Internet

Kaspersky otkrio globalnu Telegram zlonamernu kampanju koja targetira fintek korisnike

Internet

Globalni istraživački i analitički tim kompanije Kaspersky (GReAT) otkrio je zlonamernu globalnu kampanju u kojoj su napadači koristili Telegram za širenje trojanskog špijunskog softvera, potencijalno targetirajući pojedince i kompanije u finteku i trgovini. Malver je kreiran da ukrade osetljive podatke, kao što su lozinke, i preuzme kontrolu nad uređajima korisnika u svrhe špijunaže.

 

Veruje se da je kampanja povezana sa DeathStalker-om, zloglasnim hakerskim APT (Advanced Persistent Threat) akterom koji nudi specijalizovane usluge hakovanja i finansijskih informacija. U nedavnom talasu napada koje je uočila kompanija Kaspersky, akteri pretnji su pokušali da zaraze žrtve DarkMe malverom – trojancem za daljinski pristup (RAT), kreiranim da krade informacije i izvršava daljinske komande sa servera koji kontrolišu napadači.

Čini se da su akteri pretnji koji stoje iza kampanje targetirali žrtve u sektoru trgovine i finteka, jer tehnički pokazatelji kažu da je malver verovatno distribuiran preko Telegram kanala fokusiranih na ove teme. Kampanja je bila globalna, jer je kompanija Kaspersky identifikovala žrtve u više od 20 zemalja širom Evrope, Azije, Latinske Amerike i Bliskog istoka.

Analiza lanca zaražavanja otkriva da su napadači najverovatnije dodavali zlonamerne arhive objavama na Telegram kanalima. Same arhive, kao što su RAR ili ZIP datoteke, nisu bile zlonamerne, ali su sadržale štetne datoteke sa ekstenzijama kao što su .LNK, .com i .cmd. Ako su potencijalne žrtve pokrenule ove datoteke, to je dovodilo do instaliranja zlonamernog softvera u poslednjoj fazi, DarkMe, u nizu radnji.

„Umesto da koriste tradicionalne metode fišinga, akteri pretnji su se oslanjali na Telegram kanale da isporuče malver. U ranijim kampanjama, takođe smo posmatrali ovu operaciju koristeći druge platforme za razmenu poruka, kao što je Skype, kao vektor za početnu infekciju. Ovaj metod može da učini potencijalne žrtve sklonijim da veruju pošiljaocu i otvore zlonamernu datoteku nego u slučaju sa veb-sajtom za fišing. Pored toga, preuzimanje datoteka putem aplikacija za razmenu poruka može izazvati manje bezbednosnih upozorenja u poređenju sa standardnim preuzimanjima sa interneta, što je povoljno za aktere pretnji“, objašnjava Maher Jamut, vodeći istraživač bezbednosti GReAT-a. „Iako obično savetujemo oprez kada su u pitanju sumnjivi imejlovi i linkovi, ova kampanja naglašava potrebu za oprezom čak i sa aplikacijama za trenutne poruke kao što su Skype i Telegram.“

Pored korišćenja Telegrama za isporuku malvera, napadači su poboljšali svoju operativnu bezbednost i uklanjanje tragove nakon upada. Nakon instalacije, malver je uklanjao datoteke korišćene za instalaciju DarkMe. Da bi dodatno ometali analizu i pokušali da izbegnu otkrivanje, napadači su povećali veličinu ubačene datoteke i izbrisali druge tragove, kao što su datoteke nakon eksploatacije, alati i ključevi registra, nakon što su postigli svoj cilj.

Kako bi se zaštitile od naprednih pretnji, stručnjaci za bezbednost kompanije Kaspersky preporučuju organizacijama sledeće:
• Obezbedite svojim stručnjacima za informacionu bezbednost dubok uvid u sajber pretnje koje targetiraju vašu organizaciju. Najnoviji Kaspersky Threat Intelligence pružiće im bogat i smislen kontekst tokom celog ciklusa upravljanja incidentima i pomoći u pravovremenom identifikovanju sajber rizika.
• Uložite u dodatne kurseve sajber bezbednosti za svoje zaposlene kako bi bili u toku sa najnovijim saznanjima. Uz praktično orijentisanu obuku Kaspersky Expert, stručnjaci za informacionu bezbednost mogu unaprediti tehničke veštine i biti sposobni da odbrane kompaniju od sofisticiranih napada. Možete izabrati najpogodniji format i pratiti samostalno vođene onlajn kurseve ili kurseve uživo koje vode treneri.
• Da biste zaštitili kompaniju od širokog spektra pretnji, koristite rešenja iz linije proizvoda Kaspersky Next koja pružaju zaštitu u realnom vremenu, uvid u pretnje, mogućnosti istraživanja i odgovora u okviru EDR i XDR sistema, za organizacije svih veličina i delatnosti. U zavisnosti od trenutnih potreba i dostupnih resursa, možete odabrati najrelevantniji nivo proizvoda i lako preći na drugi ako se vaši zahtevi za sajber bezbednost promene.

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

Ne dozvolite da vas „uhvate u ofsajdu“: Kaspersky upozorava na AI rizike za navijače Svetskog prvenstva

Advertiser Serbia14. јул 2026.

Google koristi sadržaj korisnika za treniranje AI modela

Advertiser Serbia9. јул 2026.

Prevaranti koriste tropski talas u Evropi da zarade na lažnim ponudama za klima-uređaje

Advertiser Serbia7. јул 2026.

Propušteni bezbednosni incidenti i nedostaci u odgovoru na pretnje: Uvidi iz izveštaja kompanije Kaspersky o proceni kompromitacije sistema

Advertiser Serbia3. јул 2026.

Sud pravde EU potvrdio kaznu od 4,1 milijardu evra za Google zbog Androida

Advertiser Serbia2. јул 2026.

Kaspersky: Više od polovine internet korisnika se susrelo sa onlajn prevarama u 2026. godini

Advertiser Serbia30. јун 2026.

Kaspersky: Više od polovine oglasa za inicijalni pristup na dark web-u odnosi se na mala i srednja preduzeća

Advertiser Serbia29. јун 2026.

Kaspersky ukazuje na fišing prevare i spam poruke putem e-pošte koje ciljaju kompanije i preduzetnike u 2026. godini

Advertiser Serbia26. јун 2026.

Kaspersky: Napadi malverom na mala i srednja preduzeća prerušeni u AI servise porasli pet puta tokom 2026. godine

Advertiser Serbia25. јун 2026.

Kaspersky: Nova masovna kampanja za širenje malvera putem aplikacije WhatsApp

Advertiser Serbia24. јун 2026.

Kako da zaštitite podatke nakon gubitka telefona u pet koraka

Advertiser Serbia19. јун 2026.

Krađa podataka često počinje jednim klikom

Advertiser Serbia15. јун 2026.

Prevaranti sve češće koriste NFC tehnologiju za krađu novca sa kartica

Advertiser Serbia12. јун 2026.

Zašto antivirus više nije dovoljan da vas zaštiti od savremenih sajber pretnji

Advertiser Serbia9. јун 2026.

Kaspersky: Polovina odraslih osoba iskusila je neki oblik zloupotrebe omogućene tehnologijom, ali većina to ne prepoznaje

Advertiser Serbia9. јун 2026.
×