Szkodnik, który zaatakował niemieckich użytkowników, może szybko przyjąć postać polskojęzyczną. W przypadku zainfekowania komputera, system operacyjny zostaje zablokowany i niezdolny do pracy. Złośliwe oprogramowanie wyświetla monit, z żądaniem aktywacji legalnego oprogramowania. W tym celu użytkownik musi wpłacić 100 euro na konto podane na ekranie.
więcej »Pharming to zaawansowana wersja phishingu. Polega na manipulowaniu systemem DNS (Domain Name Server) poprzez konfigurację protokołu TCP/IP lub pliku hostów. Serwery DNS przechowują adresy numeryczne lub adresy IP (np. 62.14.63.187.) przypisane do każdej nazwy domeny lub adresu URL (np. www.mibanco.com).
W wyniku ingerencji cyberprzestępców wpisanie przez użytkownika nazwy witryny www powoduje przekierowanie go na inny adres IP. Tam znajduje się fałszywa strona www przypominająca jedynie wyglądem oryginalną.
W przypadku ataku wykrytego przez PandaLabs za manipulację systemem DNS odpowiada trojan Banker.LKC. Złośliwy kod przedostaje się do systemu pod nazwą VideoPhone[1]_exe. Po uruchomieniu pliku otwarte zostaje okno przeglądarki internetowej z wyświetloną witryną www, na której sprzedawany jest iPhone. Gdy użytkownik przegląda stronę, trojan dokonuje modyfikacji pliku hostów, przekierowując adresy URL banków i innych firm na fałszywe witryny www.
Oznacza to, że podczas logowania do banku internauta - niezależnie od tego, czy adres jest wpisywany ręcznie w przeglądarkę, czy użytkownik korzysta z wyszukiwarki - zostaje przekierowany na fałszywą stronę. Tam wprowadza swoje poufne dane (numery kont, hasła itp.), które trafiają następnie w ręce cyberprzestępców.
więcej »Trend Micro zaznacza przy okazji, że szkodnik cieszy się bardzo niską wykrywalnością. Według firmy tylko 7 producentów oprogramowania antywirusowego zapewnia jego wykrywalność.
Firma Razer zareagowała na informację o infekcji zamknięciem swojego internetowego działu wsparcia programowego. Każdy, kto od 19 września pobierał od producenta jakiekolwiek sterowniki powinien jak najszybciej przeskanować wszystkie dyski.
Zalecane przez firmę Razer oprogramowanie, zdolne wykryć szkodnika to: AVG 8.5, Avira Antivirus, Trend Micro Housecall, Avast Antivirus.
więcej »Kaspersky Lab, producent rozwiązań do ochrony danych, informuje o wykryciu nowego, bardzo niebezpiecznego wirusa szyfrującego dane - Virus.Win32.Gpcode.ak.
Gpcode.ak szyfruje pliki o różnych rozszerzeniach, między innymi: .doc, .txt, .pdf, .xls, .jpg, .png, .cpp, .h i wiele innych. Do szyfrowania wykorzystywany jest algorytm RSA z kluczem o długości 1024 bitów. Analitycy z Kaspersky Lab dodali sygnatury tego szkodliwego kodu do baz danych 4 czerwca 2008 r. Posiadanie aktualnych sygnatur zagrożeń całkowicie chroni przed infekcją wirusem Gpcode.
Specjaliści z Kaspersky Lab skutecznie walczyli z poprzednimi wariantami wirusa Gpcode, z powodzeniem łamiąc nawet 660-bitowy klucz wykorzystywany przez autora szkodnika do szyfrowania danych (więcej informacji na ten temat można znaleźć w artykule Szantażysta: historia Gpcode'a w Encyklopedii Wirusów Viruslist.pl prowadzonej przez Kaspersky Lab).
Szacowano wówczas, że gdyby twórca Gpcode'a poprawnie zaimplementował algorytm RSA złamanie 660-bitowego klucza zajęłoby około 30 lat przy użyciu jednego komputera z procesorem 2,2 GHz. Dopracowanie swojego "dzieła" zajęło autorowi dwa lata - wszystkie błędy występujące w starych wersjach zostały usunięte i użyto innego klucza - tym razem 1024-bitowego.
Dotychczas analitykom z Kaspersky Lab nie udało się odszyfrować plików zaatakowanych przez nowego Gpcode'a - klucz o długości 1024 bitów to bardzo poważna sprawa, a ponadto nie wykryto żadnych błędów w implementacji algorytmu RSA. Zatem w momencie powstawania tego tekstu jedynym sposobem na odzyskanie zaszyfrowanych danych jest użycie klucza, którym dysponuje autor wirusa.
więcej »Firma ESET produkująca oprogramowanie zabezpieczające i antywirusowe dlasystemów Windows, opublikowała raport o zagrożeniach dla komputerów w Polsce w sierpniu tego roku. Po zebraniu i zsumowaniu danych okazało się, że najwięcej komputerów zostało zainfekowanych przez konia trojańskiego wykradającego dane logowania do gier sieciowych, między innymi popularnych World of Warcraft i Tibii.
więcej »F-Secure ostrzega przed nowym trojanem, który blokuje dostęp do plików żądając okupu. Podczas procederu ofiara jest przekonywana, że to nie jest atak, tylko próba uratowania cennych danych przed całkowitą utratą.
Po infekcji komputera Trojan W32/DatCrypt sprawia, że pliki muzyczne, wideo, zdjęcia czy dokumenty nie mogą zostać otworzone – pojawia się informacja o błędzie. W rzeczywistości są one zaszyfrowane przez DatCrypt. Następnie trojan wyświetla poradę o potrzebie zainstalowania aplikacji nazwanej Data Doctor 2010. Wygląda ona na autentyczny komunikat z Windows.
Aplikacja jest rekomendowana jako oprogramowanie naprawiające błąd w odczytywaniu plików.
Użytkownicy komputerów Mac powinni zwiększyć swoją czujność. Eksperci firmy Symantec poinformowali o wykryciu nowego trojana o nazwie OSX.Iservice, infekującego te właśnie komputery. Złośliwy kod rozprzestrzenia się w sieciach P2P (peer-to-peer) i jest częścią pirackiej wersji instalacyjnej aplikacji Apple iWork 09.
Użytkownicy komputerów Mac, którzy nie zainstalowali żadnego oprogramowania antywirusowego, nie zauważą, że w ich systemie trojan otworzył tzw. „tylne drzwi” dla cyberprzestępców.
Jak wynika z „Raportu na temat gospodarki czarnorynkowej” przygotowanego przez firmę Symantec w listopadzie 2008 roku, polscy użytkownicy Internetu bardzo chętnie udostępniają pirackie pliki do ściągnięcia w sieciach P2P. Polska zajęła 6. miejsce w rankingu ilości udostępnianych plików do ściągnięcia poprzez sieć BitTorrent oraz 2. miejsce w rankingu ilości udostępnionych gier komputerowych.
Więcej informacji na temat Trojana OSX.Iservice można znaleźć na blogach firmy Symantec pod adresami: http://community.norton.com/t5/Norton-Protection-Blog/New-Trojan-Attacks-Pirates/ba-p/59431 oraz https://forums.symantec.com/t5/Malicious-Code/OSX-Iservice-It-s-not-going-to-iWork-for-you/ba-p/381915#A231
więcej »Cyberprzestępcy pod pretekstem aktualizacji systemu Windows XP wprowadzili do wielu komputerów niebezpiecznego robaka znanego wcześniej jako Trojan.Generic.171369.
Wiadomość, która dotarła do ofiar przestępców została sfałszowana na wzór dyrektyw pochodzących od ekspertów komputerowych i producentów oprogramowania. Dodatkowo cyberprzestępcy zastosowali graficzny trik, dzięki któremu użytkownicy nie byli świadomi zagrożenia i wpadli w pułapkę.
więcej »„Aktualnie otrzymujemy ok. 50 tys. nowych przykładów złośliwego oprogramowania dziennie. Jeszcze kilka miesięcy temu było to 37 tys. Nie ma podstaw, aby sądzić, że sytuacja ulegnie poprawie w ciągu najbliższych miesięcy” - mówi Luis Corrons, dyrektor techniczny PandaLabs.
Liczba zainfekowanych komputerów zwiększyła się o 15% w porównaniu do poprzedniego kwartału. W ponad 37% przypadków winne były trojany, a 18,68% infekcji spowodowało oprogramowanie adware. Liczba zagrożeń tej kategorii rośnie szczególnie szybko w związku z rozprzestrzenianiem się fałszywych programów antywirusowych i aplikacji typu rogueware.
W raporcie omówiono również tendencje badane w okresie lipiec – wrzesień 2009 r. Odnotowano znaczny wzrost rozpowszechniania złośliwego oprogramowania poprzez spam, portale społecznościowe i techniki optymalizacji wyszukiwarek, kierujące użytkowników do fałszywych stron internetowych, z których pobierane jest złośliwe oprogramowanie.
Te metody rozpowszechniania złośliwych programów często wykorzystują techniki inżynierii społecznej, bazując na aktualnościach, takich jak świńska grypa, Dzień Niepodległości, pożary lasów czy przemowy Baracka Obamy.
więcej »Program nie tylko podsłuchuje rozmowy, ale także nagrywa je i wysyła we wcześnie określone miejsce. Peskyspy wpina się pomiędzy program Skype, a sterownik kontrolera dźwięku, wykorzystując przy tym dziury bezpieczeństwa w stosie audio systemów Windows. Oznacza to, że całkowicie pomija on wszelkie zabezpieczenia protokołu Skype.
Rejestrowane rozmowy zapisywane są w skompresowanych plikach MP3 i przechowywane na dysku. Peskyspy ma także tzw. tylne drzwi, przez które atakujący może pobrać wszystkie zapisane konwersacje.
Według firmy Symantec Peskyspy nie ma na razie potencjału do stworzenia dużego zagrożenia. Jest natomiast próbką, która nie ma jeszcze zdolności samodzielnego przenoszenia się z komputera na komputer.
Zapewne już niebawem do sieci trafią nowe odmiany tego trojana, których szkodliwość będzie większa. Ciekawe, ile odmian naliczymy, zanim pojawi się pierwsza, która będzie włączać się do rozmowy z tekstem "Rozmowa kontrolowana!"?
więcej »Miliony muzycznych i filmowych plików w sieci może być zainfekowanych destrukcyjnym kodem. Firma Symantec w ostatnim czasie odnotowała rosnącą ilość komputerów zaatakowanych przez trojana o nazwie Brisv.A. Trojan ten modyfikuje kod plików multimedialnych o rozszerzeniu .asf, .mp2, .mp3, wma czy .wmv.
W momencie ich odtwarzania program Windows Media Player łączy się z serwerem, z którego pobierane są kolejne próbki złośliwego oprogramowania. Ponadto trojan odszukuje wszystkie multimedialne pliki i konwertuje je do formatu .wma. Usunięcie destrukcyjnego kodu i przywrócenie plików do oryginalnej postaci może być bardzo trudne.
Więcej informacji na temat trojana Brisv.A można znaleźć na stronach firmy Symantec pod adresami:
- https://forums.symantec.com/t5/Malicious-Code/Sharing-Isn-t-Always-Caring/ba-p/386710;jsessionid=1954A58CCDFE8DF4F162790568E4CAC8#A238
- http://www.symantec.com/security_response/writeup.jsp?docid=2008-071823-1655-99
Hexzone to koń trojański, który po przedostaniu się na komputer użytkownika przejmuje nad nim pełną kontrolę i przekierowuje maszynę za pośrednictwem protokołu HTTP do serwera, gdzie przekazywane są dalsze instrukcje działania. W ten sposób zainfekowany komputer może posłużyć twórcy Hexzone do wykonania dowolnej operacji: od rozsyłania spamu, zainicjowania ataku DoS, przez działanie jako keylogger rejestrujący znaki wprowadzane za pośrednictwem klawiatury, aż po pobranie i instalację kolejnych wrogich aplikacji.
Według specjalistów branży bezpieczeństwa IT koń trojański Hexzone zainfekował już 1,9 mln stacji roboczych na całym świecie, tworząc tym samym pokaźnych rozmiarów sieć botnet – grupę komputerów połączonych ze sobą za pośrednictwem Internetu i potrafiących bez wiedzy użytkownika wykonywać polecenia twórców złośliwego oprogramowania. Samo zagrożenie jest dystrybuowane z serwera znajdującego się na terenie Wielkiej Brytanii, a instrukcje działania Hexzone pobiera z kolejnego serwera zlokalizowanego również w Wielkiej Brytanii. Oba serwery korzystają z domen zarejestrowanych w Rosji.
Przed Hexzone ostrzegł już w swoim serwisie internetowym znany amerykański dziennik USA Today. Byron Acohido z USA Today w blogu na http://blogs.usatoday.com/technologylive/2009/04/hackers-infect-19-million-pcs-.html szczegółowo opisał działanie trojana Hexzone oraz opublikował listę producentów rozwiązań antywirusowych, których programy chronią przed tym zagrożeniem.
więcej »Firma Panda Security ogłosiła wyniki badań procesu kradzieży tożsamości. Na podstawie analizy 67 milionów komputerów w 2008 r. okazało się, iż 1,1% użytkowników internetu na całym świecie było narażonych na działanie oprogramowania do kradzieży tożsamości.
Wyniki zebrane przez bezpłatny skaner online Panda ActiveScan dowodzą, że w ciągu ostatniego roku ponad 10 milionów użytkowników na całym świecie zostało zainfekowanych przez niebezpieczne aplikacje do kradzieży tożsamości (dane w oparciu o szacowaną populację internautów w Ameryce Północnej i na całym świecie w roku 2008: obliczono na podstawie miliarda użytkowników na całym świecie oraz 222,141,961 w Ameryce Północnej, ze średnią penetracją łącza ADSL wysokości 70%. Źródło: www.internetworldstats.com).
Według badania opublikowanego przez niezależną firmę badawczą Javelin Strategy & Research średni koszt jednej kradzieży tożsamości w Stanach Zjednoczonych Ameryki wyniósł 496 dolarów. Generuje to łączny szacowany koszt ryzyka infekcji szkodliwym oprogramowaniem w wysokości ok. 1,5 miliarda dolarów tylko w tym kraju.
Poniżej przedstawione są najważniejsze wnioski laboratorium PandaLabs na temat ewolucji procesu kradzieży tożsamości:
- 1,07% wszystkich komputerów przebadanych w roku 2008 było zainfekowanych aktywnym (wykonującym szkodliwe działania podczas badania) złośliwym kodem służącym do kradzieży tożsamości, np. trojanem bankowym
- 35% zainfekowanych komputerów posiadało aktualny program antywirusowy
- liczba komputerów zainfekowanych oprogramowaniem do kradzieży tożsamości wzrosła o 800% między pierwszą a drugą połową 2008 roku
- laboratorium Panda Security przewiduje - biorąc pod uwagę tendencję panującą w ciągu ostatnich 14 miesięcy - że tempo infekcji będzie wzrastać o kolejne 336% każdego miesiąca w ciągu bieżącego roku.
- Na Computex 2012 zadebiutuje tablet o nieprzeciętnie dużej przekątnej 8
- Ponad 0,5 kW tylko dla karty graficznej! 26
- AMD FX-8150 podkręcony do niemal 9 GHz 23
- Nowe Flatrony z matrycami IPS 9
- Samsung Chromebook 2 - specyfikacja i cena już znane 3
- Piraci z Microsoftu? 16
- Opera trafi w ręce... Facebooka?! 39
- Energooszczędna nagrywarka DVD firmy Asus 20
- Czterordzeniowy "Ivy Bridge" bez procesora grafiki 11
- Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 10
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 34
- 6,65 mm w talii - najcieńszy smartfon na świecie 21
- Windows 8 Release Preview do pobrania już 1 czerwca. Z wbudowanym Flashem 45
- Dell szykuje dwa tablety z Windows 8 – jeden zwykły i jeden convertible 11
- Dell szykuje dwa tablety z Windows 8 – jeden zwykły i jeden convertible 11
- 27-calowy monitor QHD firmy Samsung 40
- Windows 8 Release Preview do pobrania już 1 czerwca. Z wbudowanym Flashem 45
- 6,65 mm w talii - najcieńszy smartfon na świecie 21
- Jak przeciętny Polak wybiera laptopa? 62
- Tablety z nowym układem Nvidii i Androidem 4.0 będą kosztować 200 dolarów? 17
- Nowe VAIO S13 i S15 3
- Zadziwiające statystyki z rynku grafik 39
- Sound Blaster z innej planety? 54
- Diablo III bije rekordy sprzedaży 97
- Nowe "Efiksy" trafią do produkcji w trzecim kwartale 42
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 34
- Max Payne 3 - zmiana planu. USA nie dostaną tej gry wcześniej niż inne kraje 16
- APC – miniaturowy komputer z Androidem kosztujący 50 dolarów 25
- GeForce GTX 680 w wersji UltraCharged 11
- W przyszłym roku pół miliarda ludzi będzie korzystać z systemu Windows 8? 61
- Mysz z wentylatorkiem, czyli gadżet dla spoconych 24
- AMD FX-8150 podkręcony do niemal 9 GHz 23
- Czterordzeniowy "Ivy Bridge" bez procesora grafiki 11
- Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 10
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 34
- Arctic Accelero Extreme III już dostępny 18
- Blok wodny dla karty GeForce GTX 690 9
- GeForce GTX 680 w wersji UltraCharged 11
- Max Payne 3 - zmiana planu. USA nie dostaną tej gry wcześniej niż inne kraje 16
- Samsung ChromeBox - ChromeBook bez ekranu? 8
- Nvidia wydała sterowniki w wersji 301.42 WHQL 21
- Ponad 0,5 kW tylko dla karty graficznej! 26
- Leap, czyli technologia rozpoznawania gestów, której Kinect nie dorasta do pięt 14
- Notebook HP z procesorem AMD "Trinity" już możliwy do kupienia 24
- Mysz z wentylatorkiem, czyli gadżet dla spoconych 24
- Nowe "Efiksy" trafią do produkcji w trzecim kwartale 42
- 27-calowy monitor QHD firmy Samsung 40
- Jak przeciętny Polak wybiera laptopa? 62
- Ubierz się w DIABLO 0
- Komputronik.pl – przyjemny i innowacyjny 0
- Poczuj radość zwycięstwa w „Stefie Kibica” Agito.pl 0
- Dbaj o swój tablet ! 0
- ZyXEL NWA1121-N1 zwiększa zasięg WiFi 0
- Nowe oblicze starego chłodzenia - Scythe Katana 4 1
- Spam w kwietniu 2012 r. wg Kaspersky Lab 0
- AirLive G.DUO - Nadal Hitem! 2
- Pendrive USB 3.0 - szybki i tani 5
- Etui Cygnett Action Armband – iPhone na sportowo 0
- Nowe ultrabooki na naszym rynku 1
- Czym jeszcze zaskoczy nas klawiatura? 0
- Agito.pl - duże monitory LCD najpopularniejsze 0
- Znani goście na wernisażu Jana Lebensteina 1
- Monster ma brzmienie, o którym myślał artysta 2
- Nietypowe słuchawki nauszne z dwoma mikrofonami
- LG prezentuje pogromcę ekranów Retina
- Stylowy aparat kompaktowy Pentax Optio LS465
- Nowy kompakt Casio Exilim EX-ZR300
- Malutki głośnik Bluetooth od Panasonic
- 7-calowa nawigacja Chinavasion z nagrywaniem trasy
- Matryce CMOS BSI 1/2,3 cala z nagrywaniem 4K
- Nowy adapter do aparatu Fujifilm FinePix X-Pro1
- Teleobiektyw Tokina do systemu Mikro 4/3
- 226720Picasa 3.9.136.1 2
- 211225Mozilla Firefox 12 3
- 208632Realtek High Definition Audio Codecs R2.68 0
- 196087Gadu-Gadu 10.5.2.13164 0
- 160479AMD Catalyst Software Suite 12.4 0
- 159485SpeedyFox 2.0.2 Build 64 1
- 0Kopiowanie tekstu z dokumentu pdf - przekłamania znaków przy wklejaniu23:51 | j_dziekan
- 7060World of Tanks23:51 | #Marian
- 863Jestem GRACZEM i szukam najlepszej dla siebie myszki.23:51 | Mr. 3
- 7Pc do Diablo323:50 | dsmok
- 0Pc do Diablo 3 i LoL23:49 | ebo
- 4ITX mini gaming rig23:49 | Kiciok
- 25597Anime - temat ogólny23:47 | Firekage
- 11090Diablo 3 - oficjalny temat23:47 | ✡ DiablO ✡
- 0Pamięć Kingston 1866MHz CL9 2GB, Nowa23:46 | Pattnet
- 22Ile za takie coś kaski :)23:46 | jagular
- 7060World of Tanks23:51 | #Marian
- 863Jestem GRACZEM i szukam najlepszej dla siebie myszki.23:51 | Mr. 3
- 25597Anime - temat ogólny23:47 | Firekage
- 11090Diablo 3 - oficjalny temat23:47 | ✡ DiablO ✡
- 30993Battlefield 323:43 | snoopher
- 2407Lista polecanych wentylatorów23:41 | jacekowaty
- 28807Prezentujemy swoje maszynki.23:39 | Tenshi
- 116I5-2500k vs FX-610023:34 | adonim
- 113Gry - Jestem w nałogu23:33 | Zigu17
- 533Samsung Galaxy S III - oficjalny wątek.23:27 | kkorniak











