Nevarna »nadgradnja«

Avtor: Uredništvo, Objavljeno: 19. 07. 2019 06:19:00, Kategorija: Računalništvo

Pazite se sporočil o nadgradnji Chroma ali Firefoxa.

Nevarna »nadgradnja«
Skupina varnostnih strokovnjakov MalwareHunterTeam je našla lažno spletno stran Office 365, preko katere zlobneži uporabnika pretentajo v nadgradnjo brskalnika, ki pa vsebuje trojanca, preko katerega vam nato ukradejo podatke.

Spletna stran je izdelana zelo prepričljivo, saj povezave na njej kažejo na prave Microsoftove domene. Edina razlika je v tem, da se nekaj sekund po odprtju strani prikaže opozorilno okno, ki uporabnika obvešča, da ima nameščeno staro različico brskalnika (Chrome ali Firefox) in da jo je za varno delo z Office 365 potrebno nadgraditi na različico, ki naj bi izšla 17. julija. Če uporabnik kline na nadgradnjo, se zažene program, katerega izvršna datoteka nosi ime upd365_58v01.exe. Brskalnik se seveda ne nadgradi, se pa okuži proces svchost.exe, ki začne komunicirati s strežnikom C2 in tam zaganjati različne module. Eden takšnih je recimo systeminfo64, ki iz uporabnikovega računalnika razbere informacije o njem, prebere seznam nameščenih aplikacij in seznam zagnanih storitev Windows. Še bolj zoprn je modul pwgrab64, ki krade uporabnikove prijavne podatke, zgodovino brskanja, samozapolnitvene informacije in podobno. Torej ne gre za nedolžne stvari...

Če se vam torej odpre spodnje okno nikar ne kliknite na gumb za nadgradnjo. Okno zaprite in izvedite varnostni pregled vaše naprave.

In še eno pravilo – brskalnika nikoli ne nadgrajujte preko povezav, ki se prikažejo ob obisku kakšne spletne strani, saj gre skoraj zagotovo za prevaro. Nadgradnjo izvedite le v primeru, da vas o njej obvesti sistem za nadgradnjo brskalnika ali pa če ste nanjo naleteli ob ročne pregledovanju za nadgradnjami.

Vir: MalwareHunterTeam/Twitter

preberite še to

Računalništvo
Halo: Campaign Evolved

Halo: Campaign Evolved

Predelava izvirne zgodbe, ki prihaja na Xbox, PC in PS5 leta 2026, bo vsebovala tri nove predhodne misije in &...

Računalništvo
Kdo jim je dal moje podatke?

Kdo jim je dal moje podatke?

Majhen trik v Gmailu, ki vam lahko pomaga najti »spemerje«…

Računalništvo
Ko umetna inteligenca sanja

Ko umetna inteligenca sanja

Zakaj jezikovni modeli halucinirajo in zakaj popolna »umetna« resničnost ostaja nedosegljiva &mdas...

Računalništvo
Kje so programi?

Kje so programi?

Preprosta bližnjica do seznama vseh nameščenih programov

Računalništvo
Tole pa precej olajša stvari

Tole pa precej olajša stvari

V Excelu obstaja funkcija »VZEMI«, ki je verjetno ne poznate, je pa zelo uporabna

Računalništvo
Pisava, ki izboljša pomnjenje

Pisava, ki izboljša pomnjenje

Avstralski znanstveniki so izdelali računalniško pisavo, s katero si boste lažje zapomnili in razumeli ...

Računalništvo
Microsoft izdal Windows 11 25H2

Microsoft izdal Windows 11 25H2

Majhne prenos velike jesenske posodobitve

Računalništvo
Atari iz leta 1977 proti ChatGPT

Atari iz leta 1977 proti ChatGPT

Eksperiment med jezikovnim modelom in staro šahovsko igro se je izšel v prid skoraj 50 let stare...

Računalništvo
Prvi hrošč je bil – molj

Prvi hrošč je bil – molj

Izraz programski hrošč je nastal že pred 78 leti

Računalništvo
Skrči, da ustreza

Skrči, da ustreza

Za mnoge verjetno manj znana, a večkrat zelo uporabna funkcija.

Računalništvo
Bi radi hitro kaj narisali?

Bi radi hitro kaj narisali?

Ne znate risati, a bi radi v svoj dokument vstavili kakšno risbico? Poskusite takole…

Računalništvo
Pretvorba merskih enot kar v Wordu

Pretvorba merskih enot kar v Wordu

Ste vedeli, da ima Word vgrajen dokaj uporaben pretvornik merskih enot?