Nyheder fra gl. site

Ny malware på Google Play køber abonnementer til dig

Det er Pradeo Lab der har fundet malwaren Joker i ikke mindre end 26 apps på Google Play. Joker er en ret slem malware, for ikke alene finder den dine data og sender dem ud til bagmændene, den tilmelder dig også dyre abonnementer uden du ved det. Tilbage i september havde Pradeo Lab fundet malwaren i 24 apps, og i sidste uge kunne de så finde den i yderligere to apps på Google Play. Ironisk nok findes Joker i app’en Int App Lock, der er beregnet til at låse adgang til data med en pin-kode, den app er installeret på over 10.000 enheder, og hvis du har installeret den, så slet den med det samme, ok? Joker er faktisk en ondsindet bot, hvis hovedaktivitet er at simulere klik og opfange sms, så den kan tilmelde dig betalte tjenester uden du ved det. Den er programmeret med et minimum af kode og er derfor let at gemme, og Joker genererer et meget lille fodaftryk, og det er meget svært at finde, fortælle forskerne hos Pradeo Lab. Herudover forsøger Int App Lock også at få adgang til, og sende kontaktlister og enhedsinformationer til 11 eksterne servere, herunder nogle meget mistænkelige der ligger i Tyrkiet og Israel.
Nyheder fra gl. site

Ny mobil malware har inficeret mindst 25 millioner enheder

Det er det israelske sikkerhedsfirma, Check Point Software Technologies, der har opdaget en ny variant af mobile malware, der har inficeret omkring 25 millioner enheder, herunder 15 millioner mobile enheder i Indien. Forklædt som en Google-relateret applikation udnytter malwaren de kendte Android-sårbarheder og erstatter automatisk installerede apps med ondsindede versioner uden brugernes viden eller interaktion. Malwaren, der kaldes “Agent Smith”, bruger i øjeblikket sin brede adgang til mobilenhedens ressourcer til at vise svindelannoncer for investeringer, men den kan nemt bruges til langt mere påtrængende og skadelige formål, som f.eks. at ødelægge brugerens kreditværdighed og aflytning af oplysninger. Denne aktivitet ligner tidligere malware-kampagner som f.eks Gooligan, Hummingbad og CopyCat. “Malwaren angriber brugerinstallerede applikationer lydløst, hvilket gør det udfordrende for almindelige Android-brugere at bekæmpe sådanne trusler alene”, siger Jonathan Shimonovich, chef for Mobile Threat Detection Research ved Check Point Software Technologies. “At kombinere avanceret forebyggelse af trusler og trusselsunderretning er den bedste beskyttelse mod invasive mobile malwareangreb som “Agent Smith”. Derudover bør brugerne kun downloade apps fra app-butikker, de har tillid til, for at begrænse risikoen for at blive inficeret, da tredjeparts appbutikker ofte mangler de sikkerhedsforanstaltninger, der kræves for at blokere apps indeholdende adware.” “Agent Smith” blev oprindeligt hentet fra den udbredte tredjeparts appstore, 9Apps, og målrettet hovedsagelig hindi, arabisk, russisk, indonesisk talende brugere. Hidtil er de primære ofre baseret i Indien, selvom andre asiatiske lande som Pakistan og Bangladesh også er blevet påvirket. Der har også været et mærkbart antal inficerede enheder i England, Australien og USA.
Nyheder fra gl. site

Spion-malware bliver stadig mere populært hos hackerne

Hackere benytter i stigende grad modulær kode til at trænge igennem virksomheders it-sikkerhedsløsninger. Det kan man læse i en ny rapport fra it-sikkerhedsvirksomheden Barracuda, der har registreret 150.000 angreb rettet mod deres kunder siden januar, hvor angriberne har sendt malware med modulær opbygning. Modulære malware adskiller sig fra traditionel malware, fordi den spionerer i modtagerens system, inden et angreb lanceres. Formålet er at indsamle informationer om systemet og dets sikkerhedsløsninger, som sendes tilbage til hackeren eller en server, som derefter sammensætter en ny målrettet kode, der kan omgå virksomhedens forsvar. På den måde justerer hackeren cyberangrebet baseret på de forsvar og systemer, som offeret har og derved øges risikoen for indtrængen og skade: Ved først at indsamle informationer om systemet, kan angrebet planlægges og styres på en helt anden måde end ved et traditionelt angreb, som typisk indebærer, at den samme kode udsendes til et stort antal modtagere. Den nye tendens viser, at ophavsmændene bliver mere strukturerede og målrettede, hvilket stiller større krav til de udsatte virksomhederPeter Gustafsson, ansvarlig for Barracuda Networks i Norden. Kendte eksempler på modulære malware er Emotet, CoreBot og TrickBot, som bl.a. bruges til at sende modtageren til en falsk hjemmeside fx en netbank. Når modtageren indtaster login-oplysninger, bliver disse sendt videre til hackeren, mens malwaren sørger for, at ofret logges ind på sin rigtige netbank. På denne måde forbliver ofret intetanende, og hackeren kan nu sælge oplysningerne eller begå økonomisk kriminalitet på et senere tidspunkt. Kunstig intelligens og menneskelig viden som forsvar Ifølge Peter Gustafsson …. (læs mere her)
Nyheder fra gl. site

LightNeuron overtager din mail

Har du Microsoft Exchange? Så er det måske værd at kigge nærmere efter om din sikkerhed er helt opdateret. Forskere fra sikkerhedsfirmaet ESET, har fundet en malware/sårbarhed med navn LightNeuron, som rammer Microsoft Exchange, og som i bund og grund giver fuld kontrol over din mailboks. Hvis LightNeuron rammer din server, så bliver den styret via emails med pdf- og jpg-filer der har kode skjult via steganografi (koden gemt i kildekoden til billeder eller pdf-dokumenter). LightNeuron har angrebet Microsoft Exchange mailservere så langt tilbage som 2014, og ESET fortæller at deres forskere har fundet tre forskellige organisationer der er blevet ramt af LightNeuron, blandt andet et udenrigsministerium i et land i Østeuropa, og en diplomatisk organisation i Mellemøsten – og nej ESET vil ikke oplyse hvilke. ESET har indsamlet informationer der viser, at LightNeuron er i arsenalet hos den berygtede spionagegruppe, Turla, der også går undernavnet Snake. LightNeuron er for resten den første kendte malware der udnytter Microsoft Exchange Transpoert Agent-mekanismen, hvilket gør at den får fuld kontrol over mailserverens funktionalitet. Det at LightNeuron kan styre emailkommunikation gør den til det perfekte værktøj til at hive informationer ud af virksomheder og organisationer uden at nogen lægger mærke til det. Og fordi den bruger mails med steganografi-kode til at styre operationen, er den meget svær at stoppe og finde. ESET oplyser at LightNeuron er svær at fjerne fra netværket, hvis den først er inde. At fjerne inficerede filer vil nemlig ødelægge mailserveren.
Ingen billede
Nyheder fra gl. site

God cybersikkerhed i Danmark

Undersøgelsen er udført af sikkerhedsmediet comparitech.com, hvor de har tjekket cybersikkerheden i 60 lande. De har undersøgt en række forskellige kategorier, lige fra malwareinfektioner til cybersikkerhedslovgivning. Og selvom der klart er lande der generelt, klarer sig bedre end andre, så er der ikke et enkelt land der er bedst i alle kategorier. Faktisk mener Rebecca Moody fra comparitech, at alle de lande de har tjekket godt kunne trænge til nogle markante forbedringer når det kommer til cybersikkerhed. Men hvor der ikke var lande der klarede sig godt over hele feltet, så var der lande der virkelig haltede bagefter når det kom til cybersikkerhed, og det har fået comparitech til at udforme en liste, der rangerer landene fra det mest sikre til det mindst sikre. Og selvom Danmark faktisk klarer sig rigtig godt, så lad os lige starte med det land der klarer sig værst i testen – Algeriet. Ifølge analysen fra comparitech, så er Algeriet det land der har den dårligste cybersikkerehd i verden. Det har den dårligste lovgivning indenfor cybersikkerhed, det har en enorm høj rate af maleware, både på computere og på mobile enheder, og det er dårligt forberedt når det kommer til cyberangreb. Når vi nu er ved lande der klarer sig dårligt, så har vores sydlige nabo, Tyskland, et problem når det kommer til finansiel malware. Faktisk så er det her at der findes flest, succesfulde, angreb sted med finansiel malware. Hele tre procent af brugerne i Tyskland har været ramt. Helt i top Vender vi …. (læs mere her)