Opasły robak o 20 nogach. Groźniejszy i bardziej zaawansowany od Stuxneta i Duqu, nowy król wśród trojanów, malware, robaków – złośliwego oprogramowania w ogóle. "Flame", "Flamer" lub "SkyWiper" – to nazwy, pod jakimi znane jest najbardziej zaawansowane, wykryte dotychczas oprogramowanie szpiegowskie. Przebadało je między innymi laboratorium firmy Kaspersky, chociaż jego eksperci sami przyznają, że do całkowitego rozpracowania szkodnika jeszcze daleko.
więcej »Szkodnik, który zaatakował niemieckich użytkowników, może szybko przyjąć postać polskojęzyczną. W przypadku zainfekowania komputera, system operacyjny zostaje zablokowany i niezdolny do pracy. Złośliwe oprogramowanie wyświetla monit, z żądaniem aktywacji legalnego oprogramowania. W tym celu użytkownik musi wpłacić 100 euro na konto podane na ekranie.
więcej »„Aktualnie otrzymujemy ok. 50 tys. nowych przykładów złośliwego oprogramowania dziennie. Jeszcze kilka miesięcy temu było to 37 tys. Nie ma podstaw, aby sądzić, że sytuacja ulegnie poprawie w ciągu najbliższych miesięcy” - mówi Luis Corrons, dyrektor techniczny PandaLabs.
Liczba zainfekowanych komputerów zwiększyła się o 15% w porównaniu do poprzedniego kwartału. W ponad 37% przypadków winne były trojany, a 18,68% infekcji spowodowało oprogramowanie adware. Liczba zagrożeń tej kategorii rośnie szczególnie szybko w związku z rozprzestrzenianiem się fałszywych programów antywirusowych i aplikacji typu rogueware.
W raporcie omówiono również tendencje badane w okresie lipiec – wrzesień 2009 r. Odnotowano znaczny wzrost rozpowszechniania złośliwego oprogramowania poprzez spam, portale społecznościowe i techniki optymalizacji wyszukiwarek, kierujące użytkowników do fałszywych stron internetowych, z których pobierane jest złośliwe oprogramowanie.
Te metody rozpowszechniania złośliwych programów często wykorzystują techniki inżynierii społecznej, bazując na aktualnościach, takich jak świńska grypa, Dzień Niepodległości, pożary lasów czy przemowy Baracka Obamy.
więcej »Trend Micro zaznacza przy okazji, że szkodnik cieszy się bardzo niską wykrywalnością. Według firmy tylko 7 producentów oprogramowania antywirusowego zapewnia jego wykrywalność.
Firma Razer zareagowała na informację o infekcji zamknięciem swojego internetowego działu wsparcia programowego. Każdy, kto od 19 września pobierał od producenta jakiekolwiek sterowniki powinien jak najszybciej przeskanować wszystkie dyski.
Zalecane przez firmę Razer oprogramowanie, zdolne wykryć szkodnika to: AVG 8.5, Avira Antivirus, Trend Micro Housecall, Avast Antivirus.
więcej »Analizują oni dane pochodzące od ponad 80 milionów użytkowników rozwiązań AVG na całym świecie. Badając złośliwe oprogramowanie w warunkach kwarantanny, szukają najskuteczniejszych form ochrony przed złośliwymi programami. Od stycznia tego roku naukowcy z Centrum M-TRAP gromadzą informacje o złośliwym oprogramowaniu pochodzące również od naszych rodzimych internautów korzystających z rozwiązań antywirusowych AVG.
- W samym tylko lipcu otrzymaliśmy od polskich użytkowników informacje o ponad 26 milionach przypadków zagrożeń spowodowanych działaniem złośliwego oprogramowania – powiedział Karel Obluk, CTO AVG Technologies, inicjator projektu M-TRAP. – Tak duża ilość doniesień o malware świadczy nie tylko o ogromnej ilości zagrożeń czyhających na użytkowników komputerów. Świadczy ona również o dużej ilości osób, które korzystając z naszego oprogramowania chronią swoje dane - dodał.
Dane z obszaru Polski pochodzą głównie od użytkowników darmowej wersji oprogramowania AVG Free Anti-Virus.
Każdego miesiąca aż 90% internautów korzystających z oprogramowania AVG natrafia na przynajmniej jeden przypadek złośliwego oprogramowania. Zagrożeniem, które niepodzielnie króluje w polskich rankingach malware jest Adware.CoolWebSearch, który w lipcu odnotowany został prawie 8 milionów razy. Niepokoić może wiadomość, że aż 7 milionów zagrożeń nadal czeka na zidentyfikowanie.
Od początku roku zebrano od polskich użytkowników dane o prawie 167 milionach przypadków zagrożeń złośliwym oprogramowaniem.
więcej »Miesiąc / liczba zainfekowanych komputerów (wg. badań firmy Panda Security):
- Styczeń 2008 / 2313
- Czerwiec 2008 / 8654
- Styczeń 2009 / 56323
- Czerwiec 2009 / 74943
Według Luisa Corronsa dyrektora technicznego Laboratorium PandaLabs: “Prawdopodobnie jedną z przyczyn wzrostu ilości zagrożeń jest kryzys ekonomiczny. Sprzedaż poufnych informacji na czarnym rynku (numery kart kredytowych, konta Paypal czy eBay itd.) może przynieść poważne zyski. Zauważyliśmy też wzrost dystrybucji oraz infekcji tego rodzaju złośliwych programów przez serwisy społecznościowe.”
PandaLabs otrzymuje każdego dnia średnio 37 tys. próbek nowych wirusów, robaków, trojanów i innych rodzajów zagrożeń internetowych. 71% z nich to trojany najczęściej mające na celu kradzież poufnych danych bankowych, numerów kart kredytowych oraz haseł to komercyjnych serwisów. „Między styczniem a lipcem 2009 roku otrzymaliśmy 11 milionów nowych zagrożeń, z czego aż 8 milionów było trojanami. Jest to wyraźny wzrost w stosunku np. do roku 2007, gdy nowe trojany stanowiły średnio 51% wszystkich zagrożeń.”.
więcej »Przyczyna tego leży w motywacji hakerów do czerpania korzyści finansowych z tworzenia złośliwego oprogramowania. By je osiągnąć, twórcy wirusów tak projektują zagrożenia, by ich twory były niezauważalne przez użytkowników oraz dostawców rozwiązań zabezpieczających.
Zaledwie 24 godziny po wypuszczeniu jakiejś odmiany złośliwego oprogramowania modyfikują jego kod aby mógł kontynuować rozprzestrzenianie się bez wykrycia przez firmy tworzące oprogramowanie zabezpieczające.
To tłumaczy znaczący wzrost liczby nowych zagrożeń wykrytych przez PandaLabs: w ciągu 20 lat działalności firmy, do roku 2008, wykryto ich 18 milionów. Do 31 lipca 2009 roku liczba ta podskoczyła aż do 30 milionów.
Według Luisa Corronsa, dyrektora technicznego PandaLabs: „To nigdy nie kończący się wyścig w którym niestety hakerzy ciągle wygrywają. Musimy czekać aż złapiemy złośliwe oprogramowanie które stworzyli, by móc poddać je analizie, sklasyfikować i zwalczyć. W tym wyścigu dostawcy, którzy pracują z tradycyjnymi, ręcznymi technikami analizy, są zbyt wolni by zaszczepić klientów skoro okres dystrybucji oraz infekcji jest bardzo krótki. Nasza nowatorska technologia wykrywania wirusów Kolektywna Inteligencja oferuje ochronę działającą praktycznie w czasie rzeczywistym, znacząco redukując ryzyko infekcji.”
więcej »Jak wynika z analizy Panda Security, bardzo skutecznym sposobem „łowienia” internautów jest także oferowanie im aplikacji do szpiegowania partnerów podejrzewanych o niewierność. Cyberprzestępcy oferują aplikacje, które przypuszczalnie pozwalają czytać SMSy wysłane i odebrane przez internet na określony telefon komórkowy.
Tematy najważniejszych wiadomości użytych od stycznia do czerwca przez cyberprzestępców do rozprowadzania wirusów:
- Śmierć Michaela Jacksona 30%
- Wirus H1N1 (świńska grypa) 27%
- Kampania prezydencka i prezydentura Obamy 11%
- Oprogramowanie do szpiegowania SMSów partnera 9%
- Dzień Niepodległości 8%
- Wiadomości Agencji Reutera 5%
- Bony zniżkowe na zakupy w internecie 4%
- Pocztówki na Dzień Św. Walentego 2%
- Śmierć Farry Fawcet 2%
- Linki do video The Pussycat Dolls 1%
- Inne 1%
Jedną z najbardziej aktywnych odmian wirusów w ostatnim czasie jest Waledac. Choć wirus ten pojawił się dwa lata temu to jest wciąż aktywny, a cyberprzestępcy do jego rozpowszechniania ciągle używają tematów podobnych do tych powyżej.
więcej »Starszy analityk szkodliwego oprogramowania Magnus Kalkuhl i analityk wirusów Marco Preuss są doświadczonymi pracownikami europejskiego centrum badań Kaspersky Lab. Przeanalizowali oni na potrzeby artykułu rozwój szkodliwego oprogramowania występującego w systemach innych niż Windows. Artykuł przedstawia także właściwości, jakie powinny mieć aplikacje zapewniające bezpieczeństwo w takich systemach.
Specjaliści z Kaspersky Lab podkreślają, że korzystanie z mało popularnych technologii ma pewne zalety z punktu widzenia bezpieczeństwa, jednak nie gwarantuje całkowitej ochrony. Obecnie znaczna część szkodliwego oprogramowania jest wymierzona przeciwko systemom Windows, jednak nie oznacza to, że inne systemy operacyjne nie są narażone na żadne ataki.
Szkodliwy kod, który rozprzestrzenia się drogą internetową (np. w postaci skryptów ukrytych na stronach internetowych), może atakować komputer niezależnie od systemu operacyjnego. Autorzy artykułu, mówiąc: „Strzeż się, Pingwinie!” nawiązują do symbolu systemu operacyjnego Linux.
Pełny artykuł dostępny jest w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: www.viruslist.pl/analysis.html?newsid=547.
więcej »Pod pojęciem rogueware kryją się złośliwe aplikacje, podszywające się pod pakiety ochronne. Przeprowadzają one automatyczne skanowanie, po czym informują użytkownika o rzekomej infekcji komputera. Następnie zalecają mu wykupienie licencji na pełną wersję „antywirusa”, aby usunąć pozornie wykryte złośliwe kody. Wabiąc nieświadomych podstępu internautów do inwestowania w fałszywe aplikacje ochronne, cyberprzestępcy wyłudzają od nich pieniądze.
Badania laboratorium Panda Security wykazały, iż przeciętnie 35 milionów komputerów jest infekowanych prze rogueware każdego miesiąca (ok. 3,5% wszystkich komputerów). W tym samym czasie cyberprzestępcy zarabiają średnio 34 miliony dolarów dzięki atakom tym rodzajem złośliwego oprogramowania. PandaLabs przewiduje około 10-krotny wzrost ilości fałszywych pakietów ochronnych w ciągu niecałego roku. Laboratorium zakłada, iż do końca III kwartału 2009 r. pojawi się ponad 637 tys. nowych próbek.
Na początku 2009 r. popularne portale społecznościowe, takie jak Facebook, Myspace, Twitter oraz Digg, stały się zauważalnym celem dystrybucji rogueware. Poniżej znajduje się lista największych ataków na portale społecznościowe:
- Atak SEO przeciwko Ford Motor Company
- Komentarze na Digg.com, prowadzące do rogueware
- Tzw. Trending topics na Twitter.com, odsyłające do rogueware
- Rogueware wykorzystuje słabość WorldPress, ułatwiając ataki Black SEO
- Koobface przenosi się na Twitter
Kolejne działania związane są z przyśpieszeniem skanowania, zmniejszeniem obciążenia systemu oraz budowaniem szerszej bazy szkodliwego oprogramowania. W związku z tym ArcaBit nawiązywał współprace kolejno z największymi światowymi producentami oprogramowania antywirusowego. Ostatnio do grona firm, z którymi ArcaBit wymienia próbki szkodliwych obiektów dołączyła firma McAfee.
Złośliwe kody tworzone są w zastraszającym tempie. Dlatego ważne jest, aby bazy poszczególnych programów były najbardziej aktualne. Jak zapewnia dyrektor programowy firmy ArcaBit wersja beta programu ArcaVir będzie gotowa na początku września.
Twórcy zdradzają, że pojawią się ciekawe zmiany i udogodnienia w korzystaniu z programu. Jedną z nich ma być bardziej przejrzysty i przyjazny interfejs użytkownika, jednak najważniejsze zmiany dotyczą wykrywalności oraz zwiększenie funkcjonalności oprogramowania.
W wersji 2010 będziemy mieli do dyspozycji znane już pakiety programów ArcaVir Antivirus Protection, ArcaVir Internet Security oraz ArcaVir System Protection. Użytkownicy wersji 2009 będą mieli możliwość bezpłatnego uaktualnienia programu do wersji 2010. Ponadto nową wersję ArcaVir 2010 będzie można zakupić na napędzie pendrive – innowacyjnej technologii służącej do przeskanowania zasobów komputera z poziomu pendrive'a oraz umożliwiającej naprawę systemu operacyjnego podczas awarii.
więcej »Lipcową listę zagrożeń atakujących polskich internautów otwiera lider ubiegłego miesiąca - rodzina programów oznaczana przez ESET jako Win32/PSW.OnLineGames.
Oprogramowanie to atakuje przede wszystkim użytkowników gier, takich jak Lineage, World of Wordcraft oraz Second Life. Dane zdobyte przez PSW.OnLineGames sprzedawane są później za pośrednictwem serwisów aukcyjnych. Infekcje spowodowane tego typu złośliwym kodem stanowiły aż 14,12% wszystkich wykrytych w lipcu przez ESET zagrożeń, atakujących polskich użytkowników.
Za Win32/PSW.OnlineGames uplasowała się rodzina złośliwych aplikacji INF/Autorun ukrywających się w plikach autostartu różnego typu nośników (pendrive, przenośne dyski twarde, itp.) – 8,69% wszystkich wykrytych infekcji. Najprostszym, a równocześnie najskuteczniejszym sposobem ochrony przed INF/Autorun jest wyłączenie opcji automatycznego startu nośników w systemie Windows.
Trzecie zagrożenie na liście to Conficker (4,51% wszystkich wykrytych infekcji), lider światowego zestawienia najczęściej atakujących wirusów.
więcej »Cyberprzestępcy zawsze wykorzystują wakacyjne rozluźnienie, aby zdobyć kolejne ofiary i uzyskać dodatkowe profity ze swoich działań.
Panda Security przygotowała kilka wskazówek, które pozwolą zachować komputer bezpieczny i wolny od wirusów:
- Zwracaj szczególną uwagę na e-maile, które otrzymujesz. Tą drogą często rozprzestrzeniane są różnego rodzaju zagrożenia, a także przeprowadzane są ataki typu phishing, czy inne wyłudzenia. To właśnie w okresie letnim wzrasta ilość wiadomości spamowych, przychodzących na skrzynki pocztowe z propozycjami atrakcyjnych ofert wakacyjnych. W tych wiadomościach internauci proszeni są o podanie poufnych danych oraz pobranie plików, które najczęściej są zainfekowane. Użytkownicy sieci powinni więc unikać e-maili od nieznanych im nadawców.
- Pobieraj najnowsze aktualizacje. Cyberprzestępcy często inicjują ataki, wykorzystujące luki w zabezpieczeniach powszechnie używanych programów. Programiści próbują rozwiązać ten problem, regularnie tworząc i udostępniając kolejne aktualizacje. Jeśli Twoje aplikacje nie powiadamiają Cię, że odpowiednie aktualizacje są już dostępne, powinieneś systematycznie odwiedzać oficjalną stronę producenta, aby sprawdzić, czy pojawiły się jakieś nowe poprawki. Zalecane jest zaktualizowanie aplikacji na komputerze tuż przed wyjazdem i zaraz po powrocie z wakacji.
- Nie pobieraj programów z podejrzanych stron internetowych – mogą być zainfekowane. W okresie wakacyjnym obserwuje się wzrost liczby pobrań dokonywanych przez internautów. Ważne jest, aby zwrócić szczególną uwagę na to, co ściągasz z internetu. Dodatkowo powinieneś przeskanować wszystkie pobrane pliki przed ich uruchomieniem. Złośliwe kody kryją się najczęściej pod postacią filmów, seriali, itp.
więcej »- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 11
- Pierwszy MSI Big Bang z układem Z77 7
- Facebook zaatakowany, czy to tylko problemy techniczne? 27
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 19
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Dell XPS One 27 – stacja robocza, czy przerośnięty multimedialny All-in-one? 12
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Sapphire i Radeon HD 7950 w wersji Flex 15
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- Doom 3 powraca! 30
- Linux Mint i Compulab, czyli FitPC3 44
- Windows 8 Release Preview już dostępny 24
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Microsoft robi wszystko, aby zablokować aplikacje "Menu Start" w systemie Windows 8? 78
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Piraci z Microsoftu? 29
- LG łamie bariery. 1080p w smartfonach! 36
- Nowy Chrome OS i nowe "chromowane" komputery oficjalnie zaprezentowane 30
- Szybkie spojrzenie na Windows 8 Release Preview 77
- Gigabyte X11 - ultrabook lekki niczym piórko 14
- Opera oficjalnie obsługiwana przez Facebooka. Piekło zamarzło czy... dopiero się rozpęta? 57
- Leap, czyli technologia rozpoznawania gestów, której Kinect nie dorasta do pięt 36
- Wykryto nowego króla wśród komputerowych szkodników 28
- Windows 8 to krok w złym kierunku. Według szefa Apple 68
- Ponad 0,5 kW tylko dla karty graficznej! 35
- Nowe domeny najwyższego poziomu już dostępne! Google twierdzi, że to bardzo śmieszne i rezerwuje domenę .lol 19
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Doom 3 powraca! 30
- Zdalny pulpit Windowsa, Linuksa i Mac OS X w Google Chrome 13
- Sapphire i Radeon HD 7950 w wersji Flex 15
- Linux Mint i Compulab, czyli FitPC3 44
- 650-watowy zasilacz Super Flower o wysokiej sprawności 16
- Sapphire i "mikro" z B75 7
- AMD FX-8150 podkręcony do niemal 9 GHz 30
- Czterordzeniowy "Ivy Bridge" bez procesora grafiki 12
- Nie tylko Radeon HD 7990. HD 7970 X2 też będzie 11
- Unreal Engine 4 nie dla nowej konsoli Nintendo 27
- Obudowy zapewniające chłodzenie CPU w sposób całkowicie pasywny 35
- Ekskluzywna płyta główna dla procesorów AMD "Trinity" 13
- Twórcy Wiedźmina pracują nad grą osadzoną w świecie Cyberpunk 24
- Samsung ma problem z niebieską wersją Galaxy S III 19
- Internet 4,7 Gb/s na wyciągnięcie ręki. Wystarczy przeprawić się przez Odrę 57
- Koniec z wydawaniem sterowników AMD Catalyst co miesiąc? 34
- Kobiety czy mężczyźni? Młodsi czy starsi? Kto ma bezpieczniejsze hasła w internecie? 11
- "Ivy Bridge" podkręcony do ponad 7 GHz 22
- Banalna luka w Windowsie umożliwia uzyskanie dostępu do komputera bez logowania 49
- Mobilne premiery w trzech odsłonach 0
- Uchwyt samochodowy do iPada CarGo - rozrywkowe podróże 0
- Jonathan 'Fatal1ty' Wendel prezentuje płyty ASRock w Polsce 2
- Bez słuchawek trudno wyjść z domu 0
- Manta prezentuje odswieżony tablet PowerTab MID05S 0
- Akcesoria poszerzają możliwości fotografa 0
- LilyJade – nowy robak atakuje przez Facebooka 0
- Rok na jednym paluszku 0
- Philips PicoPix 2480, czyli przenośne kino w kieszeni 1
- Otwarta obudowa AeroCool Strike-X AIR 4
- Czy potrzebujemy nowej wersji Androida? 1
- Dobry uchwyt to podstawa 0
- Razer BlackShark Battlefield 3 - nadchodzi prawdziwie drapieżny zestaw słuchawkowy! 2
- Kolekcjonerskie słuchawki dla fanów Battlefield 3 - Razer BlackShark 1
- Firma Manta Multimedia została oficjalnym partnerem Reprezentacji Polski w Piłce Nożnej! 1
- Pure ujawniło specyfikację stacji Contour 200i
- Nowy firmware dla aparatu Panasonic Lumix DMC-FX90
- Wieża Hi-Fi ze stacją dokującą na iPhone'a i iPada
- Bezprzewodowe słuchawki z serii Sony Pulse Elite Edition
- Ultramix/PRO - nowy mikser od Electrolux
- Nowy firmware do aparatu Fujifilm FinePix XP150
- Olympus VR-340 - aparat kompaktowy dla oszczędnych
- Sharp zaprezentował 13,5-calowy ekran QFHD
- Odtwarzacze Blu-ray BDP5500 i BDP7700 marki Philips
- 2921Dropbox 1.5.0 4
- 2142Q-Dir 5.13 0
- 510Shareaza 2.6.0.0 0
- 1535Subtitle Edit 3.2.8 0
- 16523SmartFTP 4.0.1247 0
- 2780SUMo 3.1.3.158 0
- 227046Picasa 3.9.136.1 2
- 213081Mozilla Firefox 12 3
- 209411Realtek High Definition Audio Codecs R2.68 0
- 199333Gadu-Gadu 10.5.2.13164 0
- 160840AMD Catalyst Software Suite 12.4 0
- 159659SpeedyFox 2.0.2 Build 64 1
- 29Modernizacja komputera08:35 | Patrix85
- 8Problem z EN9600GT08:33 | Snicers
- 0Problem z dźwiękiem 5.1 SB X-Fi surround 5.1 + Logitech x54008:33 | Bibilon
- 1Elegancki zegarek08:32 | PiotreQ!
- 3167Może ktoś pożyczyć 5zł? :E08:27 | HDR'o
- 118panie przodem08:26 | Vega
- 11Ekran i pakiet internetowt08:26 | Pingwin95
- 4dwa konta użytkownika w windows 708:24 | Colicab
- 20Mobo 775 pod E5200 OC08:23 | Above
- 27HTC vs SAMSUNG08:22 | Pingwin95
- 3167Może ktoś pożyczyć 5zł? :E08:27 | HDR'o
- 118panie przodem08:26 | Vega
- 2709Rozmowy o moddingu, LC itp.08:19 | Cr3ck4em
- 11592Diablo 3 - oficjalny temat08:10 | zdzichon
- 1326Max Payne 308:01 | HDR'o
- 31162Battlefield 307:56 | CarboniX
- 7379World of Tanks07:39 | Assassin
- 9721Karty Graficzne na Kwiecień 2012r.07:26 | BuShMaN
- 28937Prezentujemy swoje maszynki.07:23 | bic44
- 1068Sandy Bridge za 170zł czyli Celeron G530 (2C/2T) 2,4GHz07:02 | mr.xxx












