Velika distribucija malvera

Opasnost za korisnike: Facebook oglasi šire lažno Windows 11 ažuriranje!

Foto: Shutterstock
Sajber-kriminalci koriste plaćene Facebook oglase da šire lažno Windows 11 ažuriranje. Malver krade lozinke, kolačiće i pristup kripto novčanicima, a korisnici treba da budu oprezni.

Istraživači iz kompanije Malwarebytes upozoravaju na novu sajber prevaru. Napadači koriste plaćene Facebook oglase koji imitiraju Microsoft promocije kako bi korisnike preusmerili na lažne stranice za preuzimanje Windows 11.

Stranice izgledaju gotovo identično kao zvanični Microsoft sajt, ali nude maliciozni instalacioni fajl umesto legitimnog ažuriranja. Ova taktika povećava šanse da korisnici ne prepoznaju prevaru dok je već kasno.

Foto: Shutterstock

Ciljanje stvarnih korisnika

Pre nego što isporuče fajl, napadači proveravaju IP adresu posetioca. Ako detektuju bezbednosne istraživače ili data centre, preusmeravaju ih na Google. Samo korisnici koji deluju kao kućni ili poslovni posetioci dobijaju maliciozni sadržaj.

Ovaj metod omogućava kampanji da traje duže, a da automatizovani sistemi zaštite ne primete napad. Infrastruktura je posebno konfigurisana da izbegne bezbednosnu analizu.

Foto: Shutterstock

Opasni malver ms-update32.exe

Instaler nazvan ms-update32.exe deluje legitimno, a distribucija preko HTTPS veza dodatno otežava detekciju. Nakon pokretanja, malver preuzima dodatne komponente i započinje prikupljanje podataka sa sistema.

Cilj su sačuvane lozinke, aktivne sesije, kolačići, podaci iz kripto novčanika i ekstenzije pregledača. Sistem prikuplja informacije potrebne za dalju kompromitaciju korisnika.

Foto: Shutterstock

Posledice kompromitacije

Sakupljeni podaci omogućavaju napadačima preuzimanje naloga bez lozinke i direktan pristup kripto novčanicima. Takve napade je teško otkriti jer korisnici često imaju poverenje u sadržaj koji se prikazuje kroz plaćene oglase na društvenim mrežama.

Upotreba plaćenih oglasa kao distribucionog kanala čini ovu kampanju posebno opasnom i širi njen domet među nepažljivim korisnicima.

Foto: Shutterstock

Kako se zaštititi

Windows ažuriranja preuzimajte isključivo kroz Settings → Windows Update, bez klikanja na oglase.

Proveravajte URL adrese pre preuzimanja bilo kakvog instalera i, ako sumnjate na infekciju, tretirajte sistem kao kompromitovan. Promenite lozinke sa sigurnog uređaja i budite posebno oprezni sa sadržajem sa društvenih mreža.

Zabranjeno preuzimanje dela ili čitavog teksta i/ili foto/videa, bez navođenja i linkovanja izvora i autora, a u skladu sa odredbama WMG uslova korišćenja i Zakonom o javnom informisanju i medijima.

ZAPRATITE NAS NA TIKTOKU

BONUS VIDEO:

Snimak krije jednostavnu istinu