Ingen billede
Nyheder fra gl. site

Fjern disse 11 apps fra din Android-smartphone

De 11 apps der lige er blevet fjernet fra Google Play er alle inficeret med den farlige malware, Joker. Det er forskere fra det israelske sikkerhedsfirma Check Point, der længe har overvåget Joker Malware, og som har gjort Google opmærksom på, at disse apps var farlige. Disse apps var hentet over 500.000 gange, så der er rig mulighed for at de har inficeret mange telefoner allerede. Check Point fortæller, at Joker Malware, fungerer ved at den henter andet malware ned på din smartphone, og at denne nye malware så tegner abonnement på betalingstjeneter, hvilket kan komme til at koste dig rigtig dyrt. Joker Malware har vist sig at være meget vanskelig at opdage, og det skulle være grunden til, at denne malware til stadighed dukker op i apps på Google Play – selvom der er masser af kontroller af apps inden de lægges op. De 11 apps, eller rettere de 11 apps pakker du skal være opmærksom på er ifølge Check Point: com.imagecompress.android com.contact.withme.texts com.hmvoice.friendsms com.relax.relaxation.androidsms com.cheery.message.sendsms (two different instances) com.peason.lovinglovemessage com.file.recovefiles com.LPlocker.lockapps com.remindme.alram com.training.memorygame Hvis du har nogle af disse på din smartphone, så er det på høje tid at du afinstallerer dem.
Ingen billede
Nyhedsbrev

TT0023: Myter om it-sikkerhed

Du har sikkert hørt dem – myterne om it-sikkerhed. De har eksisteret lige så længe som der har været it-trusler, og de vil nok være her lige så længe computere, smartphones og andet it findes. Men er der sandhed i nogle af myterne? Jeg har snakket med Christian Heinel, chef for cybersikkerhed hos Cisco i Nordeuropa, for at prøve at finde ud af, hvad der er myter, og hvad der er sandt. Og lad mig bare slå en pæl igennem en af de meget vedholdende: “Der findes ikke malware/virus til Mac-computere”. For det gør der – MacOS er et Unix-system, og har lige så mange huller som Unix har. Det kan du høre Christian Heinel fortælle om, og om meget mere, i denne udgave af Tech-Talk. Jeg hedder Lars Bennetzen, og du kan altid fange mig på: lars(@)tech-test.dk, og hvis du skulle have lyst til at sponsorere denne podcast, så er du også meget velkommen til at kontakte mig.
Ingen billede
Business

It-kriminelle skifter fokus

Det slovakiske it-sikkerhedsfirma ESET, har lige frigivet deres trusselsrapport for første kvartal 2020, og den viser ganske forventeligt, at de cyberkriminelle har skiftet fokus. Det betyder dog ikke at de har glemt deres gamle metoder, blot at de har lagt en markant større indsats på områder, hvor de forventer hurtigt at kunne tjene penge – nemlig vores frygt for Corona-smitten. I forordet til rapporten skriver Roman Kovac, Chief Research officer, blandt andet at de cyberkriminelle ikke har tøvet med at udnytte den offentlige frygt der er omkring Corona-pandemien. Således så ESET en stor stigning i marts, omkring scam- og malwarekampagner der brugte Corona-pandemien som lokkemiddel. Et andet område hvor der også har været gang i aktiviteterne er når det kommer til Stalkerware til Android-enheder, og hvis du ikke ved hvad Stalkerware er, så kommer jeg ind på det om lidt. Den helt store trussel Der hvor eksplosionen indenfor trusler er sket i sidste kvartal er de såkaldte Web-trusler, og det er her at frygten for corona-pandemien for alvor bliver brugt som lokkemad, eller skræmmemiddel. ESET har brudt Web-truslerne ned i fire kategorier, Malware, Scam, Phishing og Malware Object. Hvor Malware kommer fra websteder der er kendte for at levere malware, så kommer Malware Object fra helt legitime websteder, der på forskellige måder er blevet inficeret med malware, og nu spreder den. Her er der ingen tvivl om, at det er den traditionelle malware der blev sporet mest af, men scam havde det største antal af unikke webadresser tilknyttet. Ifølge ESET …. (læs mere her)
Ingen billede
Nyhedsbrev

TT0021: IT-trusler, begreber og historie

Med nedlukningen af Danmark er mange af os dømt til at arbejde hjemmefra. Det betyder samtidig, at vi i høj grad er afhængige af vores computer, og det betyder også at vi udsætter os selv, og vores arbejdsplads, for langt flere it-trusler end normalt. Men hvilke trusler er det vi snakker om? Og hvor kommer det fra? Ved du hvordan det hele startede, og har du tænkt på, at det faktisk kun er gennem de sidste små 10 år, at IT-trusler har været økonomisk motiverede? Jeg har snakket med radiovært, teknologikritiker og it-journalist Anders Kjærulff om nogle af alle de mange begreber vi vælter rundt om os når det kommer til it-sikkerhed. Jeg har også snakket med den nordiske chef for sikkerhedsfirmaet ESET, Leif Jensen, og han fortæller om de allerførste computervirus, om de første økonomisk betingede trusler i 2010’erne, og han pudser også krystalkuglen og maler et billede af, hvad vi kan forvente os i fremtiden. Herunder finder du link til Anders Kjærulffs egen podcast, Kjærulffs Karantæne, kontakt info på mig, hvis du skulle have lyst til at sponsorere min podcast, og et link til ESET. Tak til både Anders og Leif for jeres deltagelse i min podcast. Kjærulffs Karantæne ESET Danmark Jeg hedder Lars Bennetzen, og du kan altid fange mig på: lars(@)tech-test.dk
Business

Nyt Trickbot-modul angriber teleindustrien i USA og Hong Kong

Den 30. januar blev eksperter hos cybersikkerhedsfirmaet Bitdefender opmærksomme på et nyt modul i Trickbot, en trojansk hest der har eksisteret siden 2016. Modulet, kaldet rdpScanll, igangsætter brute force-angreb med det formål, at få adgang til en Windows-enhed gennem fjernforbindelsen. Dvs. at Trickbot indtaster en lang række adgangskoder for at logge på enhedens fjernforbindelse, i håbet om at én af dem er korrekte. Hvad er Trickbot? Trickbot er ikke blot en enkel trojansk hest, men en skræddersyet pakke af ondsindet software. Den en form for ramme for forskellige typer malware, der, når den først får inficeret en enhed, downloader og udfører de specifikke angreb, som hackerne har designet den til. Tidligere har Trickbot været brugt til angreb med spyware og ransomware. Den har også været brugt til at implementere bagdøre og sprede sig selv, ved at inficere email-konti, hvorfra den vha. spam-kampagner har sendt sig selv videre til nye ofre. Det nye Trickbot-modul er derfor blot det seneste i en lang række af værktøjer, som hackerne ynder at bruge. Angreb rettet mod USA og Hong Kong Bogdan Botezatu, ekspert hos Bitdefender, fortæller, at det nye Trickbot-modul især er blevet brugt imod virksomheder i USA og Hong Kong: “I vores analyse af rdpScandll-modulet, har vi opsnappet mere end 5.000 IP-adresser som det nye modul er blevet bedt om at angribe. Langt størstedelen af de adresser findes i USA og Hong Kong. Vi har undersøgt adresserne og fundet ud af, at næsten halvdelen af dem tilhører virksomheder i teleindustrien, mens der samtidig …. (læs mere her)