Nyheder fra gl. site

To tredjedele af verdens mobiltelefoner kan være ramt af alvorligt sikkerhedshul

Check Point Research, der er en del af Check Point Software Technologies, har opdaget et alvorligt sikkerhedshul i Android-telefoner, der benytter chipset fra de to producenter Qualcomm og Mediatek. Sikkerhedshullet kan udnyttes af cyberkriminelle til at få adgang til brugernes billeder og film samt mulighed for at optage fra mobiltelefonens kamera – uden brugerens viden. Ifølge analytikerne hos Check Point Research er over 66 pct. af alle mobiltelefoner i verden, herunder fra kendte mobilproducenter som Samsung, OnePlus og Google, ramt af sikkerhedshullet. Sikkerhedshullet er fundet i lyd-dekoderen i de to producenters chipset, der behandler lydformatet ALAC, der blev udviklet for over 11 år siden.  Vi har at gøre med et meget alvorligt sikkerhedshul. Dels fordi omfanget er meget stort, når man tænker på, at de rammer to tredjedele af alle mobiltelefoner i verden. Men i høj grad desværre også, fordi det har vist sig skræmmende let for en hacker at få adgang til brugernes personlige videoer og billeder ved at udnytte dette sikkerhedshul. Desuden har vores analytiker også opdaget, at det er muligt for cyberkriminelle at spionerer gennem kameraerne i brugernes telefoner, hvilket jo ikke er særlig betryggende. Efter vores analytikere opdagede sikkerhedshullet, henvendte vi os straks til MediaTek og Qualcomm, der har lukket hullet i de nyeste opdateringer. Det er dog brugeres eget ansvar at sikre, at man altid har opdateret sin Android-telefon med den seneste software, hvilket vi naturligvis opfordre alle til at gøre.  Niels Zimmer Poulsen, der er Head of Security Engineering hos Check Point Software Technologies …. (læs mere her)
Nyheder fra gl. site

Falske antivirus-apps spreder farlig malware

Analytikere hos Check Point Research, der er en del af Check Point Software Technologies, har opdaget en række antivirus-apps i Google Play-butikken, der, i stedet for at bekæmpe hackere, spreder en ondsindet malware. Ifølge analytikerne hos Check Point Research er der tale om banking-malwaren ved navn SharkBot, som stjæler personlige oplysninger og bankinformationer. Hvis en bruger har installeret en app med SharkBot-malwaren, kan cyberkriminelle dermed få adgang til, og udnytte, personfølsomme data og kreditkortoplysninger.  Det lyder som en aprilsnar, at et antivirusprogram i virkeligheden er en ondsindet malware. Men faktum er, at vi har identificeret seks forskellige antivirus-apps i Google Play, der spreder SharkBot-malwaren. Denne type malware er især farlig for intetanende brugere, da den stjæler de mest personlige informationer. Der er ingen tvivl om, at de cyberkriminelle har valgt at spille på folks tillid ved at sprede malwaren gennem en antivirus-app. Brugerne ønsker at være beskyttede og downloader derfor velmenende en antivirus-app, men desværre sker det stik modsatte. Det er endnu et eksempel på, at hackerne ikke har nogle skrupler, når de leder efter nye metoder til at ramme brugerne. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Kan stadig downloades  Check Point Software Technologies har efter opdagelsen af de seks falske antivirus-apps henvendt sig til Google, der nu har fjernet dem fra deres officielle butik, Google Play. Dog kan flere af disse apps stadig downloades fra uofficielle kilder.  Til trods for, at Google har fjernet disse apps fra deres butik, kan de stadig …. (læs mere her)
Nyheder fra gl. site

Internettet flyder over af tilgængelige private data

Check Point Research, der er en del af Check Point Software Technologies, afdækker i ny rapport, hvordan analytikere har fundet følsomme og private data i forskellige clouddatabaser, der stammer fra en række mobile applikationer. Check Point Research opdagede også, at denne data er frit tilgængelig og kan tilgås af alle gennem enhver browser. Ved at søge på ”VirusTotal” fandt Check Point Research 2.113 forskellige databaser fra mobile applikationer, der lå ubeskyttet på nettet i minimum tre måneder. Blandt de forskellige clouddata var bl.a. private familiebilleder, sundhedsdata og data fra crypto-platforme – alle data, der kommer fra mobilapplikationer. I en af databaserne fra en populær dating-app fandt analytikerne over 50.000 private beskeder mellem brugerne. Denne rapport viser klart, hvor let det er at finde dataset og kritiske data frit tilgængelige i cloudmiljøer, som kan tilgås fra alle, der benytter en browser. Det er skræmmende at se, hvor store mængder af privat data, der er tale om. Desuden er der ikke tale om mindre, upopulære applikationer. Vores analytikere kan nemlig se, at det er applikationer, der har mellem 10.000 og helt op til mere end 10.000.000 downloads. I rapporten viser vi en simpel metode, som hackere benytter, for at give et indblik i, hvordan virksomheder bedre kan beskytte deres cloud-data. Det er dog vigtigt at understrege, at alt vi har fundet i denne rapport faktisk kan udnyttes af alle og enhver. Det er derfor vigtigt, at alle virksomheder, der opbevarer data i en eller flere clouds, sikre, at data ikke kan tilgås …. (læs mere her)
Nyheder fra gl. site

Emotet-botnettet er blevet mindre aktivt i Danmark

Check Point Research har netop offentliggjort den seneste Global Threat Index-rapport for februar 2022. Den viser, at Emotet stadig er den største cybertrussel mod virksomheder – både globalt og i Danmark. Rapporten afdækker dog også, at antallet af danske virksomheder, der blev ramt af Emotet-botnettet i februar, faldt til knap 11 pct., hvor det var hele 18 pct. i januar måned.  På den ene side er det glædeligt, at Emotet ikke længere rammer så mange danske virksomheder, som de gjorde i januar. Omvendt bliver danske virksomheder i langt højere grad ramt af netop dette botnet end deres udenlandske kollegaer, da Emotet kun har ramt 5 pct. af alle virksomheder globalt. Derfor skal danske virksomheder stadig være meget opmærksomme på denne cybertrussel. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Check Point Software Technologies’ rapport viser desuden, at Trickbot-malwaren er blevet væsentligt mindre aktiv i februar og er i det seneste Global Threat Index henvist til en niende plads. Det til trods for, at netop denne malware var den største cybertrussel i adskillige måneder i 2021. Vores analytikere har gennem de seneste uger ikke set nogle nye Trickbot-kampagner, og denne cybertrussel er der derfor blevet betydeligt mindre. Inaktiviteten kan muligvis skyldes, at medlemmer af Trickbot-gruppen er skiftet til den berygtede Conti ransomware-gruppe, hvilket også bliver afdækket i et datalæk fra Conti. Dog er det for tidligt at lægge Trickbot i graven, for vi har før set grupper genopstå med fornyet kraft. Det er Emotet et …. (læs mere her)
Nyheder fra gl. site

Ny alvorlig malware udgiver sig for at være populære spil i Microsoft Store

Check Point Research har opdaget en ny malware, der kan få adgang til intetanende brugers konti på bl.a. Facebook, Google og SoundCloud. Den nye malware, der går under navnet Electron-Bot, bliver lige nu spredt via Microsoft Store, hvor Windows-brugere kan downloade apps og spil til det kendte styresystem. Ifølge Check Point Software Technologies er Electron-Bot forklædt som kendte spil, herunder de yderst populære Subway Surfer og Temple Run, i Microsoft Store. Hvis en bruger downloader og installerer disse spil, kan cyberkriminelle bl.a. logge ind, kommenterer og like på andres opslag på de sociale medier. Efter vi opdagede denne malware, har vi analyseret den og ved nu, at den allerede har ramt mere end 5000 brugere globalt. Da Electron-Bot er let tilgængelig via den officielle Microsoft Store-platform og udgiver sig for at være populære spil, forventer vi desværre, at dette antal af inficerede brugere vil stige. Desuden kan hackere let udnytte Electron-Bot til overvågning, eller ændre malwaren, så den skifter karakter til ransomware helt uden brugernes viden. Det er derfor en alvorlig type malware, vi har med at gøre. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark Brugere skal være opmærksomme Check Point Software Technologies har indtil videre identificeret Electron-Bot malwaren i følgende apps og spil i Microsoft Store: Temple Run, Subway Surfer, Lupy games, Crazy 4 games, Jeuxjeuxkeux games, Akshi games, Goo Games og bizon case. Mange tror, at hvis en app har et par gode anmeldelser, så kan man sagtens downloade dem. Men …. (læs mere her)