Opasni malver se širi preko Google oglasa koji reklamiraju popularni softver
Opisi virusa, 02.06.2023, 07:30 AM
Kompanija Trend Micro upozorila je na backdoor malver RomCom koji se širi sa veb sajtova na kojima se nudi poznati ili čak izmišljeni softver.
Napade u kojima je korišćen ovaj malver prva je dokumentovala kompanija Palo Alto Networks u avgustu 2022. godine, koja je napade pripisala filijali kubanskog ransomwarea koju je nazvala „Tropical Scorpius“. Trend Micro istu grupu prati pod imenom „Void Rabisu“.
U oktobru prošle godine, ukrajinski CERT-UA je izvestio da se RomCom koristi u napadima na važne mreže u zemlji. Osim u Ukrajini, napada u kojima je korišćen ovaj malver bilo je i u Sjedinjenim Državama, u Brazilu i na Filipinima.
Izveštaj kompanije Trend Micro o najnovijim napadima RomComa navodi nekoliko primera veb sajtova koje su koristili distributeri malvera u periodu između decembra 2022. i aprila 2023. na kojima se nudi navodno legitimni softver, kao što su Gimp, Go To Meeting, ChatGPT, WinDirStat, AstraChat, System Ninja, Devolutions Remote Desktop Manager itd.
Ovi lažni sajtovi se reklamiraju putem Google oglasa i fišig imejlova, a većina žrtava je u istočnoj Evropi.
Najnovija verzija RomComa koju je analizirao Trend Micro pokazuje da su autori radili na implementaciji dodatnih komandi, pri čemu se broj komandi povećao sa 20 na 42.
Malver može da pravi skrinšotove na kompromitovanim uređajima koje komprimuje u ZIP arhive zbog eksfiltracije, zatim, da krade kolačiće veb pretraživača (Chrome, Firefox, Edge), novčanike za kriptovalute, ćaskanja iz mesindžera, FTP akreditive itd.
Softver preuzet sa zlonamernih veb sajtova potpisuju naizgled legitimne kompanije sa sedištem u SAD i Kanadi, čiji su veb sajtovi puni lažnog ili plagiranog sadržaja.
RomCom je povezan sa ransomwareom i špijunažom, a tačni ciljevi njegovih operatera ostaju nejasni. U svakom slučaju, to je svestrana pretnja koja može prouzrokovati značajnu štetu.
Foto: Markus Spiske / Unsplash
Izdvojeno
Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška
Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje
Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike
Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje
Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke
Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje
Lažni Claude AI instalater širi PlugX malver na Windows sistemima
Lažni instalater za Claude AI koristi se za širenje PlugX malvera na Windows sistemima, upozoravaju istraživači iz kompanije Malwarebytes. Prema n... Dalje
Infinity Stealer cilja macOS: lažni CAPTCHA navodi korisnike da sami pokrenu malver
Nova infostealer pod nazivom Infinity Stealer cilja korisnike macOS-a, kombinujući socijalni inženjering i napredne tehnike izbegavanja detekcije. I... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





