Ingen billede
Nyheder fra gl. site

Smartphones med præ-installeret malware

Når det kommer til Android-enheder, så er malware ikke noget nyt, der findes rigtig mange apps der indeholder både ransomware som keyloggers og meget mere. Men at din smartphone nu kommer med malware installeret inden du pakker den ud er noget helt nyt. Men det israelske it-sikkerhedsfirma, Check Point, har nu fundet 38 forskellige Android smartphones og tablets fra forskellige Android-producenter. Naturligvis er de ondsindede apps ikke en del af den officielle ROM og digitale hukommelse, men er blevet tilføjet senere i løbet af enhedens produktion. Hovedparten af den præinstallerede malware på telefonerne er lavet til at stjæle information og indgå i reklamenetværk, som malwaren Loki, der viser uautoriserede reklamer til at skaffe omsætning til bagmændene. Eksperterne opdagede også en mobil ransomware under navnet Slocker, der potentielt kan forhindre adgang til telefonen og dens filer gennem kryptering mod opkrævning af løsepenge. Check Points eksperter var både i stand til at fastslå, hvornår fabrikanten færdiggjorde installationen af de originale systemapplikationer på enheden, hvornår den skadelige malware blev installeret og hvornår brugeren i sidste ende modtog enheden. Check Point ønsker dog ikke at oplyse, hvem der er der har installeret den skadelige malware. De har informeret producenterne, og så er det op til dem at tage aktion. Samtidig ønsker de heller ikke at oplyse mærker eller modeller på de inficerede modeller, så vi må håbe at de inficerede mærker er trykket tilbage. Risikoen ved præinstalleret malware Som en generel tommelfingerregel bør brugere forsøge at undgå risikable hjemmesider og kun downloade apps, de …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Nu får vi virus gennem billeder

Den nye angrebstype har fået navnet ImageGate, og Check Point har afsløret den metode hackerne bruger til at indlejre ondsindet kode, eller malware, i billeder og grafiske filer, og derefter uploade dem på de sociale medier som Facebook og LinkedIn. Hackerne udnytter en fejlkonfiguration i infrastrukturen bag sociale medier med henblik på bevidst at tvinge deres ofre til at downloade billedfilerne. Dette resulterer i inficerede enheder, som f.eks. mobiltelefoner og pc’er, så snart brugeren klikker på den downloadede fil. I løbet af de sidste tre år har hele sikkerhedsindustrien fuldt den massive spredning af typen Locky ransomware tæt specielt via sociale medier som Facebook. Check Points eksperter er af den overbevisning, at den nye teknik brugt i ImageGate-angrebene afslører, hvordan dette har været muligt – et spørgsmål der ellers ikke har været svar på indtil videre. Check Points eksperter var i stand til at afdække, hvordan angrebet påvirkede større hjemmesider og sociale netværk over hele verden, og tidligere i september har Check Point gjort Facebook og LinkedIn opmærksom på angrebstypen. Når det først er nu vi hører noget det, er det på grund af industriaffald, hvor firmaer som Check Point ikke går offentligt med den slags fund, før de berørte har haft mulighed for at udbedre problemet. I Locky ransomware bliver alle brugerens filer krypteret og taget som gidsel i det øjeblik den inficerede fil er downloadet og åbnet. Herefter er det kun muligt at få adgang til filerne, hvis løsesummen betales. Det estimeres, at disse filer stadig er i …. (læs mere her)