Internet

Sajber pretnja prerušena u tužbu: Novi talas malvera cilja firme širom sveta

Internet

Kompanija Kaspersky je otkrila brzorastuću zlonamernu kampanju koja je od juna 2025. godine pogodila više od 1.100 korisnika iz korporativnog sektora.

 
Napadači se predstavljaju kao advokatska kancelarija i u imejlovima prete tužbama zbog navodnog kršenja patenata na nazive internet domena, a sve sa ciljem da instaliraju malver. Žrtvama koje su otvorile i pokrenule priložene fajlove – koji liče na pravna dokumenta – na uređajima je instaliran trojanac, a napadači su mogli da špijuniraju sadržaj njihovih ekrana. Na meti su bile organizacije iz sektora zdravstva, finansija i obrazovanja.

Kampanja je započeta 11. juna sa 95 imejlova i od tada je nastavljena eskalacija. Osim što tvrdi da naziv internet domena primaoca krši patentirane kombinacije poznatog brenda i preti tužbom, lažna advokatska kancelarija u imejlu takođe izražava interesovanje vlasnika patenta za kupovinu tog domena i nudi mogućnost da se primaoci upoznaju sa detaljima navodnih prekršaja otvaranjem priloženog arhiva sa „dokumentima“. Važno je napomenuti da napadači, verovatno kako bi izbegli otkrivanje, prilažu arhivu koja nije zaštićena lozinkom, a unutar nje se nalazi još jedna arhiva koja jeste zaštićena lozinkom, uz fajl koji sadrži tu lozinku.

Nakon što je korisnik uneo lozinku za arhivu i kliknuo na navodni pravni dokument, na uređaj je instaliran trojanac. Zatim se pojavila sledeća poruka: „Ovaj dokument se ne može otvoriti na ovom uređaju. Pokušajte da ga otvorite na drugom Windows uređaju“, dok je u pozadini došlo do neprimetnog preuzimanja i instaliranja Tor pretraživača. Preko njega je malver napadačima redovno slao snimke ekrana korisnika putem Tor mreže. Malver se takođe automatski pokreće svaki put kada se računar restartuje.

„Ova kampanja je sofisticirana kombinacija psihološke manipulacije i tehničke obmane koja koristi strah od sudskih postupaka kako bi primorala kompanije da pokrenu štetne fajlove sakrivene u priloženim arhivama. Njen brz rast od 11. juna ukazuje na hitnu potrebu da organizacije ojačaju svoju zaštitu. Žrtvama preti rizik od gubitka privatnih podataka. Snažna bezbednost elektronske pošte, obuka zaposlenih i brzo prijavljivanje incidenata ključni su za borbu protiv ove rastuće pretnje“, komentariše Ana Lazaričeva, analitičarka spama u kompaniji Kaspersky.

Kompanija Kaspersky preporučuje korisnicima iz korporativnog sektora i pojedincima:

  • Budite oprezni prilikom otvaranja priloga. Ne otvarajte arhive u prilogu (uključujući one koje su zaštićene lozinkom) ako izgledaju sumnjivo. Ne pokrećite izvršne fajlove jer mogu instalirati malver.
  • Pokušajte da proverite autentičnost pošiljaoca i potvrdite legitimnost bilo kakvih pravnih zahteva ili pomenutih institucija u neželjenim mejlovima.
  • Implementirajte zaštitu krajnih tačaka kako biste otkrili i blokirali pokušaje napada.
  • Edukujte zaposlene da prepoznaju taktike napada.
  • Odmah obavestite IT ili tim za sajber bezbednost ako su otvoreni bilo kakvi fajlovi priloženi sumnjivim fišing imejlovima.

 

 

Prijavite se za Advertiser Serbia Daily Newsletter

Kliknite da postavite komentar

You must be logged in to post a comment Login

Postavite

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Više u Internet

DIDS 2026 u Beogradu: „Novi horizonti“ digitalnog identiteta 17. marta u Domu omladine Beograda

Advertiser Serbia13. фебруар 2026.

Kaspersky upozorava na prevare sa poklon karticama povodom Dana svetog Valentina

Advertiser Serbia12. фебруар 2026.

Dan bezbednog interneta: Kaspersky savetuje kako da veštačku inteligenciju učinite bezbednijom za decu

Advertiser Serbia10. фебруар 2026.

Veštačka inteligencija, roboti i VR redefinišu porodični život: Kaspersky daje savete kako ostati bezbedan

Advertiser Serbia6. фебруар 2026.

Skijanje u zonu rizika: Kaspersky ukazuje na sajber pretnje tokom velikih događaja poput Zimskih igara

Advertiser Serbia29. јануар 2026.

Poklonjeni fontovi Alomono RNIDS povodom 14. rođendana .срб domena

Advertiser Serbia28. јануар 2026.

Od video-poziva do razmene mimova: Kaspersky otkriva kako digitalizacija utiče na porodični život

Advertiser Serbia22. јануар 2026.

Kaspersky otkrio prevaru koja zloupotrebljava OpenAI funkcije za timski rad

Advertiser Serbia20. јануар 2026.

ChatGPT dobija reklame, traže se novi izvori prihoda

Advertiser Serbia19. јануар 2026.

Sajber bezbednost u 2026 godini: vaša lična kontrolna lista

Advertiser Serbia13. јануар 2026.

Platforma koja digitalnu pismenost pretvara u svakodnevnu veštinu

Advertiser Serbia26. децембар 2025.

Moj prijatelj AI: gotovo 30% onih koji koriste veštačku inteligenciju tokom praznika razgovara sa njom kada se osećaju loše

Advertiser Serbia23. децембар 2025.

Digitalni Deda Mraz: polovina kupaca planira da pokloni digitalne darove ovog Božića

Advertiser Serbia17. децембар 2025.

Kaspersky: 88,5% fišing napada cilja na krađu lozinki

Advertiser Serbia15. децембар 2025.

Google Gemini zasad bez reklama

Advertiser Serbia11. децембар 2025.
×