F-Secure ostrzega przed nowym trojanem, który blokuje dostęp do plików żądając okupu. Podczas procederu ofiara jest przekonywana, że to nie jest atak, tylko próba uratowania cennych danych przed całkowitą utratą.
Po infekcji komputera Trojan W32/DatCrypt sprawia, że pliki muzyczne, wideo, zdjęcia czy dokumenty nie mogą zostać otworzone – pojawia się informacja o błędzie. W rzeczywistości są one zaszyfrowane przez DatCrypt. Następnie trojan wyświetla poradę o potrzebie zainstalowania aplikacji nazwanej Data Doctor 2010. Wygląda ona na autentyczny komunikat z Windows.
Aplikacja jest rekomendowana jako oprogramowanie naprawiające błąd w odczytywaniu plików.
Cyberprzestępcy pod pretekstem aktualizacji systemu Windows XP wprowadzili do wielu komputerów niebezpiecznego robaka znanego wcześniej jako Trojan.Generic.171369.
Wiadomość, która dotarła do ofiar przestępców została sfałszowana na wzór dyrektyw pochodzących od ekspertów komputerowych i producentów oprogramowania. Dodatkowo cyberprzestępcy zastosowali graficzny trik, dzięki któremu użytkownicy nie byli świadomi zagrożenia i wpadli w pułapkę.
więcej »Analizują oni dane pochodzące od ponad 80 milionów użytkowników rozwiązań AVG na całym świecie. Badając złośliwe oprogramowanie w warunkach kwarantanny, szukają najskuteczniejszych form ochrony przed złośliwymi programami. Od stycznia tego roku naukowcy z Centrum M-TRAP gromadzą informacje o złośliwym oprogramowaniu pochodzące również od naszych rodzimych internautów korzystających z rozwiązań antywirusowych AVG.
- W samym tylko lipcu otrzymaliśmy od polskich użytkowników informacje o ponad 26 milionach przypadków zagrożeń spowodowanych działaniem złośliwego oprogramowania – powiedział Karel Obluk, CTO AVG Technologies, inicjator projektu M-TRAP. – Tak duża ilość doniesień o malware świadczy nie tylko o ogromnej ilości zagrożeń czyhających na użytkowników komputerów. Świadczy ona również o dużej ilości osób, które korzystając z naszego oprogramowania chronią swoje dane - dodał.
Dane z obszaru Polski pochodzą głównie od użytkowników darmowej wersji oprogramowania AVG Free Anti-Virus.
Każdego miesiąca aż 90% internautów korzystających z oprogramowania AVG natrafia na przynajmniej jeden przypadek złośliwego oprogramowania. Zagrożeniem, które niepodzielnie króluje w polskich rankingach malware jest Adware.CoolWebSearch, który w lipcu odnotowany został prawie 8 milionów razy. Niepokoić może wiadomość, że aż 7 milionów zagrożeń nadal czeka na zidentyfikowanie.
Od początku roku zebrano od polskich użytkowników dane o prawie 167 milionach przypadków zagrożeń złośliwym oprogramowaniem.
więcej »Przyczyna tego leży w motywacji hakerów do czerpania korzyści finansowych z tworzenia złośliwego oprogramowania. By je osiągnąć, twórcy wirusów tak projektują zagrożenia, by ich twory były niezauważalne przez użytkowników oraz dostawców rozwiązań zabezpieczających.
Zaledwie 24 godziny po wypuszczeniu jakiejś odmiany złośliwego oprogramowania modyfikują jego kod aby mógł kontynuować rozprzestrzenianie się bez wykrycia przez firmy tworzące oprogramowanie zabezpieczające.
To tłumaczy znaczący wzrost liczby nowych zagrożeń wykrytych przez PandaLabs: w ciągu 20 lat działalności firmy, do roku 2008, wykryto ich 18 milionów. Do 31 lipca 2009 roku liczba ta podskoczyła aż do 30 milionów.
Według Luisa Corronsa, dyrektora technicznego PandaLabs: „To nigdy nie kończący się wyścig w którym niestety hakerzy ciągle wygrywają. Musimy czekać aż złapiemy złośliwe oprogramowanie które stworzyli, by móc poddać je analizie, sklasyfikować i zwalczyć. W tym wyścigu dostawcy, którzy pracują z tradycyjnymi, ręcznymi technikami analizy, są zbyt wolni by zaszczepić klientów skoro okres dystrybucji oraz infekcji jest bardzo krótki. Nasza nowatorska technologia wykrywania wirusów Kolektywna Inteligencja oferuje ochronę działającą praktycznie w czasie rzeczywistym, znacząco redukując ryzyko infekcji.”
więcej »Jak wynika z analizy Panda Security, bardzo skutecznym sposobem „łowienia” internautów jest także oferowanie im aplikacji do szpiegowania partnerów podejrzewanych o niewierność. Cyberprzestępcy oferują aplikacje, które przypuszczalnie pozwalają czytać SMSy wysłane i odebrane przez internet na określony telefon komórkowy.
Tematy najważniejszych wiadomości użytych od stycznia do czerwca przez cyberprzestępców do rozprowadzania wirusów:
- Śmierć Michaela Jacksona 30%
- Wirus H1N1 (świńska grypa) 27%
- Kampania prezydencka i prezydentura Obamy 11%
- Oprogramowanie do szpiegowania SMSów partnera 9%
- Dzień Niepodległości 8%
- Wiadomości Agencji Reutera 5%
- Bony zniżkowe na zakupy w internecie 4%
- Pocztówki na Dzień Św. Walentego 2%
- Śmierć Farry Fawcet 2%
- Linki do video The Pussycat Dolls 1%
- Inne 1%
Jedną z najbardziej aktywnych odmian wirusów w ostatnim czasie jest Waledac. Choć wirus ten pojawił się dwa lata temu to jest wciąż aktywny, a cyberprzestępcy do jego rozpowszechniania ciągle używają tematów podobnych do tych powyżej.
więcej »Pod pojęciem rogueware kryją się złośliwe aplikacje, podszywające się pod pakiety ochronne. Przeprowadzają one automatyczne skanowanie, po czym informują użytkownika o rzekomej infekcji komputera. Następnie zalecają mu wykupienie licencji na pełną wersję „antywirusa”, aby usunąć pozornie wykryte złośliwe kody. Wabiąc nieświadomych podstępu internautów do inwestowania w fałszywe aplikacje ochronne, cyberprzestępcy wyłudzają od nich pieniądze.
Badania laboratorium Panda Security wykazały, iż przeciętnie 35 milionów komputerów jest infekowanych prze rogueware każdego miesiąca (ok. 3,5% wszystkich komputerów). W tym samym czasie cyberprzestępcy zarabiają średnio 34 miliony dolarów dzięki atakom tym rodzajem złośliwego oprogramowania. PandaLabs przewiduje około 10-krotny wzrost ilości fałszywych pakietów ochronnych w ciągu niecałego roku. Laboratorium zakłada, iż do końca III kwartału 2009 r. pojawi się ponad 637 tys. nowych próbek.
Na początku 2009 r. popularne portale społecznościowe, takie jak Facebook, Myspace, Twitter oraz Digg, stały się zauważalnym celem dystrybucji rogueware. Poniżej znajduje się lista największych ataków na portale społecznościowe:
- Atak SEO przeciwko Ford Motor Company
- Komentarze na Digg.com, prowadzące do rogueware
- Tzw. Trending topics na Twitter.com, odsyłające do rogueware
- Rogueware wykorzystuje słabość WorldPress, ułatwiając ataki Black SEO
- Koobface przenosi się na Twitter
O ile pojęcie szkodliwego oprogramowania do kradzieży danych jest stosunkowo nowe, to cel istnienia takiego oprogramowania jest już dobrze znany. Jest nim kradzież z uszkodzonych sieci i komputerów danych poufnych, takich jak: dane uwierzytelniające banków internetowych, numery kart kredytowych, numery polis ubezpieczeniowych, hasła i tym podobne.
Pozyskane w ten sposób dane pozwalają na rozwój gospodarki cyberprzestępczego podziemia, która oparta jest na sieciach przestępczych nastawionych na zysk i przekraczających granice geopolityczne.
Konie trojańskie są najszybciej rozwijającą się kategorią oprogramowania do kradzieży danych. Potwierdzają to informacje udostępnione przez TrendLabs — globalną sieć centrów badań, serwisu i wsparcia technicznego firmy Trend Micro, która stale monitoruje zagrożenia i zapobiega atakom.
Poważne zagrożenie dla komputerów stanowią ataki koni trojańskich. Jak sama nazwa wskazuje, dostają się one zwykle do systemu w postaci pozornie nieszkodliwych programów, np. wygaszaczy ekranu, gier lub żartów. Oto najważniejsze wnioski z badań TrendLabs:
- W 2007 r. 52% szkodliwego oprogramowania do kradzieży danych stanowiły konie trojańskie. W 2008 r. wskaźnik ten wzrósł do 87%, a w I kwartale 2009 r. — do 93%.
- Konie trojańskie, w tym programy szpiegujące, są głównym typem szkodliwego oprogramowania kradnącego dane we wszystkich regionach monitorowanych przez TrendLabs — w Australii, Azji, Afryce, Ameryce Północnej i Południowej oraz w Europie.
Polityka zajęła się w końcu cyberprzestępstwami, przynajmniej w tytułach wiadomości medialnych. Jest to zupełnie zrozumiałe, ponieważ, jak wynika z raportów Departamentu Bezpieczeństwa Wewnętrznego USA, tylko w Stanach Zjednoczonych liczba stwierdzonych przypadków włamań do komputerów rządowych i umieszczenia na nich szkodliwego oprogramowania w latach 2006–2008 wzrosła ponad dwukrotnie.i
Zdaniem Paula Fergusona, doświadczonego specjalisty ds. badania zagrożeń w firmie Trend Micro, nie jest wykluczone, że cyberterroryści umieścili już szkodliwe oprogramowanie w sieci elektroenergetycznej Stanów Zjednoczonych, co umożliwiałoby im zdalne przerwanie dostaw energii w każdej chwili.
Cechą charakterystyczną cyberprzestępstw jest coraz większa mobilność w skali międzynarodowej. W 2007 r. estońskie sieci komputerowe miały poważne problemy z powodu ataków typu DDos (distributed denial of service — rozproszone ataki typu „odmowa usługi”) skierowanych zarówno na rządowe, jak i cywilne serwisy internetowe, inicjowanych prawdopodobnie w Rosji.
Incydenty te miały miejsce podczas sporu pomiędzy Rosją i Estonią z powodu usunięcia przez Estończyków pomnika żołnierzy radzieckich.
więcej »Firma Panda Security ogłosiła wyniki badań procesu kradzieży tożsamości. Na podstawie analizy 67 milionów komputerów w 2008 r. okazało się, iż 1,1% użytkowników internetu na całym świecie było narażonych na działanie oprogramowania do kradzieży tożsamości.
Wyniki zebrane przez bezpłatny skaner online Panda ActiveScan dowodzą, że w ciągu ostatniego roku ponad 10 milionów użytkowników na całym świecie zostało zainfekowanych przez niebezpieczne aplikacje do kradzieży tożsamości (dane w oparciu o szacowaną populację internautów w Ameryce Północnej i na całym świecie w roku 2008: obliczono na podstawie miliarda użytkowników na całym świecie oraz 222,141,961 w Ameryce Północnej, ze średnią penetracją łącza ADSL wysokości 70%. Źródło: www.internetworldstats.com).
Według badania opublikowanego przez niezależną firmę badawczą Javelin Strategy & Research średni koszt jednej kradzieży tożsamości w Stanach Zjednoczonych Ameryki wyniósł 496 dolarów. Generuje to łączny szacowany koszt ryzyka infekcji szkodliwym oprogramowaniem w wysokości ok. 1,5 miliarda dolarów tylko w tym kraju.
Poniżej przedstawione są najważniejsze wnioski laboratorium PandaLabs na temat ewolucji procesu kradzieży tożsamości:
- 1,07% wszystkich komputerów przebadanych w roku 2008 było zainfekowanych aktywnym (wykonującym szkodliwe działania podczas badania) złośliwym kodem służącym do kradzieży tożsamości, np. trojanem bankowym
- 35% zainfekowanych komputerów posiadało aktualny program antywirusowy
- liczba komputerów zainfekowanych oprogramowaniem do kradzieży tożsamości wzrosła o 800% między pierwszą a drugą połową 2008 roku
- laboratorium Panda Security przewiduje - biorąc pod uwagę tendencję panującą w ciągu ostatnich 14 miesięcy - że tempo infekcji będzie wzrastać o kolejne 336% każdego miesiąca w ciągu bieżącego roku.
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 10
- Pierwszy MSI Big Bang z układem Z77 7
- Facebook zaatakowany, czy to tylko problemy techniczne? 27
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 19
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Dell XPS One 27 – stacja robocza, czy przerośnięty multimedialny All-in-one? 12
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Sapphire i Radeon HD 7950 w wersji Flex 15
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- Doom 3 powraca! 30
- Linux Mint i Compulab, czyli FitPC3 44
- Windows 8 Release Preview już dostępny 24
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 78
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Piraci z Microsoftu? 29
- LG łamie bariery. 1080p w smartfonach! 36
- Nowy Chrome OS i nowe "chromowane" komputery oficjalnie zaprezentowane 30
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Gigabyte X11 - ultrabook lekki niczym piórko 14
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 57
- Leap, czyli technologia rozpoznawania gestów, której Kinect nie dorasta do pięt 36
- Wykryto nowego króla wśród komputerowych szkodników 28
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Ponad 0,5 kW tylko dla karty graficznej! 35
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 19
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Doom 3 powraca! 30
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 10
- Sapphire i Radeon HD 7950 w wersji Flex 15
- Linux Mint i Compulab, czyli FitPC3 44
- 650-watowy zasilacz Super Flower o wysokiej sprawności 16
- Sapphire i "mikro" z B75 7
- AMD FX-8150 podkręcony do niemal 9 GHz 30
- Czterordzeniowy "Ivy Bridge" bez procesora grafiki 12
- Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 11
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 24
- Samsung ma problem z niebieską wersją Galaxy S III 19
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Mobilne premiery w trzech odsłonach 0
- Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
- Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 2
- Bez słuchawek trudno wyjść z domu 0
- Manta prezentuje odswieżony tablet PowerTab MID05S 0
- Akcesoria poszerzają możliwości fotografa 0
- LilyJade – nowy robak atakuje przez Facebooka 0
- Rok na jednym paluszku 0
- Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
- Otwarta obudowa AeroCool Strike-X AIR 4
- Czy potrzebujemy nowej wersji Androida? 1
- Dobry uchwyt to podstawa 0
- Razer BlackShark Battlefield 3 - nadchodzi prawdziwie drapieżny zestaw słuchawkowy! 2
- Kolekcjonerskie słuchawki dla fanów Battlefield 3 - Razer BlackShark 1
- Firma Manta Multimedia została oficjalnym partnerem Reprezentacji Polski w Piłce Nożnej! 1
- Pure ujawniło specyfikację stacji Contour 200i
- Nowy firmware dla aparatu Panasonic Lumix DMC-FX90
- Wieża Hi-Fi ze stacją dokującą na iPhone'a i iPada
- Bezprzewodowe słuchawki z serii Sony Pulse Elite Edition
- Ultramix/PRO - nowy mikser od Electrolux
- Nowy firmware do aparatu Fujifilm FinePix XP150
- Olympus VR-340 - aparat kompaktowy dla oszczędnych
- Sharp zaprezentował 13,5-calowy ekran QFHD
- Odtwarzacze Blu-ray BDP5500 i BDP7700 marki Philips
- 2921Dropbox 1.5.0 4
- 2142Q-Dir 5.13 0
- 510Shareaza 2.6.0.0 0
- 1535Subtitle Edit 3.2.8 0
- 16523SmartFTP 4.0.1247 0
- 2780SUMo 3.1.3.158 0
- 227046Picasa 3.9.136.1 2
- 213081Mozilla Firefox 12 3
- 209411Realtek High Definition Audio Codecs R2.68 0
- 199328Gadu-Gadu 10.5.2.13164 0
- 160840AMD Catalyst Software Suite 12.4 0
- 159659SpeedyFox 2.0.2 Build 64 1
- 3167Może ktoś pożyczyć 5zł? :E08:27 | HDR'o
- 118panie przodem08:26 | Vega
- 11Ekran i pakiet internetowt08:26 | Pingwin95
- 4dwa konta użytkownika w windows 708:24 | Colicab
- 20Mobo 775 pod E5200 OC08:23 | Above
- 27HTC vs SAMSUNG08:22 | Pingwin95
- 2709Rozmowy o moddingu, LC itp.08:19 | Cr3ck4em
- 11592Diablo 3 - oficjalny temat08:10 | zdzichon
- 0Elegancki zegarek08:10 | Mich486
- 1Tanie dyski hybryda 750GB i WiFi 500GB Seagate08:10 | esta
- 3167Może ktoś pożyczyć 5zł? :E08:27 | HDR'o
- 118panie przodem08:26 | Vega
- 2709Rozmowy o moddingu, LC itp.08:19 | Cr3ck4em
- 11592Diablo 3 - oficjalny temat08:10 | zdzichon
- 1326Max Payne 308:01 | HDR'o
- 31162Battlefield 307:56 | CarboniX
- 7379World of Tanks07:39 | Assassin
- 9721Karty Graficzne na Kwiecień 2012r.07:26 | BuShMaN
- 28937Prezentujemy swoje maszynki.07:23 | bic44
- 1068Sandy Bridge za 170zł czyli Celeron G530 (2C/2T) 2,4GHz07:02 | mr.xxx










