PAZITE NA ŠTA KLIKĆETE! Malver za krađu lozinki i podataka širi se na neuobičajen način!
Podeli vest
Malver poznat kao SolarMarker, koristi PDF dokumente ispunjene ključnim rečima za optimizaciju.
Napadači koji stoje iza ovih napada na taj način poboljšavaju svoju vidljivost na browserima, kako bi potencijalne žrtve doveli do malvera na zlonamernoj web lokaciji koja se predstavlja kao Gugl disk.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
29.06.2021
13:51
Prema Majkrsoftu, SolarMarker je backdoor malver koji krade podatke i kredencijale iz browsera. "SEO poisoning" je tehnika stare škole, koja koristi pretraživače za širenje malvera. U ovom slučaju, napadači koriste hiljade PDF-a ispunjenih ključnim rečima i linkovima, koje neopreznog korisnika sa više lokacija preusmeravaju na onu koja instalira zlonamerni softver.
Napad deluje tako što koristi PDF dokumente dizajnirane za rangiranje na rezultatima pretrage. Da bi to postigli, napadači su ove dokumente napunili sa više od 10 stranica ključnih reči na širok spektar tema, od „obrasca osiguranja“ i „prihvatanja ugovora“ do matematičkih odgovora, rekao je Microsoft Security Intelligence u tvitu. Zlonamerni softver je pretežno ciljao korisnike u Severnoj Americi. Napadači su hostovali stranice na Google Sites-u kao mamac za zlonamerna preuzimanja. Sajtovi promovišu preuzimanje dokumenata i često su visoko rangirani u rezultatima pretraživanja.
Foto: Shutterstock
Istraživači Majkrsofta otkrili su da su napadači počeli da koriste usluge Amazon Web Services (AWS) i Strikingly, kao i Google Sites. Kada se otvore, PDF-ovi podstiču korisnike da preuzmu .doc file ili .pdf verziju željenih informacija. Korisnici koji kliknu na link preusmeravaju se kroz 5 do 7 veb lokacija sa TLD-ovim.
Nakon višestrukih preusmeravanja, korisnici dolaze do lokacije koju kontroliše napadač, koja imitira Google disk, i od njih se traži da preuzmu file. To obično dovodi do zlonamernog softvera SolarMarker/Jupiter, koji ukradene podatke eksfiltrira na command-and-control server i nastavlja stvaranjem prečica u direktorijumu Startup, kao i modifikovanjem prečica na desktopu. Podaci Microsoft 365 Defendera pokazuju da je tehnika SEO trovanja efikasna, s obzirom na to da je Microsoft Defender Antivirus otkrio i blokirao hiljade ovih PDF dokumenata u brojnim okruženjima, rekao je Microsoft.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
Proruski vojni blogeri izvestili su o ozbiljnom preokretu na ratištu, navodeći da su ukrajinske snage u velikoj meri ponovo preuzele kontrolu nad Kupjanskom, ključnim železničkim čvorištem u Harkovskoj oblasti, o čemu ruski generali nisu obavestili ruskog predsednika Vladimira Putina.
Srbija je na pravom putu, a u budućnosti treba da obezbedi vrhunsko obrazovanje na fakultetima u saradnji sa vodećim univerzitetima širom sveta i izgradi data centre kako bi bila konkurentna na međunarodnom nivou, izjavio je američki profesor ekonomije, akademik i svetski priznati geopolitički analitičar Džefri Saks u intervjuu koji je vodio ministar finansija Srbije Siniša Mali.
Nenada Rašića, Kurtijevog slugu, napustila je i Gordana Mihajlović, jedini kandidat za poslanika na vanrednim parlamentarnim izborima iz Zubinog Potoka ispred njegove stranke Za slobodu, pravdu i opstanak.
Izraelski istoričar Gideon Grajf izjavio je danas da se u Srebrenici desio zločin tokom ratnih dejstava devedesetih, ali da to nije bio genocid, dodajući da su Srbi optuženi za zločine koje nisu počinili.
Sezona prazničnog darivanja je počela, a roditelji, bake i deke tradicionalno pripremaju paketiće za svoje najmlađe. Informerova računica prikazuje raspon cena, kao i najpovoljniji način da mališane obradujete poklonima.
Premijer Đuro Macut danas je u Vladi Srbije razgovarao sa predstavnicima mlekara i trgovinskih lanaca o prevazilaženju eventualnih posledica krize proizvodnje mleka na evropskom tržištu po srpsko tržište.
Viši sud u Beogradu osudio je danas Nemanju Šućurovića (42) na 14 godina zatvora jer je kontinuirano zlostavljao 50-godišnju vanbračnu suprugu u njenom stanu, što je za posledicu imalo njenu smrt 21. juna 2024. godine.
Aleksandar P. (40) iz Beograda, koji je uhapšen u velikoj akciji policijskih službenika UKP-SBPOK u saradnji sa Višim javnim tužilaštvom u Beogradu kao organizator kriminalne grupe koja je sumnjiči da je imala velike laboratorije za uzgoj marihuane ima krcat dosije a dobro je poznat i javnosti.
Policija Crne Gore objavila je fotografije muškarca za kog se sumnja da je mogući napadač na Podgoričanina Đ. V., koji je 11. decembra ranjen u blizini Stare Varoši.
Sibir se suočava sa ekstremnim vremenskim uslovima, dok temperature u pojedinim delovima Jakutije dostižu i –56 stepeni Celzijusa, što ovaj region trenutno čini najhladnijim mestom na svetu.
Tridesetšestogodišnji muškarac preminuo je nakon što je brutalno pretučen tokom masovne tuče u kojoj je učestvovalo više od 20 osoba, u noći između srede i četvrtka, u rumunskom gradu Blaželu, saopštilo je Tužilaštvo pri Tribunalu u Sibiju.
Na savremenom bojištu u Ukrajini, na kojem sve više dominiraju bespilotne letelice i izviđačko-napadni dronovi, sve češće se pojavljuju propagandni snimci čija je svrha psihološki pritisak i diskreditacija protivnika.
Osnivač kanala Telegram, Pavel Durov, oštro je kritikovao francuskog predsednika Emanuela Makrona, optuživši ga da Evropsku uniju gura u, kako je naveo, "digitalni gulag", preneli su danas francuski mediji.
Dok se sve češće govori o nepotizmu i privilegijama u filmskoj industriji, zaboravlja se da su mnoge najveće svetske zvezde do uspeha stigle potpuno same.
Film bivšeg rijaliti učesnika Lazara Čolića Zole inspirisan porodicom Kulić ponovo je onlajn, a on poručije da neće odustati od prikazivanja uprkos pretnjama.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar