Dobro došli na web portal SRPSKA EKONOMIJA

Popularni sajt za preuzimanje PC alata distribuirao malver tokom 19 sati

Sajber kriminal
Srpska ekonomija

Zvanični sajt za preuzimanje CPU-Z i HWMonitor — besplatnih alata koje koriste desetine miliona korisnika računara širom sveta kako bi pratili performanse hardvera — kompromitovan je 9. aprila. Tokom približno 19 sati korisnici koji su preuzimali ovaj softver, dobijali su instalacione pakete zaražene malverom. Globalni tim za istraživanje i analizu (GReAT) kompanije Kaspersky identifikovao više od 150 potvrđenih žrtava u više zemalja i povezao infrastrukturu malvera sa prethodnom kampanjom.

CPU-Z i HWMonitor spadaju među najčešće preuzimane dijagnostičke alate za PC, koje rutinski koriste entuzijasti za hardver, IT administratori i sistem inženjeri za očitavanje brzine procesora, temperature i potrošnje energije. Njihova popularnost čini period kompromitacije značajnim: svako ko je preuzeo softver sa cpuid.com u periodu između približno 16:00 CET 9. aprila i 11:00 CET 10. aprila mogao je umesto toga instalirati beckdoor.

Kompanija CPUID potvrdila je kompromitaciju i povukla preuzimanja nakon što je napad otkriven. Naknadna analiza tima Kaspersky GReAT pokazala je da je ovaj period trajao približno 19 sati a ne šest sati koliko je CPUID prvobitno naveo.

Pogođena su četiri proizvoda: CPU-Z 2.19, HWMonitor 1.63, HWMonitor Pro 1.57 i PerfMonitor 2.04, distribuirani i kao samostalni instalacioni paketi i kao ZIP arhive. Prethodni javni izveštaji identifikovali su samo CPU-Z i HWMonitor kao pogođene.

Tokom kompromitacije, linkovi za preuzimanje na cpuid.com zamenjeni su URL adresama koje vode ka četiri veb-sajta pod kontrolom napadača. Trojanski modifikovani paketi sadržali su legitimnu, digitalno potpisanu CPUID izvršnu datoteku zajedno sa zlonamernom DLL bibliotekom. Nakon pokretanja, ova datoteka se povezivala sa udaljenim serverom i na kraju instalirala STX RAT — funkcionalno kompletan backdoor sposoban za krađu podataka i uspostavljanje trajnog daljinskog pristupa. Tim Kaspersky GReAT potvrdio je da su napadači implementirali beckdoor bez izmena, što znači da ga postojeća javno dostupna YARA rules pravila direktno detektuju.

Istraživači iz zajednice primetili su sličnosti između infrastrukture ovog napada i kampanje iz marta 2026. godine koja je uključivala lažne instalacione pakete za FileZilla. Analiza tima Kaspersky GReAT potvrđuje tu povezanost: adresa komandno-kontrolnog (C2) servera i ugrađeni format konfiguracije identični su onima korišćenim u ranijoj operaciji koju je dokumentovao Malwarebytes.

„Napadi na lanac snabdevanja i takozvani watering hole napadi — gde napadači kompromituju pouzdan izvor umesto da direktno ciljaju žrtve — smatraju se među najtežim pretnjama za odbranu, jer korisnici nemaju razlog da ne veruju softveru preuzetom sa zvaničnog veb-sajta. U ovom slučaju, međutim, način na koji je napadač sproveo napad umanjio je njegov efekat: ponovno korišćenje već dokumentovane infrastrukture i neizmenjenog, javno poznatog backdoor-a značilo je da ažurirana bezbednosna rešenja poput Kaspersky Next mogu da detektuju i blokiraju zlonamerni sadržaj tokom čitavog perioda kompromitacije“, izjavio je Georgy Kucherin, viši istraživač bezbednosti u timu Kaspersky GReAT.

Kaspersky GReAT identifikovao je više od 150 žrtava putem svoje telemetrije. Većinu čine individualni korisnici, što je u skladu sa potrošačkom prirodom softvera kompanije CPUID. Pogođene organizacije obuhvataju sektore maloprodaje, proizvodnje, konsultantskih usluga, telekomunikacija i poljoprivrede.

Studija kompanije Kaspersky iz marta 2026. godine pokazala je da su napadi na lanac snabdevanja najčešća sajber-pretnja sa kojom su se preduzeća suočavala u prethodnih 12 meseci, dok je samo 9% organizacija ove napade rangiralo kao prioritetnu brigu.

Kaspersky svima koji su preuzeli softver sa cpuid.com između 9. i 10. aprila 2026. savetuje da preduzmu sledeće korake:

Provere mrežne i DNS logove radi utvrđivanja konekcija ka četiri zlonamerna domena za distribuciju identifikovana u tehničkom izveštaju.

Pretraže fajl-sisteme u potrazi za nepotpisanim verzijama datoteke CRYPTBASE.dll koje se nalaze uz CPUID aplikacione fajlove.

Pokrenu kompletno skeniranje sistema korišćenjem ažuriranog bezbednosnog softvera.

Ostali naslovi

Energetska sanacija bečkog stambenog giganta „Alt Erlaa”
Srpska ekonomija
Povodom 50-godišnjeg jubileja čuvenog bečkog stambenog kompleksa „Alt-Erlaa“ započinje jedan od najvećih projekata energetske sanacije u Austriji. U narednim godinama čitav kompleks biće iz osnova modernizovan. Između ostalog, biće zamenjene desetine hiljada prozora i vrata
Bezbednosni propusti ugrožavaju bezbednost automobila
Srpska ekonomija
Na konferenciji Security Analyst Summit 2025, kompanija Kaspersky predstavila je rezultate bezbednosne provere kojom je otkriven ozbiljan bezbednosni propust koji omogućava neovlašćeni pristup svim povezanim vozilima jednog proizvođača automobila
Otvoren konkurs za prijem kandidata na Kurs za podoficire
Srpska ekonomija
Na konkurs se mogu prijaviti punoletni državljani Republike Srbije koji imaju najmanje četvorogodišnje srednje obrazovanje, koji su rođeni 1990. godine ili kasnije i koji su zdravstveno i psihofizički sposobni, bez obzira na to da li su odslužili vojni rok sa oružjem ili ne
Državni i industrijski sektor primarne mete sajber kriminalaca
Srpska ekonomija
Prema globalnom izveštaju kompanije Kaspersky Security Services pod nazivom „Anatomija sajber sveta“, državni sektor se drugu godinu zaredom izdvojio kao najčešća meta napada, čineći 19% svih incidenata visokog stepena ozbiljnosti u 2025. godini. Industrijski sektor je odmah iza sa 17%, dok je IT sektor zauzeo treće mesto sa 15%
Nedostatak kvalifikovanog kadra u oblasti sajber-bezbednosti
Srpska ekonomija
Novo globalno istraživanje kompanije Kaspersky pokazalo je da su nedostatak kvalifikovanih stručnjaka za IT bezbednost i potreba da globalne organizacije postavljaju prioritete među različitim bezbednosnim zadacima među glavnim faktorima koji otežavaju ublažavanje rizika od napada na lanac snabdevanja i napada putem odnosa poverenja (trusted relationship attacks)
Srbija ubrzava klimatsku otpornost kroz EXPO 2027
Srpska ekonomija
Na konferenciji „Adaptacija na klimatske promene – Igraj za vodu“, u okviru panela o uticaju EXPO 2027 na razvoj infrastrukture i klimatsku otpornost Srbije, okupili su se predstavnici ključnih državnih institucija, uključujući resorna ministarstva, stručne organizacije i javne službe koje imaju važnu ulogu u planiranju i upravljanju infrastrukturom i rizicima
Potražnja za AI stručnjacima u Srbiji udvostručena u godinu dana
Srpska ekonomija
Dok se debate o tome hoće li veštačka inteligencija ukinuti radna mesta, srpsko tržište rada šalje drugačiju poruku. Podaci HelloWorld sajta pokazuju da je potražnja za AI stručnjacima u 2025. godini porasla za više od 80% u poređenju sa 2024
Pokloni i osmesi za gotovo 1.000 dece
Srpska ekonomija
Povodom Uskršnjih praznika, Fondacija Nj.K.V. Princeze Katarine organizovala je tradicionalni humanitarni događaj tokom kojeg je gotovo 1.000 dece iz Srbije i Republike Srpske dobilo praznične poklone. Među njima su bila deca bez roditeljskog staranja, deca sa intelektualnim teškoćama u razvoju, kao i mališani iz socijalno ugroženih porodica, domova, udruženja i škola
Milioni za zdravstveni i digitalni sektor
Srpska ekonomija
Kako bi podržali mala i srednja preduzeća, Grad Beč i Raiffeisen-Holding „Donja Austrija–Beč“ planiraju da putem posebnog finansijskog instrumenta obezbede vlasnički kapital. U fondu se nalazi sedam miliona evra
U Beču u prvom kvartalu bez ijednog poginulog na putevima
Srpska ekonomija
Po prvi put je glavni grad Austrije u prvom godišnjem kvartalu dostigao cilj „nula poginulih“ u saobraćaju, saopštila je organizacija za mobilnost VCÖ. U prvom kvartalu 2025. godine u Beču su četiri osobe izgubile život u saobraćajnim nesrećama. Na nivou cele Austrije, u prva tri meseca ove godine 64 osobe su smrtno stradale u saobraćaju