Business

Flere og mere avancerede hackerangreb

HP har lige sendt deres nyeste globale trusselsrapport på gaden, og den viser at hackerangreb er stigene og samtidig bliver mere sofistikerede. Den kan også fortælle at der er sket en stigning på 65% i brugen af hackingværktøjer, der hentes fra fora og fildelingstjenester på dark web. Rapporten, der er baseret på analyse af forskellige typer cybersikkerhedsangreb og sårbarheder, viser ydermere at slutbrugere stadig er sårbare over for phishing-angreb, der ofte udgiver sig for at være fakturaer og forretningstransaktioner. Den stigende spredning af piratkopierede hackingværktøjer og underjordiske fora gør det nu muligt for tidligere ellers ufarlige cyberkriminelle at udgøre en alvorlig fare for virksomheders sikkerhed. Samtidig ser vi fortsat slutbrugere blive offer for simple phishing-angreb igen og igen. Sikkerhedsløsninger, der sikrer at IT-afdelinger holder sig foran fremtidige trusler, er nøglen til at maksimere cybersikkerheden og modstandsdygtigheden over for disse hackere. Ian Pratt, Global Head of Security hos HP Trusler identificeret i HP Wolf rapporten: Cyberkriminelt samarbejde åbner døren for større angreb mod ofre: Dridex-datterselskaber sælger adgang til sårbare organisationer til andre trusselsaktører, hvorfra de nemt kan distribuere ransomware. Faldet i Emotet-aktivitet i 1. kvartal 2021 har ført til, at Dridex nu topper listen over mest aktive malware, ifølge HP Wolf Security. Informationsstjælere, der leverer ondskabsfuldt malware: CryptBot-malware – historisk set brugt som en infostealer til at afskaffe legitimationsoplysninger fra cryptocurrency-tegnebøger og webbrowsere – bruges også til at levere DanaBot – en banking trojan, der drives af organiserede kriminelle grupper. VBS-downloader-kampagne, der er målrettet forretningsledere: En flertrins Visual Basic Script-kampagne (VBS) …. (læs mere her)
Nyheder fra gl. site

Ny malware rammer MacOS-brugere

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har identificeret en ny malware-stamme kaldet XLoader, der stjæler information fra MacOS-brugere. Der er tale om en variant af den velkendte “Formbook”-malwarefamilie, der primært var målrettet Windows-brugere, og som forsvandt fra handlen på det mørke net tilbage i 2018. Formbook dukkede i 2020 op igen som XLoader, og til Check Point Researchs overraskelse er den nye malware nu også målrettet Mac-brugere. For beskedne 49 dollars – eller ca. 300 kr. – kan hackere købe en XLoader-licens, som giver dem mulighed for at indsamle brugernes loginoplysninger, skærmbilleder og tastemønstre samt køre ondsindede filer. Ofrene narres til at downloade malwarestammen via falske e-mails, der indeholder ondsindede Microsoft Office-dokumenter. Siden december 2020 har hackere i 69 lande anskaffet sig malwaren, og MacOS-brugere, der tidligere har følt sig skærmet mod malware, kan altså ikke længere vide sig sikre. Apple har i 2018 estimeret, at der på verdensplan er over 100 mio. Mac-computere i brug. Indtil videre har ca. halvdelen af XLoader-angrebene fundet sted i USA, men med 69 registrerede lande er det nok kun et spørgsmål om tid, før malwaren gør sit indtog i Danmark. Mange danske virksomheder bruger MacOS-platformen og har måske – fejlagtigt – den opfattelse, at Apples platforme er langt sikrere end andre gængse platforme. Der er fortsat forskel på omfanget af Windows-malware versus MacOS-malware, men sandheden er, at den bliver mindre hver dag i takt med, at MacOS-malware bliver farligere og mere omfangsrigt. Niels Zimmer Poulsen, …. (læs mere her)
Nyheder fra gl. site

Ny ekstremt farlig malware opdaget

Den ny malware, MosaicLoader bliver distribueret via betalte annoncer, der dukker op, når folk søger efter “gratis” software eller råd om, hvordan man reparerer hacket betalingssoftware. MosaicLoader er sat op til at lave individuelle søgninger efter beskadiget software eller ulovlige “gratis” versioner af software – for derefter at kunne  inficere hele computeren, tablet eller mobilen. Hvis en device først er inficeret med MosaicLoader kan den installere enhver type malware til senere brug. Bitdefender har dokumenteret, at MoasicLoader har inficeret devices med alt fra simpel cookie overvågning til udnyttelse af kryptovaluta og til mere komplekse malware typer som Glupteba. Går efter almindelige brugere MosaicLoader går efter computer brugere, der har beskadiget software, typisk “gratis” versioner af betalings software. Med selv små skader i software er MosaicLoader, når den først er kommet ind i computeren eller mobilen, parat til at placere enhver malware senere.  Ifølge Bitdefender er det bedste råd, at lade være med at downloade “gratis” versioner af software. Dels er det forbudt, men Bitdefender’s analyser viser også, at cyberkriminelle på det seneste har haft en lang række aktiviteter, der netop er rettet mod ulovlige kopier af software. Det ser ud som om at MoasicLoader angrebet er  globalt og at den målgruppe, der især påvirkes, er personlige computere.
Business

Malware udnytter danske virksomheders computere til at udvinde kryptovaluta

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juni 2021, der viser, at XMRig-malwaren er den største cybertrussel mod danske virksomheder lige nu. XMRig er en malware, der inficerer virksomhedernes computere og udnytter CPU’en til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge rapporten blev knap fire procent af alle danske virksomheder ramt af denne malware i juni. På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og har ramt 6,8 procent af alle virksomheder i juni. XMRig-malwaren blev først opdaget i maj 2017 og benyttes af cyberkriminelle til at udvinde kryptovaluta og dermed profitere af andre, så de cyberkriminelle kan tjene flere penge. Lige nu oplever danske virksomheder i stigende grad at blive angrebet af cyberkriminelle. Derfor er det også vigtigt, at virksomhederne er klar over, at cyberangreb kommer i mange forskellige former, som f.eks. botnets, trojanere og malware til mobiltelefoner. Virksomhederne skal være forberedt på dem alle, og derfor er det nødvendigt, at de har den rette teknologi til at håndtere cyberangreb samt at uddanne deres medarbejdere i at opdage disse ondsindede mails. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologies i Danmark
Business

Phishing populært i messenger-apps

Messenger-apps er blevet så populære, at de i 2020 gav baghjul til de sociale netværk, som det mest populære kommunikationsværktøj. I 2023 forventes antallet af brugere af messenger-apps at vokse til 40 procent af verdens befolkning, nemlig 3,1 milliarder mod de 2,7 milliarder, der brugte dem i 2020. Når så mange bruger messenger-apps til at kommunikere med andre, så tiltrækker det selvfølgelig også de it-kriminelle. Siden Kaspersky tilføjede den nye funktion Safe Messaging til Kaspersky Internet Security for Android har de kunnet tracke svindelforsøg mod deres brugere. De brugere, der har givet Kaspersky tilladelse til det, er blevet forhindret i at åbne ondsindede links modtaget i deres messenger-apps og via SMS. I løbet af december 2020 og maj 2021 blokerede Kaspersky i alt 91.242 phishing-links i beskeder på WhatsApp, Viber, Telegram og Hangouts. Det største antal phishing-forsøg skete på verdens mest populære messenger-tjeneste WhatsApp, hvor 89,6 procent af alle forsøg på phishing blev stoppet. Med et stort spring nedad finder vi Telegram, Viber og Hangouts med hhv. 5,7%, 4,9% og under 1% af de registrerede og blokerede phishing-forsøg. Phishing forsøg i messenger-apps er et af de mest populære værktøjer blandt svindlerne. Det skyldes til dels tjenesternes store popularitet, men også at it-kriminelle kan misbruge applikationernes indbyggede funktionalitet i deres angreb. Det kan være svært at afgøre, om der rent faktisk er tale om et phishing-link eller ej, da et enkelt forkert tegn i linket enten er phishing eller blot en fejl. Agtpågivenhed kombineret med anti-phishing-teknologi er vejen frem i kampen …. (læs mere her)