumu. Kupac može koristiti Telegram kanale kao i tradicionalne... Dalje

Novi trojanac FatalRAT širi se preko Telegrama

Opisi virusa, 10.08.2021.

Novi trojanac FatalRAT širi se preko Telegrama Sajber kriminalci koriste Telegram kanale da bi širili novog trojanca koji im omogućava daljinski pristup inficiranim uređajima (RAT). Istraživači AT & T Alien Labsa otkrili su novog trojanca nazvanog FatalRAT koji se širi preko foruma i Telegram kanala, sakriven u linkovima za preuzimanje softvera ili članaka iz medija. Zanimljivo je da ovakve poruke mogu slati samo administratori kanala. FatalRAT je trojanac... Dalje

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera

Opisi virusa, 12.08.2021.

Nova varijanta malvera AdLoad prolazi neprimećena Appleovu XProtect odbranu od malvera Nova varijanta malvera AdLoad provlači se kroz Appleovu ugrađenu antivirusnu tehnologiju XProtect i inficira Mac računare u okviru više kampanja koje prati američka kompanija SentinelOne. AdLoad je prilično rasprostranjeni trojanac koji cilja macOS platformu od kraja 2017. godine. AdLoad se koristi za isporuku različitih malvera, uključujući oglasni softver (adware) i potencijalno neželjene aplikacije (PUA). Dalje

Novi malver koji krade podatke za prijavu na Facebook nalog, uspešno izbegava skeniranje Windows Defendera

Opisi virusa, 21.07.2021.

Novi malver koji krade podatke za prijavu na Facebook nalog, uspešno izbegava skeniranje Windows Defendera Novi malver za Windows, nazvan MosaicLoader, širi se po celom svetu, kao platforma za isporuku malvera koja se koristi za infekciju računara žrtava trojancima sa daljinski pristup (RAT) i drugim malverima i krađu Facebook kolačića. Na malver su korisnike Windowsa upozorili istraživači Bitdefendera, koji su otkrili da se ovaj malver širi preko plaćenih oglasa u rezultatima pretrage, ciljajući ljude koji traže piratski softver... Dalje

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux

Opisi virusa, 28.07.2021.

Microsoft upozorio na malver LemonDuck koji inficira i Windows i Linux LemonDuck je prvi put otkriven u Kini 2019. godine kao botnet koji je inficirane sisteme koristio za rudarenje kriptovalute Monero. Međutim, on je u međuvremenu postao vrlo sofisticirani malver. LemonDuck je poznat po svojoj sposobnosti da se brzo širi po zaraženoj mreži kako bi pretvorio zaražene uređaje u botove za rudarenje kriptovaluta. LemonDuck može da otvori put za nove napade koji uključuju... Dalje

Čudni malver sprečava zaražene da posećuju piratske sajtove

Opisi virusa, 21.06.2021.

Čudni malver sprečava zaražene da posećuju piratske sajtove Sajber kriminalci često koriste piratski softver za širenje malvera inficirajući one koji misle da preuzimaju najnoviju igru ili film. Međutim, istraživači Sophosa upozorili su na novi malver koji ne prati tipične obrasce ponašanja: infiltrirati se u sistem, ukrasti informacije, vršiti bankarske prevare i tako dalje. Umesto toga, ovaj malver sprečava zaražene korisnike da posećuju piratske sajtove. U novom izveštaju, SophosLabs... Dalje

Malver u piratskim igrama isključuje Windows Defender, Windows Update i brojne antiviruse

Opisi virusa, 12.07.2021.

Malver u piratskim igrama isključuje Windows Defender, Windows Update i brojne antiviruse Istraživači kompanije Avast upozorili su na piratske verzije popularnih igara u koje je ubačen malver Crackonosh. Crackonosh nije novi malver. On je prisutan od juna 2018. godine kada je prvi put primećen. Crackonosh je do sada zarazio više od 222.000 sistema širom sveta i “zaradio” 2 miliona dolara u kriptovaluti Monero. Malver koga su ga istraživači nazvali Crackonosh („planinski duh“ u češkom folkloru) zbog... Dalje

Novi trojanac ToxicEye koristi aplikaciju Telegram za špijuniranje i krađu podataka korisnika

Opisi virusa, 26.04.2021.

Novi trojanac ToxicEye koristi aplikaciju Telegram za špijuniranje i krađu podataka korisnika Sajber kriminalci sve češće zloupotrebljavaju Telegram za kontrolu i upravljanje malverima i krađu informacija sa ciljanih sistema. ToxicEye je novi malver, RAT (remote access trojan) koji napadaču obezbeđuje potpunu kontrolu nad uređajem. Istraživači Check Point Researcha su upozorili da se ovaj novi višenamenski trojanski program širi putem fišing e-mailova koji sadrže zlonamerni .exe fajl. Dalje

Microsoft upozorio na lažni ransomware StrRAT

Opisi virusa, 24.05.2021.

Microsoft upozorio na lažni ransomware StrRAT Microsoft je na Twitteru upozorio korisnike na malver StrRAT koji krade lozinke sa zaraženog sistema, ali zanimljivo je da pored toga malver nazivima fajlova na zaraženom sistemu dodaje ekstenziju .crimson, ali ne šifrira podatke kao što to rade ransomwarei. StrRAT se zapravo ponaša kao lažni ransomware dok preuzima kontrolu nad sistemima i krade lozinke. StrRAT se širi se putem spam e-mailova koji se šalju sa... Dalje

Novi malver CopperStealer krade Google, Facebook i Apple naloge

Opisi virusa, 19.03.2021.

Novi malver CopperStealer krade Google, Facebook i Apple naloge Istraživači kompanije Proofpoint otkrili su malver koji se distribuira preko sajtova na kojima se nudi nelegalni piratski softver, a koji cilja korisnike Googlea, Facebooka, Amazona, Applea i drugih kompanija. Malver koji je nazvan CopperStealer krade lozinke i kolačiće iz veb pregledača, a pored toga može da preuzima i druge malvere i dodatno inficira već zaražene uređaje. Sajber kriminalci koji stoje iza malvera koriste... Dalje

Sajber kriminalci koriste kontakt forme na veb sajtovima za širenje trojanca IcedID

Opisi virusa, 20.04.2021.

Sajber kriminalci koriste kontakt forme na veb sajtovima za širenje trojanca IcedID Istraživači iz kompanije Microsoft upozorili su na novu fišing kampanju u kojoj napadači koriste obrasce za kontakt (“Kontaktirajte nas”) na veb sajtovima za slanje zlonamernih linkova kompanijama putem e-mailova koji sadrže lažne pretnje tužbom. E-mailovi upućuju primaoce da kliknu na link kako bi pregledali navodne dokaze, ali se umesto toga žrtve dovode do malvera IcedID, trojanca koji krade informacije. Dalje

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip

Opisi virusa, 19.02.2021.

Otkriven prvi malver koji napada isključivo Appleov novi M1 čip Bivši istraživač NSA Patrik Vordl otkrio je malver koji je dizajniran za napade na računare sa Appleovim novim M1 čipom, koji se koristi na najnovijim generacijama MacBook Air, MacBook Pro i Mac mini uređaja. Tri meseca nakon što je Apple predstavio svoj novi M1 "sistem na čipu" (SoC), sajber kriminalci su razvili možda prvu zlonamernu macOS aplikaciju koja cilja samo uređaje sa Apple Silicon M1 čipsetom. Dalje

30000 Mac računara inficirano novim malverom Silver Sparrow

Opisi virusa, 22.02.2021.

30000 Mac računara inficirano novim malverom Silver Sparrow Novi malver Silver Sparrow inficirao je 30000 Mac računara. Malver su otkrili istraživači iz firme Red Canary koji su ga analizirali zajedno sa istraživačima iz kompanije Malwarebytes i VMWare Carbon Black. Prema podacima firme Malwarebytes, Silver Sparrow je do 17. februara zarazio 29.139 macOS uređaja u 153 zemlje, a najviše u Sjedinjenim Državama, Velikoj Britaniji, Kanadi, Francuskoj i Nemačkoj. Dalje

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika

Opisi virusa, 24.12.2020.

Opasni malver Emotet se vratio i sada dnevno stigne u sandučiće za e-poštu 100000 korisnika Posle zatišja od skoro dva meseca, botnet Emotet se vratio izmenjen i sa kampanjom koja dnevno pogađa 100 000 ciljeva. Emotet se pojavio 2014. godine kao bankarski trojanac i od tad se kontinuirano razvijao u mehanizam za isporuku drugih malvera. Emotet može da instalira niz malvera na računare žrtava, uključujući malvere koji kradu informacije, malvere za prikupljanje e-mailova, mehanizme samopropagacije... Dalje

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca

Opisi virusa, 11.01.2021.

Oprez: Video snimak Trampovog ''seks skandala'' krije QRAT trojanca Istraživači kompanije Trustwave otkrili su novu spam kampanju koja distribuira trojanski program za daljinski pristup (RAT), a kao mamac koristi video snimak seksualnog skandala američkog predsednika Donalda Trampa. E-mailovi, naslovljeni sa „DOBRA KREDITNA PONUDA!!“, sadrže JAR fajl pod nazivom „TRUMP_SEX_SCANDAL_VIDEO.jar“, koji prilikom preuzimanja instalira Qua ili Quaverse RAT (QRAT)... Dalje

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa

Opisi virusa, 17.11.2020.

Novi trojanac ''Jupyter'' krade korisnička imena i lozinke iz Chromea i Firefoxa Istraživači iz firme Morphisec otkrili su novog trojanca u mreži neimenovane visokoškolske ustanove u SAD, za koga kažu da je aktivan od maja ove godine. Trojanac koji je nazvan Jupyter, dizajniran je prvenstveno za krađu podataka iz Chromiuma, Firefoxa i Chromea, a pored toga, napadačima obezbeđuje ulaz u kompromitovane sisteme, izvršavanje komandi, kao i mogućnost da preuzimaju i pokreću... Dalje

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica

Opisi virusa, 08.12.2020.

Veb skimer koji krade podatke sa platnih kartica sakriven na sajtovima internet prodavnica Sezona praznične kupovine uskoro počinje, pa ne bi bilo loše imati na umu novi malver koji krade podatke sa platnih kartica, koristeći steganografiju kako bi se sakrio u naizgled bezazlenim slikama. Malver se skriva u lažnim dugmadima za deljenje sadržaja platformi kao što su Facebook, Twitter, Instagram, YouTube i Pinterest, na stranicama za plaćanje i internet prodaju. Prema rečima istraživača iz holandske... Dalje

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word

Opisi virusa, 30.10.2020.

Malver Emotet sada ima novu taktiku, traži od žrtava da nadograde Microsoft Word Emotet je prošle nedelje promenio taktiku i sada koristi poruku Microsoft Officea u kojoj se navodi da Microsoft Word treba ažurirati da bi dobio novu funkciju. Emotet je malver koji se širi preko elektronske pošte koja sadrži Word dokumente sa zlonamernim makroima. Prilikom otvaranja ovakvog dokumenta treba prevariti korisnika da omogući makroe tako da malver Emotet može biti preuzet i instaliran na računaru. Kada se instalira, Emotet će koristiti računar za slanje spam emailova a može instalirati i drugi malver koji bi mogao... Dalje

Lažni rezultat testa na COVID-19 krije novi ransomware

Opisi virusa, 04.11.2020.

Lažni rezultat testa na COVID-19 krije novi ransomware Istraživači Cofense Intelligencea upozorili su na novu verziju ransomwarea Hentai OniChan nazvanu „King Engine“ koja se krije u emailovima i koja kao mamac za potencijalne žrtve koristi korona virus. Ransomware izvlači podatke sa inficiranog uređaja i zahteva od žrtve da plati otkupninu za njih, značajno veću nego što je ovaj ransomware tražio u ranijim napadima. Sajber-kriminalci su, prema rečima istraživača, ranije koristili verziju Berserker ovog ransomwarea, koja nije izvlačila podatke a njeni ciljevi uglavnom su bile... Dalje

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore

Opisi virusa, 02.10.2020.

Malver IPStorm više nije pretnja samo korisnicima Windowsa, sada inficira i pametne televizore Malver IPStorm (InterPlanetary Storm) koji je prvi put primećen u maju prošle godine u napadima na Windows sisteme, evoluirao je i sada inficira i druge platforme, kao što su Android, Linux i macOS uređaji. I ne samo to: broj uređaja koji su inficirani ovim malverom narastao je sa oko 3000 zaraženih sistema koliko ih je bilo u bot mreži u maju 2019. na više od 13500 uređaja ovog meseca. Zaraženi su uređaji u 84 zemlje, ali pretežno u Aziji. Šta više, 59% od 13500 inficiranih uređaja nalazi se u tri zemlje: Hong Kongu, Južnoj Koreji i Tajvanu. Dalje

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS

Opisi virusa, 20.10.2020.

Malver za špijuniranje Gravity RAT koji je ranije inficirao samo Windows, sada inficira i Android i macOS GravityRAT, malver koji je poznat po tome što proverava temperaturu procesora na Windows računarima da bi otkrio virtuelne mašine ili sandbox, sada je špijunski softver za više platformi, jer se može koristiti i za infekciju Android i macOS uređaja. Trojanac za daljinski pristup GravityRAT delo je pakistanskih hakerskih grupa koje ga razvijaju od 2015. godine a obično je korišćen za ciljane napade na indijsku vojsku. Malver je ranije korišćen samo za napade na Windows računare, ali uzorku koji su prošle godine otkrili istraživači kompanije... Dalje

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara

Opisi virusa, 25.08.2020.

Kriminalci koji stoje iza ransomwarea NetWalker samo od marta zaradili najmanje 29 miliona dolara Ransomware NetWalker pojavio se pre oko godinu dana, ali je tek ove godine postao ozbiljno ime u svetu sajber-kriminala, s obzirom da je od iznude "zaradio" oko 29 miliona dolara i to samo od marta ove godine. Međutim, stručnjaci za bezbednost iz kompanije McAfee koji su objavili analizu malvera smatraju da je kriminalna grupa koja stoji iz ransomwarea mogla zaraditi i više, pošto nemaju kompletan uvid u njihove transakcije. NetWalker je prvi put primećen u avgustu 2019. godine, a njegova prva verzija pojavila se pod imenom Mailto... Dalje

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca

Opisi virusa, 28.08.2020.

Bankarski trojanac Qbot se vratio sa novom taktikom i sada krade vaše emailove da bi došao do vašeg novca Ozloglašeni bankarski trojanac koji je krao lozinke za bankovne račune i druge finansijske informacije, sada se vratio sa novim trikovima u rukavu sa kojima napada vladin, vojni i proizvodni sektor u SAD i Evropi. U analizi koju je objavio Check Point Research, čini se da se najnoviji talas aktivnosti Qbota povezan sa povratkom Emoteta, malvera koji stoji iza nekoliko spam kampanja i napada ransomwarea prošlog meseca. Qbot je mnogo opasniji nego što je bio ranije - ima aktivnu kampanju sa malicioznim oglasima i koristi... Dalje

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje

Opisi virusa, 08.07.2020.

Za žrtve ransomwarea EvilQuest koji šifruje i krade fajlove sa macOS postoji besplatno rešenje Loš kod ransomwarea ThiefQuest, koji isključivo inficira macOS uređaje, omogućava vraćanje šifrovanih fajlova, koji bi, da autori malvera nisu napravil ozbiljan propust, bili izgubljeni za žrtve koje nemaju rezervne kopije. Iako malver (u početku nazvan EvilQuest) šifruje fajlove odmah nakon infekcije sistema, plaćanje otkupnine nije opcija, jer se ne nudi način da se kontaktiraju napadači. Ransomware obaveštava žrtve da imaju 72 sata da plate 50 dolara ako žele da otključaju šifrovane fajlove i obezbeđuje Bitcoin novčanik za prenos sredstava. Dalje

Malver TrickBot greškom upozorava žrtve da su zaražene

Opisi virusa, 14.07.2020.

Malver TrickBot greškom upozorava žrtve da su zaražene Zloglasni malver TrickBot greškom upozorava žrtve da su zaražene i da treba da se obrate svom administratoru. TrickBot se najčešće širi preko zlonamerne neželjene pošte. Kada se instalira, malver će se tiho pokrenuti na računaru žrtve i zatim početi da preuzima različite module koji obavljaju različite zadatke na zaraženom računaru. Ovi moduli omogućavaju malveru da krade Active Directory Services bazu podataka domena, prikuplja lozinke i kolačiće veb pregledača, krade OpenSSH ključeve i širi se lateralno kroz mrežu. Dalje

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava

Opisi virusa, 24.06.2020.

Ransomware Sodinokibi (REvil) ima novu taktiku za izvlačenje novca od žrtava Grupa koja stoji iza jednog od najuspešnijih ransomwarea sada skenira mreže kompanija kako bi pronašla podatke o platnim karticama, plaćanjima i softver PoS terminala i na taj način zaradila dodatni novac od napada. Sodinokibi, poznat i kao REvil, pojavio se u aprilu 2019. godine i jedan od najopasnijih ransomwarea koji su trenutno aktuelni. Ciljevi ransomwarea Sodinokibi bili su računari brojnih kompanija, a napadači su zahtevali otkupnine od nekoliko stotina hiljada do nekoliko miliona dolara u zamenu za ključeve za dešifrovanje. Dalje

Otkriven novi ransomware koji isključivo inficira macOS

Opisi virusa, 01.07.2020.

Otkriven novi ransomware koji isključivo inficira macOS Novi ransomware nazvan OSX.EvilQuest, otkriven ove nedelje, inficira isključivo macOS uređaje. Ono po čemu se razlikuje od drugih ransomwarea za macOS je to što pored toga što šifruje fajlove, EvilQuest takođe instalira keylogger i sa inficiranih računara krade fajlove koji su povezani sa novčanikom za kriptovalute. Sa ovim mogućnostima napadač može imati potpunu kontrolu nad zaraženim uređajem, kaže Patrik Vordl, glavni istraživač bezbednosti u Jamfu. To znači da čak i ako bi žrtve platile, napadač bi i dalje imao pristup računaru... Dalje

Sajber-kriminalci nude lažni dekripter koji još jednom šifruje već šifrovane fajlove žrtava ransomwarea

Opisi virusa, 08.06.2020.

Sajber-kriminalci nude lažni dekripter koji još jednom šifruje već šifrovane fajlove žrtava ransomwarea Lažni dekripter za STOP Djvu Ransomware nudi se očajnim ljudima uz obećanje da će im besplatno dešifrovati fajlove. Umesto da svoje fajlove vrate besplatno, žrtve inficiraju uređaje drugim ransomwareom koji dodatno pogoršava njihovu situaciju. Dok ransomwarei poput Maze, REvil, Netwalker i DoppelPaymer dobijaju veliku medijsku pažnju zbog “vrednih” žrtava koje biraju, ransomware STOP Djvu svakodnevno inficira više uređaja nego svi pomenuti ransomwarei zajedno. Sa više od 600 prijava dnevno ID-Ransomware... Dalje

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac

Opisi virusa, 23.06.2020.

Sajber-kriminalci manipulišu Google pretragom da bi širili novi malver za Mac Većina korisnika prilikom pretraživanja interneta je svesna da postoje zlonamerni sajtovi na kojima treba biti oprezan. Ali, za pretraživače Google i Bing koji su u vlasništvu uglednih kompanija, mnogi pretpostavljaju da su sigurni. To je zapravo daleko od istine. Opasne rezultate pretrage nisu neobični ni za jedan pretraživač. Sajber-kriminalci neretko manipulišu rezultatima Google pretrage kako bi prevarili korisnike da kliknu na linkove za zlonamerne veb sajtove i preuzmu zlonamerni softver. Na takav slučaj nedavno je upozorila firma... Dalje

Novi malver nazvan ''Korona virus'' zaključava Windows

Opisi virusa, 07.04.2020.

Novi malver nazvan ''Korona virus'' zaključava Windows Budući da su škole zatvorene zbog pandemije, neka deca se zabavljaju pravljenjem malvera. Takav je slučaj sa različitim novim verzijama MBRLockera, uključujući i jedan za koji je iskorišćen korona virus kao tema. MBRLocker su programi koji zamenjuju „master boot record“ računara tako da se onemogućava pokretanje operativnog sistema i umesto toga ovi programi prikazuju poruku o otkupnini ili neku drugu poruku. Neki MBRLockeri kao što su Petya i GoldenEye takođe šifruju MBR, pa onemogućavaju pristup fajlovima i pokretanje... Dalje

FBI upozorio na novi ransomware ProLock koji inficira računare koji su već inficirani bankarskim trojancem

Opisi virusa, 19.05.2020.

FBI upozorio na novi ransomware ProLock koji inficira računare koji su već inficirani bankarskim trojancem FBI je izdao upozorenje o novom ransomwareu koji je nazvan ProLock, koji je primećen u napadima na zdravstvene organizacije, državne organe, finansijske institucije i maloprodaje. ProLock ransomware prvi put se pojavio u martu ove godine kao naslednik malvera PwndLocker, što je bio njegov prvi naziv koji je promenjen nakon što je kompanija Emsisoft pronašla način za dešifrovanje fajlova koje je zaključala prva verzija ransomwarea. Prvi veliki napad ProLocka dogodio se krajem aprila a meta napada je bio proizvođač bankomata Diebold Nixdorf. Dalje

Novi ransomware se zove CoronaVirus, ali on nije najgore što se može desiti vašem računaru

Opisi virusa, 16.03.2020.

Novi ransomware se zove CoronaVirus, ali on nije najgore što se može desiti vašem računaru Nova ransomware nazvan CoronaVirus širi se preko lažnog web sajta koji reklamira softver za optimizaciju sistema i druge programe WiseCleanera. Sajber-kriminalci koriste sve veći strah od korona virusa (COVID-19), za širenje “koktela malvera” koji se sastoji od CoronaVirus ransomwarea i trojanca Kpot koji krade podatke. MalwareHunterTeam koji je otkrio ovaj ransomware analizirao je njegov kod i došao do zaključka da je moguće da je reč o malveru koji briše podatke. Da bi širili malver, napadači su napravili web sajt... Dalje

Malver TrickBot zaobilazi dvofaktornu zaštitu banaka novom Android aplikacijom TrickMo

Opisi virusa, 26.03.2020.

Malver TrickBot zaobilazi dvofaktornu zaštitu banaka novom Android aplikacijom TrickMo Sajber-kriminalci koji stoje iza malvera TrickBot koriste Aandroid aplikaciju koju su napravili da bi zaobišli dvofaktornu (2FA) zaštitu koju koriste banke za autentifikaciju transakcija. Android aplikacija koju su istraživači IBM X-Force nazvali TrickMo aktivno se ažurira i trenutno se distribuira preko zaraženih računara nemačkih korisnika. TrickMo je napravljena da presreće širok spektar brojeva za autentifikaciju transakcija (TAN), uključujući jednokratnu lozinku (OTP), mobilni TAN (mTAN) i pushTAN kodove za potvrdu identiteta nakon što... Dalje

Stranice:
Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kako je malver Inferno Drainer ukrao više od 80 miliona dolara od 136.000 korisnika kriptovaluta

Kao što privlači milione ljudi širom sveta, tako svet kriptovaluta privlači i sajber kriminalce koji pokušavaju da iskoriste neiskustvo i neznanj... Dalje

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Hakeri koriste grešku u Windows SmartScreen da prevare korisnike da preuzmu malver

Phemedrone je novi malver za krađu informacija koji inficira računare koristeći ranjivost Microsoft Defender SmartScreena (CVE-2023-36025). Phemedr... Dalje

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Nova varijanta zloglasnog Mirai botneta širi malver za rudarenje kriptovaluta

Istraživači sajber bezbednosti iz kompanije Akamai otkrili su novu verziju čuvenog botneta Mirai pod nazivom NoaBot, koja se koristi za distribucij... Dalje

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Malver MS Drainer ukrao 59 miliona dolara preko Google oglasa i oglasa na X-u

Istraživači bezbednosti otkrili su novu seriju napada „crypto drainer” malvera koji je do sada ukrao 59 miliona dolara žrtvama koje su ... Dalje

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Novi malver JaskaGO krade informacije sa macOS i Windows sistema

Istraživači sajber bezbednosti iz AT&T Alien Labsa otkrili su novi sofisticirani malver pod nazivom JaskaGO, napravljen u programskom jeziku Go ... Dalje