Isporuka malveraMalware Delivery
Isporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.
Pojam
opis · primeri · napomeneIsporuka malvera je prebacivanje zlonamernih programa, skripti i alata na računar koji je napadač već kompromitovao. Početni ulaz je već ostvaren; sada stiže teret za nastavak napada.
Opis
Napadač retko prenosi sve odjednom. Krijumčar ili postojeći sistemski alat prvo proverava okruženje, pa preko komandnog kanala, veb veze ili skladišta u oblaku preuzima sledeću komponentu. Delovi se lakše menjaju i skrivaju od jednog velikog paketa.
Rutu otkrivaju povezani događaji: proces otvara vezu, sadržaj se upisuje na disk ili u memoriju, a zatim se pokreće ili dovlači još alata. Jedan fajl malo govori; redosled pokazuje da je isporuka u toku.
Primeri
- PowerShell sa kompromitovanog naloga preuzima skriptu za dalje širenje.
- Krijumčar se javlja komandnom serveru i dovlači kradljivca podataka.
- Napadač sa skladišta u oblaku prenosi ransomver na već kompromitovan server.
- Trojanac preuzima dodatni modul za krađu lozinki iz pregledača.
Napomene
- T1105 počinje posle prvog upada; prilog, lažni instaler i zlonamerni oglas pripadaju ranijoj etapi.
- Legitiman servis za prenos ne čini sadržaj legitimnim.
Spomenuto u vestima
- 29. JUN 2026. StrikeShark preko ranjivih servera uvodi Cobalt Strike →
- 28. APR 2026. Silver Fox koristi lažna ažuriranja softvera za širenje malwarea →
- 2. APR 2026. WhatsApp poruke korišćene za širenje VBS malwarea sa UAC bypass lancem →
- 28. MAR 2026. Lažna VS Code upozorenja na GitHubu šire malwar ka developerima →
- 5. FEB 2026. Napadači koriste React2Shell i zlonamerne NGINX konfiguracije za preusmeravanje veb saobraćaja →
- 5. MAJ 2026. Telegram Mini Apps zloupotrebljeni za crypto prevare i Android malware →
- 1. MAJ 2026. Lažne VS Code ekstenzije šire GlassWorm v2 malware →
- 22. APR 2026. Severnokorejska kampanja preko lažnog Zoom ažuriranja cilja macOS korisnike →
- 22. APR 2026. Lažne TikTok downloader ekstenzije zarazile više od 130.000 korisnika →
- 19. APR 2026. Šta je trojan i šta raditi ako sumnjate da ste ga otvorili →
- 15. APR 2026. Kompromitovan CPUID distribuirao STX RAT kroz lažne CPU-Z i HWMonitor instalere →
- 4. APR 2026. Lažni Claude Code repozitorijumi šire Vidar i GhostSocks malware →
- 4. APR 2026. Lažni ChatGPT ad blocker dodatak krade privatne razgovore korisnika →
- 28. MAR 2026. Ruski haker osuđen zbog TA551 botneta korišćenog u ransomware napadima →
- 20. MAR 2026. Perseus Android bankarski malver prati Notes aplikacije radi krađe osetljivih podataka →
- 14. MAR 2026. Storm-2561 širi trojanizovane VPN klijente kroz SEO poisoning i krade pristupne podatke →
- 13. MAR 2026. Storm-2561 koristi lažne VPN klijente za krađu korporativnih kredencijala →
- 11. MAR 2026. BeatBanker Android malver širi se kao lažna Starlink aplikacija →
- 27. FEB 2026. Lažni Next.js repozitorijumi ciljaju developere →
- 20. FEB 2026. FBI: Preko 20 miliona dolara ukradeno u talasu ATM malware napada tokom 2025. →
- 17. FEB 2026. Maliciozni Bing oglasi koriste se za distribuciju prevara i malvera →
- 15. FEB 2026. Lažni regruteri kriju malver u developerskim zadacima za testiranje →
- 15. FEB 2026. Microsoft otkrio DNS-baziranu ClickFix kampanju →
- 14. FEB 2026. Lažni AI asistenti šire se kroz Google Chrome ekstenzije →
- 10. FEB 2026. Lažni 7-Zip sajt distribuira instaler sa ugrađenim proxy alatom →
Pretnje
koriste 18Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Ciljani fišing (Spear Phishing)→
- Kradljivac podataka (Infostealer)→
- Fišing (Phishing)→
- Trojanac (Trojan)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Brisač (Wiper)→
- Krijumčari (Loader / Dropper)→
- Crv (Worm)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Kripto-rudar (Cryptominer)→
- Špijunski softver (Spyware)→
- Zlonamerno oglašavanje (Malvertising)→
- Virus→
- Evidencija upotrebljenih tastera (Keylogger)→
- Brkanje zavisnosti (Dependency Confusion)→
- Podmetnuti USB (USB Drop Attack)→
Odbrane
suzbija 11Kako se suzbija. Klik vodi na stranicu pojma.
- Evidencija i praćenje (Logging & Monitoring)→
- Bezbedna konfiguracija (Secure Configuration)→
- EDR→
- Upravljanje zakrpama (Patch Management)→
- XDR→
- Zaštita krajnjih tačaka (Endpoint Protection)→
- Firewall→
- IDS/IPS→
- DNS bezbednost (DNS Security)→
- Obaveštajni podaci o pretnjama (Threat Intelligence)→
- Zaštita mobilnih uređaja (Mobile Device Security)→