Trojanac makiran u lažno ažuriranje za Flash

Opisi virusa, 01.04.2013, 08:42 AM

Trojanac makiran u lažno ažuriranje za Flash

Microsoft je upozorio korisnike na novog Trojanca koji je maskiran u ažuriranje za Adobe Flash i koji menja home page browser-a i presumerava korisnika na stranicu koja je pod kontrolom napadača.

U lažnom ažuriranju za Flash, postoji nekoliko indicija da nešto nije u redu, kao na primer to što je deo GUI na turskom i nema klizne trake (scroll bar) u EULA.

Fajl koga Microsoft detektuje kao Trojan:Win32/Preflayer.A širi se emailovima. Malver zamenjuje home page Internet Explorer-a, Google Chrome-a, Mozilla Firefox-a i Yanex-a sa anasayfada.net ili heyde.com.

Ovi sajtovi izgledaju kao pretraživači. Na njima se prikazuju reklame u iskačućim prozorima, a korisnici se preusmeravaju na stranice koje nisu nameravali da posete.

Kada žrtva pokrene maliciozni fajl, pojavljuje se tipičan Flash Player okvir za dijalog (dialog box). Tekst sporazuma EULA nije u potpunosti vidljiv zbog nedostatka klizne trake. Međutim označavanjem teksta, može se pročitati ceo tekst do kraja i tako videti uslov da će home page browser-a biti promenjen.

Iako većina korisnika i ne čita EULA, čak i onim pažljivijim bi moglo da promakne da će program promeniti početnu stranicu browser-a zbog nedostatka klizne trake.

Ukoliko korisnik ode korak dalje i klikne na dugme Install čiji je tekst na turskom, malver se izvršava i započinje promene. Domeni na kojima su nove početne stranice browser-a, kao i domeni koji hostuju lažno ažuriranje za Flash su ne stariji od 6 meseci, uključujući i onaj od 4. marta koji hostuje maliciozni izvršni fajl.

Trojanac koristi prilično jednostavne trikove, a društveni inženjering nije naročito sofisticiran, bar ne dovoljno da bi ovaj malver bio uspešan. Ipak, iz Microsoft-a poručuju da bi korisnici trebalo da budu oprezni. Ako mislite da nešto nije u redu (recimo, ako vam izgleda sumnjivo nedostatak scroll bar-u u EULA u ovom slučaju), može biti da ste u pravu. Slušajte svoj osećaj.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Novi macOS malver CrashStealer predstavlja se kao Apple alat za prijavu grešaka i krade lozinke

Bezbednosni istraživači upozoravaju na novi macOS malver pod nazivom CrashStealer, koji se predstavlja kao Apple-ov alat za prijavu grešaka kako bi... Dalje

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft upozorava na GigaWiper, malver koji prvo špijunira, a zatim uništava računar

Microsoft je objavio detalje o novom destruktivnom Windows malveru nazvanom GigaWiper, koji napadačima omogućava daljinski pristup zaraženim račun... Dalje

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Scareware prevara CypherLoc: lažna upozorenja i prevaranti koji se predstavljaju kao tehnička podrška

Istraživači kompanije Barracuda upozorili su na novu scareware prevaru pod nazivom „CypherLoc“, koja koristi iskačuće prozore i lažn... Dalje

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Reaper: novi malver za macOS zaobilazi Appleove zaštite i krade lozinke i kripto novčanike

Istraživači kompanije SentinelOne upozorili su na novu pretnju pod nazivom Reaper, infostealer malver za macOS koji se predstavlja kao legitimno sis... Dalje

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi malver Storm krade podatke pregledača i preuzima naloge bez lozinke

Novi kradljivac informacija pod nazivom Storm pojavio se početkom 2026. na forumima ya sajber kriminal, donoseći promenu u načinu krađe podataka. ... Dalje