Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Vesti, 24. 11. 2025.
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otvori ovaj sajt na računaru ili telefonu, ekran iznenada prelazi u nešto što izgleda kao pravi plavi ekran Windows ažuriranja. Lažno ažuriranje je samo pregledač u fullscreen modu, uz pomoć Fullscreen API-ja. Napad imitira poznati plavi ekran i prikazuje instrukcije kao da dolaze... Dalje
Ugašen „Cryptomixer“: sajber kriminalci ga koristili za pranje novca
Sajber hronika, 2. 12. 2025.
Europol je potvrdio da je, u saradnji sa policijom Švajcarske i Nemačke, uspešno demontirao „Cryptomixer“, servis koji je godinama služio za pranje novca stečenog sajber kriminalom. U akciji je zaplenjen domen cryptomixer.io, kao i serveri u Švajcarskoj, sa kojih je preuzeto čak 12 TB podataka. Istovremeno je blokirano više od 29 miliona dolara u bitkoinu. Prema Europolu, Cryptomixer je funkcionisao kao hibridni servis... Dalje
Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku
Vesti, 20. 10. 2025.
Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsoft da bi ukrali podatke od žrtava. Napad kombinuje lažne mejlove o refundaciji i zastrašujuća bezbednosna upozorenja koja navodno dolaze od Microsofta, a sve sa ciljem da žrtva pozove broj lažne tehničke podrške. Napad počinje imejlom koji služi kao “mamac”, a... Dalje
ClickFix napadi sve češći: korisnici sami inficiraju svoje uređaje
Vesti, 27. 10. 2025.
Sajber kriminalci sve više koriste novu tehniku socijalnog inženjeringa nazvanu ClickFix, koja manipuliše žrtvama da nesvesno same pokrenu napad na sopstvene sisteme. Prema Izveštaju o digitalnoj odbrani kompanije Microsoft za 2025. godinu, ClickFix je trenutno najčešća tehnika inicijalnog pristupa, zabeležena u čak 47% napada tokom protekle godine. Napad počinje naizgled bezazleno - fišing mejlom ili lažnim... Dalje
Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere
Vesti, 17. 10. 2025.
Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne Teams instalere. Iza napada stoji grupa Vanilla Tempest (poznata i kao Vice Society ili VICE SPIDER), koja je koristila lažne domene poput teams-install[.]top, teams-download[.]buzz, teams-download[.]top i teams-install[.]run, da bi distribuirala lažne MSTeamsSetup.exe... Dalje
Lažni TikTok tutorijali kradu lozinke
Društvene mreže, 20. 10. 2025.
Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows, Microsoft 365, Photoshop, Adobe Premiere, CapCut Pro, Discord Nitro, Netflix i Spotify Premium, kojima navode korisnike platforme da pokrenu komande koje preuzimaju malvere za krađu podataka poput Aura Stealera. Istu kampanju su u maju ove godine primetili... Dalje













