Utorak, 21.07.2026. ✝ Verski kalendar € Kursna lista

Oprez čak i sa aplikacijama - skajp i telegram

Oprez čak i sa aplikacijama - skajp i telegram
(Pixabay)

Globalni istraživački i analitički tim kompanije Kasperski (GReAT) otkrio je zlonamernu globalnu kampanju u kojoj su napadači koristili „Telegram” za širenje trojanskog špijunskog softvera, potencijalno targetirajući pojedince i kompanije u trgovini. Malver je kreiran da ukrade osetljive podatke, kao što su lozinke, i preuzme kontrolu nad uređajima korisnika u svrhe špijunaže.

Veruje se da je kampanja povezana sa „DeathStalker-om”, zloglasnim hakerskim APT akterom koji nudi specijalizovane usluge hakovanja i finansijskih informacija. U nedavnom talasu napada koje je uočila kompanija Kasperski, akteri pretnji su pokušali da zaraze žrtve  trojancem za daljinski pristup (RAT), kreiranim da krade informacije i izvršava daljinske komande sa servera koji kontrolišu napadači.  Čini se da su akteri pretnji koji stoje iza kampanje targetirali žrtve u sektoru trgovine, jer tehnički pokazatelji kažu da je malver verovatno distribuiran preko Telegram kanala fokusiranih na ove teme. Kampanja je bila globalna, jer je kompanija Kasperski identifikovala žrtve u više od 20 zemalja širom Evrope, Azije, Latinske Amerike i Bliskog istoka.

Analiza lanca zaražavanja otkriva da su napadači najverovatnije dodavali zlonamerne arhive objavama na „Telegram” kanalima.

„Umesto da koriste tradicionalne metode fišinga, akteri pretnji su se oslanjali na „Telegram” kanale da isporuče malver. Ovaj metod može da učini potencijalne žrtve sklonijim da veruju pošiljaocu i otvore zlonamernu datoteku nego u slučaju sa veb-sajtom za fišing. Pored toga, preuzimanje datoteka putem aplikacija za razmenu poruka može izazvati manje bezbednosnih upozorenja u poređenju sa standardnim preuzimanjima sa interneta, što je povoljno za aktere pretnji”, objašnjava Maher Jamut, vodeći istraživač bezbednosti GReAT-a.

„Iako obično savetujemo oprez kada su u pitanju sumnjivi imejlovi i linkovi, ova kampanja naglašava potrebu za oprezom čak i sa aplikacijama za trenutne poruke kao što su skajp i telegram”, kaže on.

Pored korišćenja Telegrama za isporuku malvera, napadači su poboljšali svoju operativnu bezbednost i uklanjanje tragove nakon upada. Da bi dodatno ometali analizu i pokušali da izbegnu otkrivanje, napadači su povećali veličinu ubačene datoteke i izbrisali druge tragove, kao što su datoteke nakon eksploatacije, alati i ključevi registra, nakon što su postigli svoj cilj.

Komentari0
Molimo vas da sе u komеntarima držitе tеmе tеksta. Rеdakcija Politikе ONLINE zadržava pravo da – ukoliko ih procеni kao nеumеsnе - skrati ili nе objavi komеntarе koji sadržе osvrtе na nеčiju ličnost i privatan život, uvrеdе na račun autora tеksta i/ili članova rеdakcijе „Politikе“ kao i bilo kakvu prеtnju, nеpristojan rеčnik, govor mržnjе, rasnе i nacionalnе uvrеdе ili bilo kakav nеzakonit sadržaj. Komеntarе pisanе vеrzalom i linkovе na drugе sajtovе nе objavljujеmo. Politika ONLINE nеma nikakvu obavеzu obrazlaganja odluka vеzanih za skraćivanjе komеntara i njihovo objavljivanjе. Rеdakcija nе odgovara za stavovе čitalaca iznеsеnе u komеntarima. Vaš komеntar možе sadržati najvišе 1.000 pojеdinačnih karaktеra, i smatra sе da stе slanjеm komеntara potvrdili saglasnost sa gorе navеdеnim pravilima.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Komentar uspešno dodat!

Vaš komentar će biti vidljiv čim ga administrator odobri.