Jedan klik

Ne skidajte ove programe sa interneta: 41 lažni sajt izgleda potpuno isto kao original

Dodajte Kurir u vaš Google izbor
Foto: Shutterstock
Lažni sajtovi za popularne igre i programe postaju sve uverljiviji, pa ni provera linka ne mora odmah otkriti prevaru. Istraživači su otkrili kako korisnici mogu da završe sa potpuno drugim softverom nego što su nameravali da preuzmu.

Istraživači Malwarebytes otkrili su mrežu od 41 sajta koji izgledaju kao stranice za preuzimanje poznatih igara i Windows programa. Posetiocu nude naslove poput Counter-Strike-a, Half-Life-a, Fallout-a, Roblox-a i PUBG-a, ali i programe kao što su VLC, 7-Zip, Paint.NET i VMware. Problem nije samo u tome što se iza tih stranica nalazi drugačiji softver, već i u tome što su napravljene tako da na prvi pogled deluju veoma ubedljivo.

Sajtovi koriste stvarne podatke o programima, navode njihove prave proizvođače i aktuelne verzije, a poneki čak prikazuju legitimne adrese za preuzimanje. Upravo zato korisnik može da uradi ono što se inače smatra dobrom bezbednosnom navikom da pređe mišem preko dugmeta i proveri gde vodi a da ipak ne primeti ništa sumnjivo. Pravi problem pojavljuje se tek u trenutku kada klikne.

Foto: Shutterstock

Link izgleda ispravno, ali klik vodi drugde

Na lažnoj stranici koja nudi Counter-Strike, na primer, pokazivač miša iznad dugmeta za preuzimanje prikazuje adresu Steam prodavnice. Međutim, klik ne otvara Steam. JavaScript na stranici presreće tu radnju, sprečava otvaranje prikazane adrese i preusmerava korisnika preko partnerskog linka ka drugom softveru. Tako se stvara razlika između onoga što korisnik vidi pre klika i onoga što se zaista događa nakon njega.

Isti obrazac istraživači su pronašli na svih 41 sajtu. Menjaju se dizajn stranice i program koji se reklamira, ali je završetak isti: korisnik se navodi da instalira Download Studio. Posebno upečatljiv primer je stranica koja nudi PC verziju igre Grand Theft Auto VI, iako ta verzija nije najavljena. Na kraju procesa preuzimanja i taj korisnik završava na instalaciji Download Studio-a.

Čak ni digitalni potpis nije dovoljan

Još sofisticiraniji primer predstavlja lažna stranica za VLC Media Player. Ona prikazuje stvarnu VideoLAN adresu, navodi VideoLAN server kao izvor i prikazuje aktuelnu verziju programa. Čak savetuje korisniku da proveri digitalni potpis instalacionog fajla. Međutim, kada se fajl preuzme, njegova prava namena postaje jasna: umesto VLC-a, instalira se Download Studio.

Analizirani fajl ima važeći digitalni potpis kompanije Grand Media, TOV. To znači da Windows može da potvrdi identitet potpisnika i da fajl nije menjan nakon potpisivanja, ali taj podatak ne potvrđuje da je program bezbedan niti da je to aplikacija koju je korisnik želeo. Instalacioni paket od oko 73 MB postavlja Download Studio i njegove komponente za torrent sadržaj, uključujući mogućnost registrovanja torrent i magnet linkova, postavljanja kao podrazumevanog torrent klijenta i automatskog ažuriranja.

Foto: Shutterstock

Nema dokaza o malveru, ali...

Istraživači Malwarebytes nisu utvrdili da je Download Studio koji se distribuira u ovoj kampanji sam po sebi zlonameran. Ono što jeste jasno jeste način na koji se korisnici dovode u zabludu: traže jedan poznati program, a završavaju sa instalacijom potpuno drugog softvera. Preusmeravanja u procesu sadrže i affiliate oznake, što ukazuje na mogući finansijski motiv iza kampanje.

Dodatnu pažnju privlači istorija samog Download Studio-a. Istraživači kompanije Avast su 2020. godine objavili da je njegov sistem automatskog ažuriranja bio zloupotrebljen za distribuciju backdoora FakeMBAM, predstavljenog kao Malwarebytes instalacija. Tada je malver mogao da preuzima dodatne zlonamerne programe, uključujući i rudare kriptovaluta. Nema dokaza da je isti scenario povezan sa sadašnjom kampanjom ili da je aktuelna verzija Download Studio-a zlonamerna, ali prethodni incident predstavlja razlog da se ovom softveru i načinu njegove distribucije posveti dodatna pažnja.

Foto: Shutterstock

Najjednostavnija provera nalazi se na računaru

Korisnik može da proveri šta je zapravo preuzeo i nakon što se fajl nađe na računaru. U Windowsu, kroz Properties i odeljak Details, mogu se proveriti naziv proizvoda, opis i originalni naziv izvršnog fajla. U analiziranom uzorku ti podaci jasno ukazuju na Download Studio i izvršni fajl DS-Setup.exe. Ako je korisnik krenuo da preuzme VLC, a računar je dobio instalaciju Download Studio-a, već taj detalj pokazuje da je došlo do zamene.

Ipak, ni informacije prikazane u svojstvima fajla ne treba posmatrati kao nepogrešiv dokaz, jer ih određuje izdavač softvera. Najsigurnija navika ostaje preuzimanje programa direktno sa zvaničnog sajta njegovog proizvođača ili iz pouzdane prodavnice aplikacija. Ova kampanja pokazuje zašto samo proveravanje adrese ispod pokazivača više nije dovoljno: stranica može prikazati legitimnu destinaciju, dok se stvarno preusmeravanje dešava tek kada korisnik napravi klik.

Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.

ZAPRATITE NAS NA TIKTOKU