PAZITE NA ŠTA KLIKĆETE! Malver za krađu lozinki i podataka širi se na neuobičajen način!
Podeli vest
Malver poznat kao SolarMarker, koristi PDF dokumente ispunjene ključnim rečima za optimizaciju.
Napadači koji stoje iza ovih napada na taj način poboljšavaju svoju vidljivost na browserima, kako bi potencijalne žrtve doveli do malvera na zlonamernoj web lokaciji koja se predstavlja kao Gugl disk.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
29.06.2021
13:51
Prema Majkrsoftu, SolarMarker je backdoor malver koji krade podatke i kredencijale iz browsera. "SEO poisoning" je tehnika stare škole, koja koristi pretraživače za širenje malvera. U ovom slučaju, napadači koriste hiljade PDF-a ispunjenih ključnim rečima i linkovima, koje neopreznog korisnika sa više lokacija preusmeravaju na onu koja instalira zlonamerni softver.
Napad deluje tako što koristi PDF dokumente dizajnirane za rangiranje na rezultatima pretrage. Da bi to postigli, napadači su ove dokumente napunili sa više od 10 stranica ključnih reči na širok spektar tema, od „obrasca osiguranja“ i „prihvatanja ugovora“ do matematičkih odgovora, rekao je Microsoft Security Intelligence u tvitu. Zlonamerni softver je pretežno ciljao korisnike u Severnoj Americi. Napadači su hostovali stranice na Google Sites-u kao mamac za zlonamerna preuzimanja. Sajtovi promovišu preuzimanje dokumenata i često su visoko rangirani u rezultatima pretraživanja.
Foto: Shutterstock
Istraživači Majkrsofta otkrili su da su napadači počeli da koriste usluge Amazon Web Services (AWS) i Strikingly, kao i Google Sites. Kada se otvore, PDF-ovi podstiču korisnike da preuzmu .doc file ili .pdf verziju željenih informacija. Korisnici koji kliknu na link preusmeravaju se kroz 5 do 7 veb lokacija sa TLD-ovim.
Nakon višestrukih preusmeravanja, korisnici dolaze do lokacije koju kontroliše napadač, koja imitira Google disk, i od njih se traži da preuzmu file. To obično dovodi do zlonamernog softvera SolarMarker/Jupiter, koji ukradene podatke eksfiltrira na command-and-control server i nastavlja stvaranjem prečica u direktorijumu Startup, kao i modifikovanjem prečica na desktopu. Podaci Microsoft 365 Defendera pokazuju da je tehnika SEO trovanja efikasna, s obzirom na to da je Microsoft Defender Antivirus otkrio i blokirao hiljade ovih PDF dokumenata u brojnim okruženjima, rekao je Microsoft.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
U poslovnom kompleksu „Grozni-Siti“, u samom centru prestonice Čečenije, jutros je odjeknula snažna eksplozija koja je teško oštetila fasadu i nekoliko spratova jedne od kula.
Profesor Filozofskog fakulteta Čedomir Antić uputio je oštru kritiku blokaderskom pokretu, upozorivši da retorika kojom se služe opasno klizi ka istorijskim obrascima najmračnijih režima 20. veka.
Ministar odbrane BiH Zukan Helez nastavio je politiku provokacija, iznoseći do sada najbolesnije optužbe na račun predsednika Srbije Aleksandra Vučića!
Vladimir Đukanović, advokat ministra kulture Nikole Selakovića, oglasio se na svom Iks nalogu povodom objave Marinke Tepić u vezi sa slučajem koji se vodi protiv Selakovića.
Gosti Info jutra Nikola Rađen, bivši vaterpolista, Dragan Vasiljković, fondacija "Kapetan Dragan" i Branko Babić, biznismen komentarisali su uvrede na račun Srba koje dolaze iz regiona.
Vesna Jović, novinarka Informera za Istočnu Srbiju i Aleksandar Jerković, iz Odbora za kontrolu i opservaciju gostujući u Info jutru komentarisali su izbore u Negotinu, Mionici i Sečnju.
Vozač I.S. (23) iz Zaječara, koji je optužen da je 10. juna nadomak sela Malča kod Niša izazvao tešku saobraćajnu nesreću u kojoj je život izgubila trogodišnja devojčica, a tri osobe su teško povređene, izjavio je u istrazi da se samog udesa – ne seća.
Brajanu Volšu kom se sudi za ubistvo supruge Ane Volš, danas je nastavljeno suđenje, a u sudnici je pušten snimak sa nadzorne kamere za koji tužioci tvrde da je nastao nakon Aninog nestanka.
Sastanak ruskog predsednika Vladimira Putina sa specijalnim predsedničkim izaslanikom SAD Stivom Vitkofom imao je za cilj da predsedniku SAD Donaldu Trampu prenese šta ne podleže diskusiji u mirovnom planu za Ukrajinu.
Mario Martinović (30), vlasnik firme AutoCorner AB iz Varberga, nalazi se na Interpolovoj crvenoj poternici zbog sumnje da je prevario više švedskih kreditnih i leasing kompanija za ukupno 440.000 evra.
U Vizbadenu se sinoć odigrao pravi haos kada su četiri pijane devojke, stare između 16 i 24 godine, napale taksistu, opljačkale ga i otele mu automobil nakon svađe oko cene vožnje.
Evropska radiodifuzna unija (EBU) potvrdila je učešće Izraela na Evroviziji 2026. nakon čega su usledile burne reakcije širom Evrope i prve zvanične najave bojkota.
Pop zvezda Dua Lipa ponovo je dospela u centar skandala zbog postupka prema fanu na koncertu. Pevačica je poželala da napravi selfi, ali kada je videla da nije Ajfon odmah mu je vratila telefon.
Opera Đuzepa Verdija "Rigoleto", pod dirigentskom palicom Stefana Zekića, biće izvedena 7. decembra na Velikoj sceni Narodnog pozorišta, saopšteno je danas iz tog teatra.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar