Опасен тројанец демне на лажен сајт за апликацијата Zoom

Хакерите користат модифицирана програма за инсталирање Zoom за да ги измамат луѓето да инсталираат малициозен софтвер IcedID на нивните системи, предупредија истражувачите од Cyble Research & Intelligence Labs.

IcedID (BokBot) е банкарски тројанец кој може да ги пресретне сите информации на жртвата поврзани со електронското банкарство. Покрај тоа, IcedID делува и како „loader“, што му овозможува да зарази веќе заразен систем со друг малициозен софтвер или да преземе дополнителни модули.

Zoom стана една од најкористените медиуми за дистрибуција на малициозен софтвер по неговиот бум за време на пандемијата што принуди многумина да работат од далечина, зголемувајќи ја потребата за алатки за виртуелна комуникација.

Целта на хакерите кои стојат зад оваа кампања е да ги измамат луѓето да го отворат линкот и да преземат изменета верзија на програмата за инсталирање Zoom.

„Напаѓачот зад оваа кампања користеше многу убедлива страница за фишинг, која се чинеше дека е легитимна веб-страница на Zoom, за да ги измами корисниците да го преземат малверот IcedID, кој врши малициозни активности“, велат истражувачите од Cyble Research & Intelligence Labs.

По активирањето на фајлот ZoomInstallerFull.exe, малициозниот софтвер ги испушта ikm.msi и maker.dll во папката %temp%".

maker.dll е одговорен за извршување на различни малициозни активности и вчитување на малверот IcedID, додека ikm. msi е легитимен фајл за инсталација на Zoom.

Откако ќе се инсталира малициозниот софтвер, тој се поврзува со серверите за команда и контрола, дозволувајќи им на напаѓачите да го заразат истиот систем со други видови на малициозен софтвер.

Користењето на фишинг како метод на дистрибуција е ново за IcedID, бидејќи IcedID обично се шири преку спам-мејлови со прикачени Office фајлови.

Тагови
реклама

Како Американците го „украдоа“ најнапредниот советски хеликоптер?

Read more

Што значи кога ви игра окото и дали може да биде сериозно предупредување?

Read more

Кои 19 Samsung телефони нема да го добијат ажурирањето на Android 14?

Read more

Што да јадете за здрав црн дроб?

Read more

Софтвер

Шест знаци дека некој ви го шпионира компјутерот

Read more

TikTok во САД воведува нови опции за помлади од 18 помалку да го користат

Read more

YouTube Music им овозможи на корисниците да создадат своја радио станица

Read more

Пет совети како да ја забрзате работата на вашиот компјутер

Read more
 

Гик

Ново истражување за магичното дејство на пијалакот ајауаска

Читај повеќе

Среќен роденден Twitter: Што пишува во првиот твит објавен пред точно 17 години?

Читај повеќе

Кои 19 Samsung телефони нема да го добијат ажурирањето на Android 14?

Читај повеќе

Зошто светот не мрда со прст да се спаси од климатските промени?

Читај повеќе
  • play_arrow

Роботска ајкула од Темза дневно собира по 21 илјада шишиња

Читај повеќе

Како најдобро да се заштитите кога купувате онлајн?

Читај повеќе

Нови докази за мајката на Да Винчи - била робинка од Источна Европа?

Читај повеќе

На Земјата ѝ се заканува фосфогедон - што е тоа?

Читај повеќе

Што може да направи Xbox Series X, а PlayStation 5 не може?

Читај повеќе