Štampa

OPREZ! Za infekciju bankarskim trojancem Zusy dovoljno je da pređete kursorom miša preko linka


OPREZ! Za infekciju bankarskim trojancem Zusy dovoljno je da pređete kursorom miša preko linka

 

Verovatno ste bar jednom čuli ili videli upozorenje da onemogućite makroe i da budete posebno pažljivi kada ih omogućavate dok otvarate Microsoft Office Word dokumente. Razlog zbog čega je malo verovatno da vam je takvo upozorenje nepoznato je činjenica da sajber kriminalci često koriste deceniju staru tehniku hakovanja baziranu na makroima da bi hakovali računare preko specijalno napravljenih Microsoft Office fajlova, naročito Worda, koji se nalaze kao prilozi u spam emailovima.

Međutim, sada je primećena nova tehnika napada, koja se oslanja na društveni inženjering i ne zahteva od korisnika da omogućte makroe. Umesto toga, malver se pokreće na sistemu pomoću PowerShell komandi umetnutih u PowerPoint (PPT) fajl.

Maliciozni PowerShell kod sakriven u dokumentu se pokreće čim žrtva pređe kursorom miša preko linka, posle čega se preuzima dodatni payload na kompromitovani računar, čak i bez klika na link.

 

Istraživači iz firme SentinelOne otkrili su da grupa sajber kriminalaca koristi maliciozne PowerPoint fajlove za širenje bankarskog trojanca Zusy, koji je poznat i po nazivima Tinba i Tiny Banker.

Otkriven 2012., Zusy je bankarski trojanac koji cilja sajtove banaka i izvodi Man-in-th-Browser napade da bi ubacio forme u legitimne sajtove banaka, tražeći od žrtava da podele važne podatke kao što su brojevi kreditnih kartica, TAN kodovi, i autentifikacioni tokeni.

Nova verzija malvera Zusy se širi kao PowerPoint fajl u spam emailovima. Kada se otvori ovakav fajl, prikazuje se tekst "Loading...Please Wait" kao hyperlink.

Kada korisnik pređe kursorom miša preko linka automatski se pokreće PowerShell kod, ali sigurnosna funkcija Protected View koja je uključena u većini verzija Officea, uključujući i Office 2013 i Office 2010, prikazuje upozorenje i zahteva od korisnika da omogući ili onemogući gledanje sadržaja.

Ako korisnik zanemari ovo upozorenje i omogući gledanje sadržaja, maliciozni program će se povezati sa cccn.nl domenom, sa koga preuzima i pokreće fajl, koji je na kraju odgovoran za isporuku nove verzije bankarskog trojanca Zusy.

 

INFORMACIJA

Banners

Instagram Galerija

MREŽE

Koliko je Vama i Vašem poslu bitna stabilna mreža bila ona mala ili velika? Asteh servis se odavno bavi umrežavanjem računara putem kabla ili wirelessa 2.4 i 5 Ghz. Nije bitno koliku mrežu pravite ali je veoma bitno da ona bude stabilna. Naravno što podrazumjeva i da imate prisutp svemu što želite u Vašoj mreži u što kraćem odazivnom vremenu.

Video nadzor!

Želite li video nadzor na koji možete računati ?

Zamislite da putem vašeg telefona ili laptop
uređaja možete da pratite šta se dešava u Vašem
poslovnom prostoru ili kući ?
Ili još bolje, ne morate da zamišljate sve je to
ostvarljivo uz veoma povoljne cijene!

Nije bitno gdje da se nalazite, na vašem
telefonu možete pratiti sva dešavanja.

* čak tri moguća pristupa video nadzoru
* snimanje na pokret dan I noć
* pristup čak I sa mobilnog interneta

066.123.234

Poslednje IT NOVOSTI

  • 1
  • 2
  • 3
Prev Next

OPREZ! Za infekciju bankarskim trojancem…

08-06-2017 Hits:131 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

OPREZ! Za infekciju bankarskim trojancem Zusy dovoljno je da pređete kursorom miša preko linka

  Verovatno ste bar jednom čuli ili videli upozorenje da onemogućite makroe i da budete posebno pažljivi kada ih omogućavate dok otvarate Microsoft Office Word dokumente. Razlog zbog čega je malo...

Read more

Hakovani u prevodu: Pomoću titlova napad…

25-05-2017 Hits:227 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

Hakovani u prevodu: Pomoću titlova napadači mogu hakovati vaš računar dok gledate filmove

  Ako gledate filmove sa prevodom, možda će vas zabrinuti da mali fajl kao što je titl može omogućiti napadačima da preuzmu potpunu kontrolu nad vašim računarom dok vi uživate u...

Read more

Savremena gimnazija poklanja stipendije …

08-05-2017 Hits:260 IT Novosti Adnan Brakmić - avatar Adnan Brakmić

Savremena gimnazija poklanja stipendije nadarenim učenicima

Svi marljivi, talentovani i vredni učenici i ove godine mogu da konkurišu za neku od šest stipendija koje poklanja Savremena gimnazija, najmodernija Kembridž gimnazija u Srbiji. Ako je vaše dete...

Read more

Naša preporuka!

Asteh Preporuka!

Preuzmite IVMS-4200 novu verziju. Kliknite na ikonicu ispod
Za uputsvo kako podesiti i instalirati posjetite našu stranicu preuzimanja.




Asteh predlaže AVAST, čak i free verzija se pokazala
veoma dobro na računarima koje smo radili, a vjerujte,

uradili smo ih '' mnogo ''. Zato klik gore na ikonicu AVAST
i preuzmite najnoviju BESPLATNU verziju!

---------
Preuzmite Android Aplikaciju Asteh Servis Racunara
gdje mozete vidjeti najnovije vijesti iz IT Svijeta bez
reklama !


Twitter

Poslovni korisnici

Za korisnike sa više računara i lokalnom mrežom nudimo mogućnost ugovornog održavanja gdje za paušalni mjesećni iznos mogu ostvariti usluge stalne IT podrške.

FACEBOOK

Dodajte nas u prijatelje!
samo kliknite na ikonicu iznad

Galerija

  • Primjer slika_6
  • Opis: Asteh Video Nadzor
  • CCTV Asteh_6
  • Opis: Asteh CCTV