Hakeri koriste Excel fajlove za širenje opasnog trojanca Remcos RAT
Opisi virusa, 13.11.2024, 09:00 AM
.jpg)
Istraživači sajber bezbednosti FortiGuard Labsa otkrili su opasnu phishing kampanju koja distribuira novu varijantu malvera Remcos RAT (Remote Access Trojan). Ovaj moćni malver, koji se može kupiti na internetu, cilja na korisnike Microsoft Windowsa i omogućava napadačima da daljinski kontrolišu zaražene računare.
Prema nalazima Fortineta, napad počinje phishing imejlom, navodnim obaveštenjem o porudžbini (OLE Excel dokument). Nakon otvaranja Excel dokumenta, iskorišćava se poznata ranjivost CVE-2017-0199 za preuzimanje i izvršavanje HTML Application (HTA) fajla koji će na kraju isporučiti Remcos RAT.
Remcos se povezuje sa C&C serverom i šalje informacije o sistemu, korisniku, mreži i verziji zaraženog sistema, i prima komande za prikupljanje informacija, operacije sa fajlovima, daljinsko izvršavanje, keylogging, snimanje ekrana i snimanje veb kamerom.
„Malver dodaje novu stavku automatskog pokretanja u sistemski registar kako bi održao postojanost i kontrolu nad uređajem žrtve kada se ponovo pokrene“, naveli su istraživači u svom izveštaju.
Da biste se zaštitili od ovog malvera, ne otvarajte linkove ili priloge u imejlovima osim ako niste sigurni o čemu je reč, koristite antivirusni softver i redovno ažurirajte softver na uređaju.

Izdvojeno
Nevidljivi lopov: Kako NFC malver SuperCard krade novac sa računa korisnika Androida

Ruski stručnjaci za sajber bezbednost upozorili su na napade u kojima se za krađu podataka koristi modifikovana verzija legitimnog NFC softvera. Oni... Dalje
Novi opasni ransomware briše sadržaj fajlova na uređajima
.png)
Istraživači iz kompanije Trend Micro otkrili su novi ransomware koji osim mogućnosti šifrovanja fajlova, ima mogućnost i njihovog trajnog brisa... Dalje
Malver Myth Stealer: kradljivac podataka na lažnim sajtovima sa video igrama

Istraživači sajber bezbednosti iz Trellix-a upozorili su na novi malver za krađu podataka pod nazivom Myth Stealer, koji se širi putem lažnih veb... Dalje
Malver Acreed: nova zvezda na crnom sajber-tržištu
.jpg)
Na ruskom hakerskom sajtu Russian Market pojavio se novi malver po imenu Acreed, koji je za kratko vreme postao veoma popularan, a očekuje se da će ... Dalje
Malver FrigidStealer inficira macOS preko lažnih ažuriranja Safari-ja
.jpg)
Istraživači iz firme za sajber bezbednost Wazuh upozorili su na malver FrigidStealer koji inficira macOS preko lažnih ažuriranja pregledača da bi... Dalje
Pratite nas
Nagrade