Booking

Budite oprezni: Prevaranti šalju zloupotrebljive mailove

Autor: Biznis.ba
Budite oprezni: Prevaranti šalju zloupotrebljive mailove
Foto: Unsplash

Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malverom Agent Tesla, šaljući im mailove u ime sajtova kao što je Booking.com, upozoravaju istraživači Forcepointa.

U mailu se od primaoca traži da provjeri PDF u prilogu koji navodno sadrži račun za rezervaciju smještaja.

Svako ko je ikada rezervisao hotel ili apartman zna da svaki mail vlasnika smještaja u posljednjem trenutku može biti stresan. Napadači računaju upravo na to kad šalju PDF koji je zaražen malverom, za koji mogu biti prilično sigurni da će ga žrtva otvoriti.

Kada žrtva otvori link iz PDF-a, preuzima se obfuskovani JavaScript koji preuzima PowerShell skriptu da bi na kraju ona bila obrisana, a učitan malver Agent Tesla.

"Uspješnom infiltracijom malvera, napadačima je omogućeno da sprovode zlonamjerne aktivnosti kao što su krađa podataka i izvršavanje komandi na kompromitovanim sistemima", kažu istraživači.

Napadači koriste malver Agent Tesla, koji je trojanac za daljinski pristup (RAT) koji funkcioniše kao keylogger i kradljivac informacija. Agent Tesla je jedan od najistaknutijih RAT-ova u opticaju koji cilja sisteme sa operativnim sistemom Microsoft Windows. Porast aktivnosti ovog malvera primijećen je na početku pandemije, a u godinama koje su uslijedile, hakeri su razvili tehnike i taktike za infekciju sistema ovim malverom.