Kratovčanin nožem uboo policajca usred intervencije: tužilaštvo traži pritvor za 40-godišnjaka
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
14.09.2026
13.09.2026
15.09.2026
15.09.2026
14.09.2026
15.09.2026
15.09.2026
15.09.2026
15.09.2026
14.09.2026
13.09.2026
15.09.2026
15.09.2026
14.09.2026
09.03.2026
27.02.2026
19.02.2026
14.09.2026
14.09.2026
13.09.2026
22.08.2026
20.08.2026
18.08.2026
23.04.2026
23.04.2026
12.04.2026
Napad nema virus u prilogu, nema sumnjivu datoteku za preuzimanje i nema poruku od nigerijskog princa. Ima samo jednu kutiju na ekranu koja izgleda kao provera „nisam robot” - i uputstvo u tri koraka. Žrtva sama otvara terminal na svom kompjuteru, sama kopira tekst i sama pritiska enter. Odatle nadalje, ništa više nije potrebno.
Ovakvi napadi zovu se ClickFix i, prema bezbednosnim istraživačima, tokom 2026. godine prerasli su iz retkosti u jedno od najbrže rastućih sečiva na internetu. Ranije su se oslanjali na ljude koji traže brzo rešenje za neki tehnički problem. Danas su međunarodna operacija.
Kako tačno pada čovek
Lažna stranica - ili prava stranica koja je probijena - prikazuje poruku koja liči na standardnu anti-robot proveru. Posle klika pojavljuje se zahtev da se napravi „provera”, sa uputstvom da se tekst zalepi u komandnu liniju Windowsa ili u Terminal na Macu. U trenutku kada korisnik pritisne enter, na njegovom kompjuteru se instalira softver koji krade podatke: lozinke, pristup svim otvorenim nalozima, kripto-novčanike.
Ključni detalj je zašto ovo prolazi. Pošto korisnik radi direktno u terminalu - tamo gde se komanda daje tekstom samom operativnom sistemu - veliki deo ovih napada zaobilazi antivirusne programe i zaštitne alatke. Program koji vas čuva vidi čoveka koji svesno unosi komandu, a ne napad.
Kada je reklama sa pravog naloga
Poslednja kampanja koju su istraživači dokumentovali ide preko Reddita. Hakeri su probili zvanični nalog HBO Max ovlašćen da pušta reklame na toj mreži i preko njega objavili stotine lažnih, ali uverljivih reklama - koje vode do stranice koja liči na HBO Max i sadrži upravo ovo uputstvo. To su utvrdili istraživači iz Hudson Rocka, a slučaj se razvio i u diskusiju na forumu Reddita posvećenom sajber-bezbednosti.
Reddit je potvrdio da je „nedavno saznao da je nalog HBO Max ovlašćen da pušta reklame na Redditu bio kompromitovan i iskorišćen za reklame koje sadrže zlonamerne linkove”, i da je nalog zaključan, a reklame uklonjene. Na pitanje koliko je korisnika pogođeno ili koliko ih je kliknulo - kompanija nije odgovorila. Warner Brothers Discovery, vlasnik HBO-a, uopšte nije odgovorio na pitanja.
Dakle niko ne zna brojku. A to je i cela poenta ovog napada: nema proboja u server koji neko mora da prijavi, nema ukradene baze sa rokom za obaveštavanje. Ima samo ljudi koji su sami sebi otvorili vrata, jedan po jedan, i najčešće saznaju tek kada nestane novac sa računa.
Odbrana je jedna rečenica
Nijedna legitimna stranica na svetu neće vas zamoliti da zalepite komandu u terminal da biste gledali seriju, preuzeli aplikaciju ili dokazali da ste čovek. Ako se to pojavi na ekranu, stranica je lažna - nezavisno od toga čiji logo stoji gore. Firme koje upravljaju flotama kompjutera mogu da blokiraju pristup Command Promptu i PowerShellu na nivou celog domena, a za korisnike Maca postoji alatka pod nazivom BlockBlock koja hvata pokušaje ovakve instalacije.
Ostalo je navika. Kombinacija kopiraj-zalepi u crn prozor sa belim tekstom najmoćnija je alatka na vašem kompjuteru - ona ne pita da li ste sigurni. Ko vam je napisao tu komandu?
Najnovije 10 vesti iz ove kategorije
Naučnik u istoj kompaniji smatra da verovatnoća istrebljenja čovečanstva prelazi 10 odsto u narednoj deceniji. Isti ljudi koji upozoravaju grade...
Predsednik se javio telefonom dok je trajao događaj, a čovek koji pravi čipove odgovorio je da usporavanja neće biti. Niko...
Jedan istraživač je otišao jer firme kockaju sa našim životima. Umesto da ga demantuju, u Anthropicu su ga potvrdili -...
Napiši rečenicu, dobij igru. Dosad je radilo samo na Novom Zelandu, sada i u Beogradu. Kreatori na platformi zaradili su...
Kad dve najveće firme u jednoj industriji traže pravila o tome koliko brzo sme da se trči, pravila retko smetaju...
Nije pala nijedna lozinka. Pala je pretpostavka da je dopis sa državnog domena automatski pravi dopis - a to je...
Najveća imena u matematici potpisala su pismo protiv laboratorija za veštačku inteligenciju. Spor nije da li mašina rešava - već...
Pet kampanja, 200 miliona razmena, a odbrana je pala pred zahtevom za prevod na japanski. Industrija koja je skupljala tuđi...
Hakeri su bili unutra celu godinu. Firma je potvrdila tek nakon što je novinar našao svoju dozvolu na mračnom internetu...
Finansijski direktor sakupio je dovoljno glasova u odboru i sada vodi firmu. Osnivač je saznao 50 minuta pre sastanka i...
Ovaj sajt koristi kolačiće - da li je to u redu? Saznaj više
Prvi saznaj kada Metla objavi nesto novo
Ostavi svoj e-mail i pisacemo ti kada bude novi vodic ili nesto novo na Metli.