.
середа, 31 травня 2017 р.
неділя, 7 травня 2017 р.
вівторок, 25 квітня 2017 р.
неділя, 16 квітня 2017 р.
пʼятниця, 24 лютого 2017 р.
вівторок, 14 лютого 2017 р.
понеділок, 9 січня 2017 р.
Новий вірус масово краде банківські дані зі смартфонів
українців: як вберегтися.
Кіберполіція попереджає про появу нового банківського
трояна, який діє на Android-пристроях. Вірус спрямований на громадян України,
Білорусі та інших країн СНД.
Троян швидко розповсюджується і зараз кількість інфікованих
пристроїв налічує більше 500 тисяч. За словами спеціалістів, із кожним днем
їхня кількість зростає приблизно на 30-40 тисяч.
Як вберегтися?
Троян поширюється, маскуючись під різні популярні додатки,
наприклад, “ВКонтакте”, “ДругВокруг”, “Одноклассники”, Pokemon GO, Telegram,
або Subway Surf. Мова йде про їхні копії, які поширюються через неофіційні
каталоги. Аби не заразити свій девайс, варто уникати завантаження додатків з
неофіційних джерел.
Як він працює?
Цей троян відрізняється від більшості мобільних банківських
вірусів тим, що використовує root-привілеї.
Впроваджений в легітимний додаток, код розшифровує файл,
доданий зловмисниками в ресурси програми, і запускає його. Потім запущений файл
викачує з керівного сервера основну частину шкідливого коду, який містить
посилання на скачування ще декількох файлів – експлоїта для отримання рута,
нових версій шкідника і так далі.
Кількість посилань може змінюватися в залежності від планів
зловмисників, більш того – кожен завантажений файл може додатково завантажити з
сервера, розшифрувати і запустити нові компоненти. В результаті, на заражений
пристрій завантажуються кілька модулів шкідника, кількість і функціональність
яких теж залежать від побажань господарів ШПЗ. В результаті, оператори малварі
отримують все необхідне для крадіжки грошей жертви “традиційними методами”.
У функціональність шкідливої програми входять:
Відправлення,
крадіжка, видалення SMS;
Запис,
переправлення, блокування дзвінків;
Перевірка
балансу;
Крадіжка
контактів;
Здійснення
дзвінків;
Зміна
керівника сервера;
Завантаження
і запуск файлів;
Встановлення
і видалення програм;
Блокування
пристрою з показом веб-сторінки, заданої сервером зловмисників;
Складання
і передача зловмисникам списку файлів, які містяться на пристрої;
відправка,
перейменування будь-яких файлів;
Перезавантаження
телефона.
Але, крім скачування “класичних” модулів, цей троян також
завантажує і популярний пакет експлойтів для отримання прав root, що надає
малварі новий вектор для атаки і унікальні можливості. Так, встановлює один з
завантажених модулів в системну папку, що ускладнює процес його деінсталяції, а
за допомогою прав супер користувача оператори малварі викрадають бази даних
дефолтного браузера Android і браузера Google Chrome, якщо він встановлений.
Такі БД містять інформацію про збереженні логіни і паролі,
історію відвідувань, файли cookie та іноді навіть збережені дані банківських
карт. Слід відзначити, що root-права також дозволяють малварі викрасти
практично будь-який файл в системі – від фотографій і документів до файлів з
даними акаунтів мобільних додатків.
Будьте обачні!
четвер, 13 жовтня 2016 р.
Все, що потрібно знати, щоб захистити себе від хакерів.
Чи потрібно заклеювати веб-камеру на ноутбуці? Чи можна використовувати операційну систему, встановлену на комп’ютері, або обов’язково потрібно запускати Tails? І що це взагалі таке – Tails? Якщо за вами не ведеться полювання, – а вона, швидше за все, не ведеться, – досить буде зробити декілька простих кроків, щоб убезпечити себе від хакерів. Ми ранжирували наведені нижче варіанти за шкалою від «осудних» до «сноуденскіх».
Все, що потрібно знати, щоб захистити себе від хакерів.
Чи потрібно заклеювати веб-камеру на ноутбуці? Чи можна використовувати операційну систему, встановлену на комп’ютері, або обов’язково потрібно запускати Tails? І що це взагалі таке – Tails? Якщо за вами не ведеться полювання, – а вона, швидше за все, не ведеться, – досить буде зробити декілька простих кроків, щоб убезпечити себе від хакерів. Ми ранжирували наведені нижче варіанти за шкалою від «осудних» до «сноуденскіх».
вівторок, 11 жовтня 2016 р.
Секретна функція в демонстраційних iPhone робить безглуздою
крадіжку смартфонів з магазинів Apple.
Секретна функція в демонстраційних iPhone робить безглуздою
крадіжку смартфонів з магазинів Apple
Не так давно стало відомо, що Apple вирішила відмовитися від
протикрадіжних кабелів для вторинних зразків iPhone в своїх магазинах. Уже
зараз в декількох точках продажів смартфони без проблем можна взяти в руку і
навіть покласти в кишеню - і ніякі кріплення заважати не будуть. У багатьох
виникло очевидне запитання про безпеку демонстраційних зразків iPhone, адже
такий хід явно приверне зловмисників.
середа, 7 вересня 2016 р.
Антивірусне програмне забезпечення стає все більш марним.
Фахівці з інтернет-безпеки попереджають, що антивірусне
програмне забезпечення стає все менш і менш ефективним для захисту даних і
збереження працездатності устаткування, і є докази того, що використовувані для
безпеки програми іноді можуть навіть зробити комп'ютер більш уразливим для
злому.
Минулого тижня відділ по захисту інформації департаменту
внутрішньої безпеки США (CERT) випустив попередження про компанію антивірус
популярному Symantec після того як , фахівці з безпеки разом з проектом Google
Zero виявили критичні уразливості.
Професор Університету Конкордія Мохаммад Манани, що
займається дослідженнями в області ІТ-безпеки, говорить, що він вже довгий час
не користується антивірусами на своїх основних машинах.
«Ці слабкі сторони - гірше нікуди. Вони не вимагають
взаємодії з користувачем, вони впливають на настройки за замовчуванням, а
програма працює на найвищому, наскільки це можливо, рівні привілеїв », - пише
дослідник Google Тевіс Орманді в своєму блозі. У Symantec заявили, що вони
вирішують всі проблеми за допомогою оновлень, які рекомендується встановлювати
користувачам.
Мохаммад Манани разом з колегами нещодавно представив
висновки дослідження антивірусних програм і пакетів програм для батьківського
контролю, в тому числі таких популярних брендів, як AVG, Kaspersky і
BitDefender, які йдуть в обхід деякі функцій безпеки, вбудованих в
інтернет-браузери, для того, щоб мати можливість сканувати шифровані з'єднання
на наявність потенційних загроз.
«Ми були здивовані тим, наскільки незадовільними вони
виявилися, - сказав він в інтерв'ю. - Деякі з них взагалі не забезпечували
ніякої безпеки в будь-якому сенсі ».
Відносно дослідження Манна в Лабораторії Касперського
сказали, що вони вивчають цю роботу, а в AVG заявили, що вже внесли необхідні
зміни в своє програмне забезпечення.
У той же час, багато експертів сходяться на думці, що
антивірусне програмне забезпечення не може працювати досить добре для захисту
комп'ютера від сучасних загроз. «Сьогодні антивіруси стають все більш марними»,
- пише в своєму блозі генеральний директор KnowBe4, навчальної співробітників
інших компаній питань інтернет-безпеки, Сту Сьюверман.
Коли його попросили в інтерв'ю уточнити сказане, він
зазначив: «Погані хлопці ... в основному порозумнішали, і вони кажуть, що не
збираються намагатися обійти антивірус. Вони просто збираються використовувати
для атак найслабша ланку в ІТ-безпеці, якою є самі користувачі ».
Все частіше такі атаки зосереджені на соціальній інженерії
або фішингу, заманюють користувачів на заражені веб-сайти, де можна викрадати
інформацію або займатися вимаганням.
Ці веб-сайти існують настільки короткий час, що антивірусне
програмне забезпечення часто не встигає оновлюватися, щоб вміти розпізнавати
їх, додав Сьюверман.
Генеральний директор фірми з кібербезпеки eSentire Пол Хейнс
каже, посилаючись на Сьювермана, що антивірусне програмне забезпечення
розроблялося для захисту від 80 до 90 відсотків усіх загроз, але тепер, як
вважають, воно здатне захистити всого від менш 10 відсотків через нову тактику
зловмисників.
«З кожним днем, з кожним тижнем і з кожним місяцем ситуація
погіршується», - сказав Хейнс.
Проте, і Сьюверман, і Хейнс вважають, що навіть невеликий
рівень захисту, який забезпечується антивірусними програмами, має значення для
корпорацій.
«Це найпростіший і дешевий спосіб протистояти загрозам», -
сказав Хейнс.
Підписатися на:
Дописи (Atom)















