DIGITON s.r.o.
Bezpečnost na prvním místě. Realizujeme kamerové systémy (CCTV, IP), EZS, PZS, STA, network security, obchůzkové systémy, docházkové systémy.
Nový článek (Jak reagovat na únik dat z internetového obchodu eBay) byl zveřejněn na DIGITON s.r.o.
Mobilní malware přebírá triky toho počítačového
Nově zjištěný malware, útočící na zařízení s Androidem, využívá chytrý mechanismus pro řetězové šíření. Jde o techniku, která je u sofistikovaných počítačových hrozeb běžná, ale na mobilních telefonech je to novinka.
V laboratořích společnosti ESET se analytikům podařilo zachytit a popsat novou hrozbu. Nazvali ji Android/Samsapo.A. Šíří se tak, že na všechny kontakty z napadeného zařízení rozešle SMS s chytlavým textem typu “Je tohle Tvá fotka?” a odkazem, který však vede nikoli na fotografii uživatele, nýbrž na instalační balíček. Ten do mobilního zařízení další oběti nainstaluje Android/Samsapo.A - a dojde k opakování výše uvedeného algoritmu.
Hrozba Android/Samsapo.A, která se v systému dovedně maskuje, funguje mimo jiné také jako tzv. downloader. Znamená to, že do napadeného zařízení dokáže stahovat další malware. Kromě toho však dokáže také bezprostředně škodit. Může sbírat osobní informace, včetně například telefonních čísel a obsahu SMS, a odesílat je na servery kontrolované útočníky. Umí bez vědomí uživatele registrovat dané mobilní číslo k prémiovým SMS službám. Nebo dokáže blokovat telefonní hovory či měnit nastavení alarmu.
Tato inovativní mobilní hrozba byla zatím odhalena pouze v ruské verzi. “Budeme však sledovat případné rozšíření této hrozby do dalších regionů i možný vznik nových mutací, a budeme veřejnost včas varovat” uzavírá Robert Lipovský, malware researcher v bratislavské výzkumné laboratoři společnosti ESET.
V prosinci se do první desítky globálně nejrozšířenějších počítačových hrozeb dostaly nové škodlivé kódy Win32/Virut a Win32/TrojanDownloader.Wauchos. Jejich podíl v celosvětových statistikách nejrozšířenějšího malwaru podle žebříčku počítačových hrozeb ESET Live Grid dosahuje 1,1 procenta (přesně 1.08 resp. 1,11 %). Na čele žebříčku se stále drží malware Win32/Bundpil se zastoupením 3.96 procenta.
Dlouhodobě nejrozšířenější hrozba Win32/Bundpil je červ, šířící se prostřednictvím přenosných médií. Obsahuje URL adresy, z nichž se pokouší stahovat spustitelné soubory. Tento červ vymazává z napadeného počítače soubory s příponami .exe, .vbs, .pif, .comd. nebo .backup.
Win32/Virut je polymorfní souborový virus. Napadá soubory EXE a SCR, které infikuje tím, že přidá škodlivý kód k poslední sekci. K tomu vyhledává htm, php a asp soubory, k nimž přidává zhoubný iframe. Tento virus se připojuje k IRC síti a může být vzdáleně kontrolován. Dokáže se aktualizovat nebo spustit libovolný soubor.
Win32/TrojanDownloader.Wauchos je trojan, který zkouší stahovat z Internetu další malware. Sbírá a odesílá informace o operačním systému, nastavení a IP adrese daného počítače. Dokáže stahovat soubory ze vzdáleného počítače/Internetu, spouštět soubory, vytvářet záznamy v registru a odstranit sám sebe z infikovaného počítače.
Klikněte zde pro získání vašeho sponzorovaného zápisu.
Kategorie
Kontaktujte společnost
Telefon
Internetová stránka
Adresa
Praha
13000
Otevírací doba
| Pondělí | 08:00 - 16:00 |
| Úterý | 08:00 - 16:00 |
| Středa | 08:00 - 16:00 |
| Čtvrtek | 08:00 - 16:00 |
| Pátek | 08:00 - 16:00 |