Nevidljivi ekrani, prevare sa pozivima i krađa identiteta: Predstavljamo najopasnije sajber pretnje nedelje
Svet sajber bezbednosti zabeležio je jednu od najuzbudljivijih i najizazovnijih nedelja u poslednjih nekoliko godina. Dok se stručnjaci širom sveta pripremaju za predstojeću prestižnu konferenciju Black Hat u Las Vegasu, fokus industrije je sve više usmeren na dva goruća problema: zloupotrebu veštačke inteligencije (AI) i masovni nadzor privatnosti.

U nastavku donosimo detaljan pregled najopasnijih digitalnih pretnji koje su obeležile protekli dani – od malvera koji kreira skrivene radne površine na Windows-u, preko lažnih aplikacija na Androidu, do ugrožavanja korporativnih mreža putem javnih Wi-Fi mreža.
1. MedusaHVNC: Novi trojanac koji kreira skrivene radne površine i preuzima kontrolu nad browserima
Stručnjaci za bezbednost iz kompanije BlackFog otkrili su novi udaljeni pristupni trojanac (RAT – Remote Access Trojan) pod nazivom MedusaHVNC, koji koristi napredne tehnike sakrivanja kako bi preuzeo potpunu kontrolu nad Windows sistemima bez znanja korisnika.
-
Kako funkcioniše napad: Softver koristi specijalni modul za skriveno virtuelno umrežavanje (HVNC – Hidden Virtual Network Computing) koji kreira potpuno odvojenu, nevidljivu sesiju radne površine na kompromitovanom računaru.
-
Zloupotreba sesija: Dok vi nesmetano koristite svoj glavni ekran, hakeri u pozadini pokreću legitimne internet pretraživače (poput Chroma, Edge-a ili Firefox-a) na skrivenoj radnoj površini. Na taj način mogu pristupati vašim već prijavljenim naloziima, kasti kolačiće i preuzimati osetljive podatke.
-
Model „Zlonamerni softver kao usluga“ (MaaS): Ovaj alat se prodaje na crnom tržištu, što znači da svaki napadač sa dovoljno novca može jednostavno da kupi pristup već hakovanom sistemu putem Telegram kanala ili specijalizovanih sajtova i neometano sprovodi krađu podataka.
Savet stručnjaka: Detekcija ovog malvera je izuzetno teška za obične korisnike jer se procesi odvijaju nevidljivo. Redovno ažuriranje antivirusnog softvera i praćenje sumnjivog mrežnog saobraćaja u odlaznom smeru ostaju primarni vid zaštite.
2. „AfterCall“ prevara: Dosadne iskačuće reklame koje muče Android korisnike
Kompanija DoubleVerify Engineering upozorila je na novu globalnu kampanju lažnog oglašavanja pod nazivom „AfterCall“, koja generiše stotine miliona lažnih pregleda reklama na Android uređajima.
-
Maskiranje u korisne aplikacije: Zlonamerne aplikacije se na Google Play prodavnici i drugim platformama predstavljaju kao bezazleni alati – budilnici, aplikacije za beleške, čistači sistema ili kalendari.
-
Zloupotreba dozvola: Aplikacije zahtevaju dozvolu za prikazivanje sadržaja preko drugih prozora („appear on top of other apps“). Korisnici, misleći da je reč o standardnoj funkciji budilnika ili alata, često daju dozvolu bez razmišljanja.
-
Trenutak napada: Čim korisnik završi telefonski poziv, aplikacija detektuje promenu statusa sistema i automatski otvara iskačuću reklamu, ostavljajući utisak da je oglas povezan sa samim pozivom ili funkcijom telefona.
3. Hakovani javni Wi-Fi gateway-i kao mamac za korporativne akreditive
Prema izveštajima bezbednosne kompanije ReliaQuest, hakerske grupe širom sveta započele su novu kampanju usmerenu na infrastrukturne tačke javnog pristupa.
-
Meta su putnici i poslovni ljudi: Hakeri kompromituju ruter uređaje i mrežne prolaze (gateway) na javnim mestima kao što su aerodromi, konferencijski centri, zdravstvene klinike i hoteli.
-
DNS modifikacije: Izmenom DNS podešavanja na mreži, žrtve se preusmeravaju na lažne stranice pod kontrolom napadača, čime se presreću mrežni saobraćaj i uneti akreditive.
-
Glavni cilj: Posebno su na umu poslovni nalozi poput Microsoft 365 platforme, čije kompromitovanje otvara vrata dubljem prodoru u korporativne mreže kompanija u pokretu.
Preporuka: Prilikom korišćenja javnih bežičnih mreža, obavezno koristite pouzdan VPN servis kako biste enkriptovali svoj saobraćaj i zaštitili lične i poslovne podatke.
4. Širi trendovi: AI kopije, napadi na Chrome i digitalna privatnost
Pored navedenih tehničkih napada, proteklu nedelju obeležile su i vesti iz oblasti zakona, veštačke inteligencije i privatnosti:
-
Eskalacija krađe identiteta uz pomoć AI: Novinarska istraživanja pokazuju ogroman porast „AI dvojnika“ na platformama Instagram i YouTube, gde veštačka inteligencija kopira glasove i likove influensera i kreatora sadržaja radi obmane javnosti. Meta i druge kompanije suočavaju se sa oštrim pritiskom da reše ovaj problem.
-
Ubrzane zakrpe za Google Chrome: Zbog sve lakšeg pronalaženja softverskih ranjivosti pomoću AI alata, Google najavljuje učestalije bezbednosne ispravke (patch cadence) za svoj pretraživač.
-
Kontroverze oko privatnosti i mobilnih uređaja: Slučajevi pritvaranja aktivista i provere šifara telefona na granicama ponovo su aktuelizovali temu upotrebe bezbednosnih sistema poput GrapheneOS-a i opcija poput „šifara za prinudu“ (duress password), koje brišu podatke u slučaju prisile. Istovremeno, pojavljuju se skripte (poput onih iz Windscribe VPN-a) koje pomažu korisnicima da uklone jedinstvene identifikatore za praćenje ugrađene u operativni sistem Windows 11.
Foto: Freepik
Autor: Portal ObjektivNI.rs
