PAZITE NA ŠTA KLIKĆETE! Malver za krađu lozinki i podataka širi se na neuobičajen način!
Podeli vest
Malver poznat kao SolarMarker, koristi PDF dokumente ispunjene ključnim rečima za optimizaciju.
Napadači koji stoje iza ovih napada na taj način poboljšavaju svoju vidljivost na browserima, kako bi potencijalne žrtve doveli do malvera na zlonamernoj web lokaciji koja se predstavlja kao Gugl disk.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
29.06.2021
13:51
Prema Majkrsoftu, SolarMarker je backdoor malver koji krade podatke i kredencijale iz browsera. "SEO poisoning" je tehnika stare škole, koja koristi pretraživače za širenje malvera. U ovom slučaju, napadači koriste hiljade PDF-a ispunjenih ključnim rečima i linkovima, koje neopreznog korisnika sa više lokacija preusmeravaju na onu koja instalira zlonamerni softver.
Napad deluje tako što koristi PDF dokumente dizajnirane za rangiranje na rezultatima pretrage. Da bi to postigli, napadači su ove dokumente napunili sa više od 10 stranica ključnih reči na širok spektar tema, od „obrasca osiguranja“ i „prihvatanja ugovora“ do matematičkih odgovora, rekao je Microsoft Security Intelligence u tvitu. Zlonamerni softver je pretežno ciljao korisnike u Severnoj Americi. Napadači su hostovali stranice na Google Sites-u kao mamac za zlonamerna preuzimanja. Sajtovi promovišu preuzimanje dokumenata i često su visoko rangirani u rezultatima pretraživanja.
Foto: Shutterstock
Istraživači Majkrsofta otkrili su da su napadači počeli da koriste usluge Amazon Web Services (AWS) i Strikingly, kao i Google Sites. Kada se otvore, PDF-ovi podstiču korisnike da preuzmu .doc file ili .pdf verziju željenih informacija. Korisnici koji kliknu na link preusmeravaju se kroz 5 do 7 veb lokacija sa TLD-ovim.
Nakon višestrukih preusmeravanja, korisnici dolaze do lokacije koju kontroliše napadač, koja imitira Google disk, i od njih se traži da preuzmu file. To obično dovodi do zlonamernog softvera SolarMarker/Jupiter, koji ukradene podatke eksfiltrira na command-and-control server i nastavlja stvaranjem prečica u direktorijumu Startup, kao i modifikovanjem prečica na desktopu. Podaci Microsoft 365 Defendera pokazuju da je tehnika SEO trovanja efikasna, s obzirom na to da je Microsoft Defender Antivirus otkrio i blokirao hiljade ovih PDF dokumenata u brojnim okruženjima, rekao je Microsoft.
Komentare objavljujemo prema vremenu njihovog pristizanja. Prednost u objavljivanju komentara imaće
registrovani korisnici. Molimo Vas da ne pišete komentare velikim slovima, kao i da vodite računa o pravopisu.
Redakcija Informer.rs zadržava pravo izbora, brisanja komentara, ili modifikacije komentara koji će biti objavljeni.
Prema Zakonu o informisanju zabranjeno je objavljivanje svih sadržaja koji podstiču diskriminaciju, mržnju ili
nasilje protiv lica ili grupe lica zbog njihovog pripadanja ili nepripadanja određenoj rasi, veri, naciji,
etničkoj grupi, polu ili zbog njihovog seksualnog opredeljenja.
Nećemo objavljivati komentare koji sadrže govor mržnje, psovke i uvrede. Sadržaj objavljenih komentara ne
predstavlja stavove redakcije Informera ili portala Informer.rs, već isključivo stavove autora komentara.
Sugestije ili primedbe možete da šaljete na redakcija@informer.rs.
Kada su misli opterećene sa mnogo stvari postaje teško da zapamtite neke jednostavne stvari, kao na primer gde ste spustili ključeve, telefon ili da li ste isključili peglu
Pet ranijih prognoza Vladimira Žirinovskog ponovo je dospelo u centar pažnje, jer se mnoge od njih danas tumače kroz rat u Ukrajini, krizu odnosa Rusije i Zapada, sukob na Bliskom istoku i sve vidljivije potrese u svetskom poretku.
Ministar finansija Siniša Mali oštro je odbacio navode Bojana Pajtića o navodnim izgubljenim milijardama, ocenivši ih kao licemerni pokušaj umanjivanja ekonomije Srbije.
Najnovija epizoda Informerove emisije "Na merama" otkriće vam kako se za izbore sprema političar blokader Miroslav Aleksić, sa kime se druži pretendent na studentsku listu, profesor Milo Lompar, kakav je javni debakl doživela Đilasova uzdanica Marinika Tepić, na koji način se opušta lažni poliglota, opozicionar Đorđe Stanković, gde se šeta advokat blokader Rodoljub Šabić… i još mnogo toga!
Od juče, 5. maja 2026. godine, Srbija je zvanično postala deo SEPA zone, što omogućava brža i jeftinija plaćanja u evrima sa EU i pridruženim zemljama.
Četrdesetosmogodišnji monah, državljanin Srbije, teško je povređen juče popodne na Halkidikiju nakon što je pod nerazjašnjenim okolnostima iskočio iz vozila hitne pomoći tokom transporta u bolnicu.
Postavlja se pitanje da li je pod okriljem Festivala EXIT trebalo nešto drugo biti promovisano i čiji je to kapital bio sve vreme, napominje ekonomista Miljan Jovićević nakon što je firma "Gigs Tix," koja je godinama prodavala karte za ovaj festival, svoju firmu prodala ustašama.
U teškoj saobraćajnoj nesreći koja se dogodila sinoć pola sata pre ponoći na magistralnom putu Novi Pazar–Raška, u prigradskom naselju Piloreti, poginule su četiri osobe, dok su dve teško povređene i nalaze se u bolnici.
Stravična saobraćajna nesreća koja se dogodila na putu iz pravca Novog Pazara ka Raškoj dobila je svoj najteži epilog, pošto se broj žrtava popeo na četiri.
Povodom ubistva koje se dogodilu juče nakon 17 časova na Kanarevom brdu, kada je izboden mladić (19), koji je nakon toga preminuo u Urgentnom centru, oglasio se MUP Srbije.
Više javno tužilaštvo u Novom Pazaru naložilo je obdukcije tela i analizu krvi nastradalih u saobraćajnoj nesreći koja se dogodila sinoć kod Novog Pazara.
Plan Sjedinjenih Američkih Država da odustanu od razmeštanja raketa "tomahavk" na teritoriji Nemačke razotkrio je očigledan nedostatak zaliha u Evropi.
Sjedinjene Države i Iran su veoma blizu postizanja dogovora o jednostraničnom memorandumu o razumevanju kojim bi se formalno okončali neprijateljstva i otvorio put za detaljnije pregovore, prenose mediji.
Nakon što je sve zabrinula fotografijom iz Kliničkog centra Srbije starleta i pevačica Atina Ferari otkrila je da je u bolnici bila sa majkom koja nije dobro.
Imate mišljenje?
Ukoliko želite da ostavite komentar, kliknite na dugme.
Ostavite komentar