Szkodnik, który zaatakował niemieckich użytkowników, może szybko przyjąć postać polskojęzyczną. W przypadku zainfekowania komputera, system operacyjny zostaje zablokowany i niezdolny do pracy. Złośliwe oprogramowanie wyświetla monit, z żądaniem aktywacji legalnego oprogramowania. W tym celu użytkownik musi wpłacić 100 euro na konto podane na ekranie.
więcej »F-Secure ostrzega przed nowym trojanem, który blokuje dostęp do plików żądając okupu. Podczas procederu ofiara jest przekonywana, że to nie jest atak, tylko próba uratowania cennych danych przed całkowitą utratą.
Po infekcji komputera Trojan W32/DatCrypt sprawia, że pliki muzyczne, wideo, zdjęcia czy dokumenty nie mogą zostać otworzone – pojawia się informacja o błędzie. W rzeczywistości są one zaszyfrowane przez DatCrypt. Następnie trojan wyświetla poradę o potrzebie zainstalowania aplikacji nazwanej Data Doctor 2010. Wygląda ona na autentyczny komunikat z Windows.
Aplikacja jest rekomendowana jako oprogramowanie naprawiające błąd w odczytywaniu plików.
Cyberprzestępcy pod pretekstem aktualizacji systemu Windows XP wprowadzili do wielu komputerów niebezpiecznego robaka znanego wcześniej jako Trojan.Generic.171369.
Wiadomość, która dotarła do ofiar przestępców została sfałszowana na wzór dyrektyw pochodzących od ekspertów komputerowych i producentów oprogramowania. Dodatkowo cyberprzestępcy zastosowali graficzny trik, dzięki któremu użytkownicy nie byli świadomi zagrożenia i wpadli w pułapkę.
więcej »„Aktualnie otrzymujemy ok. 50 tys. nowych przykładów złośliwego oprogramowania dziennie. Jeszcze kilka miesięcy temu było to 37 tys. Nie ma podstaw, aby sądzić, że sytuacja ulegnie poprawie w ciągu najbliższych miesięcy” - mówi Luis Corrons, dyrektor techniczny PandaLabs.
Liczba zainfekowanych komputerów zwiększyła się o 15% w porównaniu do poprzedniego kwartału. W ponad 37% przypadków winne były trojany, a 18,68% infekcji spowodowało oprogramowanie adware. Liczba zagrożeń tej kategorii rośnie szczególnie szybko w związku z rozprzestrzenianiem się fałszywych programów antywirusowych i aplikacji typu rogueware.
W raporcie omówiono również tendencje badane w okresie lipiec – wrzesień 2009 r. Odnotowano znaczny wzrost rozpowszechniania złośliwego oprogramowania poprzez spam, portale społecznościowe i techniki optymalizacji wyszukiwarek, kierujące użytkowników do fałszywych stron internetowych, z których pobierane jest złośliwe oprogramowanie.
Te metody rozpowszechniania złośliwych programów często wykorzystują techniki inżynierii społecznej, bazując na aktualnościach, takich jak świńska grypa, Dzień Niepodległości, pożary lasów czy przemowy Baracka Obamy.
więcej »Trend Micro zaznacza przy okazji, że szkodnik cieszy się bardzo niską wykrywalnością. Według firmy tylko 7 producentów oprogramowania antywirusowego zapewnia jego wykrywalność.
Firma Razer zareagowała na informację o infekcji zamknięciem swojego internetowego działu wsparcia programowego. Każdy, kto od 19 września pobierał od producenta jakiekolwiek sterowniki powinien jak najszybciej przeskanować wszystkie dyski.
Zalecane przez firmę Razer oprogramowanie, zdolne wykryć szkodnika to: AVG 8.5, Avira Antivirus, Trend Micro Housecall, Avast Antivirus.
więcej »Ograniczenie spamu w nowej wersji dla systemów Windows polega na wyłączeniu klikalności odnośników do stron internetowych, przesyłanych wraz z prośbami o autoryzację użytkowników. Jednocześnie wyeliminowano pewne błędy powodujące problemy z wyświetlaniem obrazu w trakcie rozmów.
Peskyspy jest trojanem, który podsłuchuje rozmowy przez Skype, magazynuje je na dysku. Dodatkowo może utworzoną "bibliotekę" przesłać do wskazanego przez atakującego użytkownika komputera.
Nowa wersja programu dostępna jest we wbudowany system aktualizacji. Można ją także pobrać ze strony internetowej http://www.skype.com/intl/pl.
więcej »Program nie tylko podsłuchuje rozmowy, ale także nagrywa je i wysyła we wcześnie określone miejsce. Peskyspy wpina się pomiędzy program Skype, a sterownik kontrolera dźwięku, wykorzystując przy tym dziury bezpieczeństwa w stosie audio systemów Windows. Oznacza to, że całkowicie pomija on wszelkie zabezpieczenia protokołu Skype.
Rejestrowane rozmowy zapisywane są w skompresowanych plikach MP3 i przechowywane na dysku. Peskyspy ma także tzw. tylne drzwi, przez które atakujący może pobrać wszystkie zapisane konwersacje.
Według firmy Symantec Peskyspy nie ma na razie potencjału do stworzenia dużego zagrożenia. Jest natomiast próbką, która nie ma jeszcze zdolności samodzielnego przenoszenia się z komputera na komputer.
Zapewne już niebawem do sieci trafią nowe odmiany tego trojana, których szkodliwość będzie większa. Ciekawe, ile odmian naliczymy, zanim pojawi się pierwsza, która będzie włączać się do rozmowy z tekstem "Rozmowa kontrolowana!"?
więcej »Analizują oni dane pochodzące od ponad 80 milionów użytkowników rozwiązań AVG na całym świecie. Badając złośliwe oprogramowanie w warunkach kwarantanny, szukają najskuteczniejszych form ochrony przed złośliwymi programami. Od stycznia tego roku naukowcy z Centrum M-TRAP gromadzą informacje o złośliwym oprogramowaniu pochodzące również od naszych rodzimych internautów korzystających z rozwiązań antywirusowych AVG.
- W samym tylko lipcu otrzymaliśmy od polskich użytkowników informacje o ponad 26 milionach przypadków zagrożeń spowodowanych działaniem złośliwego oprogramowania – powiedział Karel Obluk, CTO AVG Technologies, inicjator projektu M-TRAP. – Tak duża ilość doniesień o malware świadczy nie tylko o ogromnej ilości zagrożeń czyhających na użytkowników komputerów. Świadczy ona również o dużej ilości osób, które korzystając z naszego oprogramowania chronią swoje dane - dodał.
Dane z obszaru Polski pochodzą głównie od użytkowników darmowej wersji oprogramowania AVG Free Anti-Virus.
Każdego miesiąca aż 90% internautów korzystających z oprogramowania AVG natrafia na przynajmniej jeden przypadek złośliwego oprogramowania. Zagrożeniem, które niepodzielnie króluje w polskich rankingach malware jest Adware.CoolWebSearch, który w lipcu odnotowany został prawie 8 milionów razy. Niepokoić może wiadomość, że aż 7 milionów zagrożeń nadal czeka na zidentyfikowanie.
Od początku roku zebrano od polskich użytkowników dane o prawie 167 milionach przypadków zagrożeń złośliwym oprogramowaniem.
więcej »Miesiąc / liczba zainfekowanych komputerów (wg. badań firmy Panda Security):
- Styczeń 2008 / 2313
- Czerwiec 2008 / 8654
- Styczeń 2009 / 56323
- Czerwiec 2009 / 74943
Według Luisa Corronsa dyrektora technicznego Laboratorium PandaLabs: “Prawdopodobnie jedną z przyczyn wzrostu ilości zagrożeń jest kryzys ekonomiczny. Sprzedaż poufnych informacji na czarnym rynku (numery kart kredytowych, konta Paypal czy eBay itd.) może przynieść poważne zyski. Zauważyliśmy też wzrost dystrybucji oraz infekcji tego rodzaju złośliwych programów przez serwisy społecznościowe.”
PandaLabs otrzymuje każdego dnia średnio 37 tys. próbek nowych wirusów, robaków, trojanów i innych rodzajów zagrożeń internetowych. 71% z nich to trojany najczęściej mające na celu kradzież poufnych danych bankowych, numerów kart kredytowych oraz haseł to komercyjnych serwisów. „Między styczniem a lipcem 2009 roku otrzymaliśmy 11 milionów nowych zagrożeń, z czego aż 8 milionów było trojanami. Jest to wyraźny wzrost w stosunku np. do roku 2007, gdy nowe trojany stanowiły średnio 51% wszystkich zagrożeń.”.
więcej »Przyczyna tego leży w motywacji hakerów do czerpania korzyści finansowych z tworzenia złośliwego oprogramowania. By je osiągnąć, twórcy wirusów tak projektują zagrożenia, by ich twory były niezauważalne przez użytkowników oraz dostawców rozwiązań zabezpieczających.
Zaledwie 24 godziny po wypuszczeniu jakiejś odmiany złośliwego oprogramowania modyfikują jego kod aby mógł kontynuować rozprzestrzenianie się bez wykrycia przez firmy tworzące oprogramowanie zabezpieczające.
To tłumaczy znaczący wzrost liczby nowych zagrożeń wykrytych przez PandaLabs: w ciągu 20 lat działalności firmy, do roku 2008, wykryto ich 18 milionów. Do 31 lipca 2009 roku liczba ta podskoczyła aż do 30 milionów.
Według Luisa Corronsa, dyrektora technicznego PandaLabs: „To nigdy nie kończący się wyścig w którym niestety hakerzy ciągle wygrywają. Musimy czekać aż złapiemy złośliwe oprogramowanie które stworzyli, by móc poddać je analizie, sklasyfikować i zwalczyć. W tym wyścigu dostawcy, którzy pracują z tradycyjnymi, ręcznymi technikami analizy, są zbyt wolni by zaszczepić klientów skoro okres dystrybucji oraz infekcji jest bardzo krótki. Nasza nowatorska technologia wykrywania wirusów Kolektywna Inteligencja oferuje ochronę działającą praktycznie w czasie rzeczywistym, znacząco redukując ryzyko infekcji.”
więcej »Jak wynika z analizy Panda Security, bardzo skutecznym sposobem „łowienia” internautów jest także oferowanie im aplikacji do szpiegowania partnerów podejrzewanych o niewierność. Cyberprzestępcy oferują aplikacje, które przypuszczalnie pozwalają czytać SMSy wysłane i odebrane przez internet na określony telefon komórkowy.
Tematy najważniejszych wiadomości użytych od stycznia do czerwca przez cyberprzestępców do rozprowadzania wirusów:
- Śmierć Michaela Jacksona 30%
- Wirus H1N1 (świńska grypa) 27%
- Kampania prezydencka i prezydentura Obamy 11%
- Oprogramowanie do szpiegowania SMSów partnera 9%
- Dzień Niepodległości 8%
- Wiadomości Agencji Reutera 5%
- Bony zniżkowe na zakupy w internecie 4%
- Pocztówki na Dzień Św. Walentego 2%
- Śmierć Farry Fawcet 2%
- Linki do video The Pussycat Dolls 1%
- Inne 1%
Jedną z najbardziej aktywnych odmian wirusów w ostatnim czasie jest Waledac. Choć wirus ten pojawił się dwa lata temu to jest wciąż aktywny, a cyberprzestępcy do jego rozpowszechniania ciągle używają tematów podobnych do tych powyżej.
więcej »Starszy analityk szkodliwego oprogramowania Magnus Kalkuhl i analityk wirusów Marco Preuss są doświadczonymi pracownikami europejskiego centrum badań Kaspersky Lab. Przeanalizowali oni na potrzeby artykułu rozwój szkodliwego oprogramowania występującego w systemach innych niż Windows. Artykuł przedstawia także właściwości, jakie powinny mieć aplikacje zapewniające bezpieczeństwo w takich systemach.
Specjaliści z Kaspersky Lab podkreślają, że korzystanie z mało popularnych technologii ma pewne zalety z punktu widzenia bezpieczeństwa, jednak nie gwarantuje całkowitej ochrony. Obecnie znaczna część szkodliwego oprogramowania jest wymierzona przeciwko systemom Windows, jednak nie oznacza to, że inne systemy operacyjne nie są narażone na żadne ataki.
Szkodliwy kod, który rozprzestrzenia się drogą internetową (np. w postaci skryptów ukrytych na stronach internetowych), może atakować komputer niezależnie od systemu operacyjnego. Autorzy artykułu, mówiąc: „Strzeż się, Pingwinie!” nawiązują do symbolu systemu operacyjnego Linux.
Pełny artykuł dostępny jest w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: www.viruslist.pl/analysis.html?newsid=547.
więcej »- Komputer all-in-one czy tablet? Android i Windows 8 w jednym Transformerze 2
- Asus prezentuje dwa tabletonetbooki z Windowsem 8 – ARM i x86 w bliźniaczych konstrukcjach 7
- Użytkownicy sprzętu Apple coraz częściej tracą swoje dane 25
- Gigabyte Z77A-UP7, czyli pierwsza płyta Ultra Durable 5 11
- Smartfon Sony Ericsson "Julie" w prototypowej wersji 9
- Maingear Pulse 11, czyli moc zaklęta w małym notebooku 11
- AMD z certyfikatem zgodności z systemem Windows 8 15
- Nowe, bezgłośne nettopy J&W 6
- Gry typu Indie tak tanie jak tylko chcesz 28
- Do Wii U będzie można dostać klasyczny kontroler 7
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Windows 8 Pro za 69 złotych 53
- Pierwszy MSI Big Bang z układem Z77 9
- Facebook zaatakowany, czy to tylko problemy techniczne? 28
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 80
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 58
- LG łamie bariery. 1080p w smartfonach! 36
- Windows 8 Pro za 69 złotych 53
- Nowy Chrome OS i nowe "chromowane" komputery oficjalnie zaprezentowane 30
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Gigabyte X11 - ultrabook lekki niczym piórko 14
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 57
- Wykryto nowego króla wśród komputerowych szkodników 28
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 22
- Doom 3 powraca! 31
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Facebook zaatakowany, czy to tylko problemy techniczne? 28
- Dać dziecku... Facebooka 21
- Gigabyte Z77A-UP7, czyli pierwsza płyta Ultra Durable 5 11
- Nowe, bezgłośne nettopy J&W 6
- Gry typu Indie tak tanie jak tylko chcesz 28
- Sapphire i Radeon HD 7950 w wersji Flex 17
- Linux Mint i Compulab, czyli FitPC3 44
- 650-watowy zasilacz Super Flower o wysokiej sprawności 16
- Sapphire i "mikro" z B75 7
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 23
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- Samsung ma problem z niebieską wersją Galaxy S III 19
- Maingear Pulse 11, czyli moc zaklęta w małym notebooku 11
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 24
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Najnowszy z serii i zarazem najtańszy: ICY DOCK MB982SP-1S - Profesjonalny Konwerter napędu 2,5" HDD / SSD dla MAC Pro i PC 0
- Wyniki ankiety: 33% użytkowników przechowuje prywatną korespondencję na słabo chronionych urządzeniach mobilnych 0
- iiyama dla graczy na 20-lecie firmy - kup monitor G2773HS i odbierz słuchawki Razer gratis! 0
- Mobilne premiery w trzech odsłonach 0
- Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
- Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 2
- Bez słuchawek trudno wyjść z domu 1
- Manta prezentuje odswieżony tablet PowerTab MID05S 0
- Akcesoria poszerzają możliwości fotografa 0
- LilyJade – nowy robak atakuje przez Facebooka 0
- Rok na jednym paluszku 0
- Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
- Otwarta obudowa AeroCool Strike-X AIR 5
- Czy potrzebujemy nowej wersji Androida? 2
- Dobry uchwyt to podstawa 0
- Kolorowe, mobilne centrum audio w kształcie niewielkiej kostki
- Mitsubishi prezentuje 27-calowy telewizor z matrycą IPS
- Pure ujawniło specyfikację stacji Contour 200i
- Nowy firmware dla aparatu Panasonic Lumix DMC-FX90
- Wieża Hi-Fi ze stacją dokującą na iPhone'a i iPada
- Bezprzewodowe słuchawki z serii Sony Pulse Elite Edition
- Ultramix/PRO - nowy mikser od Electrolux
- Nowy firmware do aparatu Fujifilm FinePix XP150
- Olympus VR-340 - aparat kompaktowy dla oszczędnych
- 227120Picasa 3.9.136.1 2
- 213870Mozilla Firefox 13 3
- 209545Realtek High Definition Audio Codecs R2.68 0
- 200347Gadu-Gadu 10.5.2.13164 0
- 160894AMD Catalyst Software Suite 12.4 0
- 159714SpeedyFox 2.0.2 Build 64 1
- 2Gainward GTS 25008:19 | Arcsin
- 30Elegancki zegarek08:17 | hazhell
- 8Legalność licencji OEM dla użytkownika końcowego08:17 | Andy.
- 1Praca G Skilli ECO na innych parametrach niż te standardowe08:13 | jacekcz
- 69Wizja działu o obudowach, zasilaczach, chłodzeniu i modowaniu08:12 | Bono[UG]
- 11GTX560 Przegrzewanie sekcji zasilającej?08:09 | Kris
- 0Czy pójdzie ta karta?08:09 | KHryme
- 31301Battlefield 308:08 | Stona
- 2Ainol Aurora (7" IPS, 1GB RAM, 5GB intSD, Cortex-A8, Android 4.0 ICS) - używany, gwarancja08:07 | grundfos
- 29Uwaga Oszust Krętacz Zagato_V12 aka xDave708:05 | grundfos
- 31301Battlefield 308:08 | Stona
- 1430Max Payne 307:58 | ju-rek
- 1325Lista polecanych kart dźwiękowych07:58 | Modo44
- 2200Lista polecanych coolerów CPU07:56 | Mike.Skywalker
- 2726Rozmowy o moddingu, LC itp.07:40 | MOROZAW
- 4090AMD Radeon HD7000 Series - oficjalny temat07:28 | BobStanley
- 120Sesja letnia 201207:27 | neonek
- 123panie przodem07:06 | chrupPL
- 11643Diablo 3 - oficjalny temat05:09 | Hav
- 28944Prezentujemy swoje maszynki.04:37 | MaxForces











