Nyheder fra gl. site

ESET vil sikre bedre og sikrere apps til Android

Det slovakiske sikkerhedsfirma, ESET, er blevet stiftende meldem af Google App Defence Alliance, der har til opgave at beskytte Google Play Store. En af opgaverne for ESET bliver at tilbyde sikkerhedsteknologier til at beskytte Android økosystemet. Det er også tanken at de skal stå i spidsen for undersøgelser der på sigt vil gøre Google Play Store sikrere. ESET har i forvejen et godt samarbejde med Google, blandt andet med at integrerer deres teknologi i Chronicle, der er en division af Google Cloud, samt den indlejrede ESET-motor der er i Google Chrome Cleanup, et sikkerhedsværktøj som Google Chrome bruger til at advare om potentielle trusler. Som en del af den nye alliance skal ESET dele oplysninger med Google, når de finder apps de er ondsindede, potentielt skadelige eller uønskede, inden de apps bliver udgivet på Google Play Store.
Nyheder fra gl. site

Nye sikkerhedsløsninger fra ESET til hjemmebrugeren

ESET har lige lanceret deres nyeste version af ESET Internet Security (EIS), ESET Antivirus (EAV), ESET Smart Security Premium (ESSP), ESET Cyber Security (ECS) og ESET Cyber Security Pro (ECSP), der tilbyder integration af flere platforme, avanceret maskinlæring, en forbedret administration af adgangskoder og sikker datakryptering. Ud over beskyttelse har ESET’s hjemmeløsninger også et lille systemfodaftryk og høj ydeevne. AV-Comparatives har tildelt ESET Internet Security fem på hinanden følgende Advanced+-priser for høj ydeevne siden maj 2017. Den seneste version af ESET’s tilbud til hjemmebrugere indeholder en række nye funktioner og forbedringer: Ny kompatibilitet til flere platforme – produktlicenser er nu kompatible på tværs af platforme. Så kunder, der køber en licens, kan nu bruge den samme licens til at beskytte deres andre Windows-, Mac- og Linux-enheder. Nyt avanceret maskinlæringslag – maskinlæring anvender en lang række algoritmer for at opnå korrekt klassificering af prøver som rene, skadelige eller potentielt uønskede. Ved at føje et maskinlæringslag til hjemmeløsninger får brugerne bedre beskyttelse mod aldrig før sete trusler eller zero-day-trusler. Forbedret værtsbaseret system til forhindring af indtrængen (HIPS) – HIPS udfører en avanceret adfærdsanalyse og detektionsprocedure af de igangværende processer, filer og registreringsdatabasenøgler. Den aktuelle forbedring styrker de eksisterende detektionsmuligheder i HIPS yderligere. Forbedret antiphishing – antiphishing-teknologien beskytter slutbrugere mod ondsindede mails, links og vedhæftede filer. Den aktuelle forbedring giver beskyttelse mod homoglyph-angreb, hvor angriberen forsøger at narre slutbrugere ved at erstatte tegn i adresser med lignende tegn for at efterligne legitime adresser. Forbedret beskyttelse af bank- og betalingsoplysninger – finansielle portaler og …. (læs mere her)
Nyheder fra gl. site

Masser af sikkerhedsfejl i routere og NAS-enheder

Når de enheder der skal sikre adgangen til det lille kontor eller hjemmet, eller som skal opbevare dine filer, er sårbare overfor angreb er det skræmmende. Endnu mere skræmmende er det, når 13 forskellige enheder, fordelt på routere og NAS’er, har 125 fejl tilsammen – fejl der gør dem sårbare overfor angreb, og sætter dem i risikogruppen for at bliver overtaget af cyberkriminelle. Men det er præcist hvad forskerne fra det amerikanske firma Independent Security Evaluators (ISE) har fundet i en række enheder de har testet. Ifølge et blogindlæg hos sikkerhedsfirmaet ESET fordeler enheder sig lige fra mindre routere til hjemmet, og til enheder du normalt vil finde i virksomheder. Det er heller ikke billige Kina-produkter der er blevet testet. ISE selv skriver at de testede produkter kommer fra kendte og respekterede producenter, og ESET vurderer derfor, at problemet kan påvirke millioner af enheder. De berørte enheder kommer, ifølge ISEs liste blandt andet fra Synology, Buffalo, Zyxel, Seagate, QNAP, Lenovo og Netgear. I hver eneste af de 13 enheder blev der fundet mindst en sårbarhed i web-applikationer, så som cross-site scripting, command injection eller SQL injection, og de kan i værste tilfælde betyde, at de cyberkriminelle kan opnå adgang til og styre enhederne. Og for det ikke skal være løgn, så kan de kompromitterede routere og NAS’er efterfølgende bruges som springbræt videre ind i virksomheden eller hjemmet. ISA har naturligvis informeret producenterne om de sårbarheder deres produkter indeholder, og ISA fortæller at producenterne med det samme gik i gang med …. (læs mere her)
Nyheder fra gl. site

Stigning i ransomware på Android-platformen

Helt aktuelt er det en nye ransomware ved navn Android/Filecoder.C, som forskerne hos ESET har fundet. Denne nye ransomware bliver fordelt gennem forskellige online fora, og derefter bruger det ofrets kontaktliste til at sprede sig selv videre via sms-beskeder med ondsindede links i. En god nyhed er dog, at denne nye ransomware lider under smal målgruppe og fejl i afviklingen af kampagnen, er det begrænset hvor mange der er påvirket af den nye ransomware. ESET advarer dog mod, at hvis folkene bag Android/Filecoder.C begynder at rette deres opmærksomhed mod større grupper, kan denne nye ransomware blive en seriøs trussel. Android/Filecoder.C har, ifølge ESET, været aktiv siden d. 12. juli 2019, og den er blevet distribueret via ondsindede indlæg på Reddit og på ’XDA Developers’ forum (et forum for Android-udviklere). ESET skriver i et blogindlæg, at de har informeret både Reddit og XDA Developers om den ondsindede aktivitet, og de identificerede indlæg er fjernet. Men problemet består dog, for som nævnt så spreder ransomwaren sig via sms-beskeder der indeholder et ondsindet link. Problemet for dem der er inficeret af Android/Filecoder.C er, at når den først har sendt alle sms’erne ud, så krypterer den alle filer på enheden og kræver en løsesum for at låse op for den inficerede enhed. Så hvis du ikke allerede har sikkerhedssoftware på din smartphone, så har jeg to gode råd til dig. 1: Kan du SÅ lige få installeret et godt virusværn på den – det koster ikke ret meget. 2: Hold dig væk fra alle …. (læs mere her)
Nyheder fra gl. site

LightNeuron overtager din mail

Har du Microsoft Exchange? Så er det måske værd at kigge nærmere efter om din sikkerhed er helt opdateret. Forskere fra sikkerhedsfirmaet ESET, har fundet en malware/sårbarhed med navn LightNeuron, som rammer Microsoft Exchange, og som i bund og grund giver fuld kontrol over din mailboks. Hvis LightNeuron rammer din server, så bliver den styret via emails med pdf- og jpg-filer der har kode skjult via steganografi (koden gemt i kildekoden til billeder eller pdf-dokumenter). LightNeuron har angrebet Microsoft Exchange mailservere så langt tilbage som 2014, og ESET fortæller at deres forskere har fundet tre forskellige organisationer der er blevet ramt af LightNeuron, blandt andet et udenrigsministerium i et land i Østeuropa, og en diplomatisk organisation i Mellemøsten – og nej ESET vil ikke oplyse hvilke. ESET har indsamlet informationer der viser, at LightNeuron er i arsenalet hos den berygtede spionagegruppe, Turla, der også går undernavnet Snake. LightNeuron er for resten den første kendte malware der udnytter Microsoft Exchange Transpoert Agent-mekanismen, hvilket gør at den får fuld kontrol over mailserverens funktionalitet. Det at LightNeuron kan styre emailkommunikation gør den til det perfekte værktøj til at hive informationer ud af virksomheder og organisationer uden at nogen lægger mærke til det. Og fordi den bruger mails med steganografi-kode til at styre operationen, er den meget svær at stoppe og finde. ESET oplyser at LightNeuron er svær at fjerne fra netværket, hvis den først er inde. At fjerne inficerede filer vil nemlig ødelægge mailserveren.