Nyheder fra gl. site

Kæmpe malwarekampagne afsløret på Google Play

’Judy’ er en klikbaseret reklamevirus, som sikkerhedsfirmaet Check Point har opdaget på Google Play. Den har været i ikke mindre end 41 forskellige apps fra en koreansk virksomhed. Den inficerer smartphones og tablets, og disse generer så et meget høj antal kliks på reklamer, og derved tjener bagmændene spandevis af penge på annoncerne. Check Point har informeret Google, og de inficerede apps er efterfølgende blevet fjernet. Jeg hører ganske ofte fra folk, at så længe de opfører sig fornuftigt, så behøver de ikke sikkerhedssoftware på deres smartphone eller tablet – heller ikke selvom de fleste har forstået vigtigheden i, at der skal sikkerhed på deres computer. Men det er altså nødvendigt at beskytte Android-enheder, og ’Judy’ er et eksempel på hvorfor. Den var en del af mellem 4,5 og 18,5 millioner downloads, hvor applikationer har været imponerende gode til at undgå Googles indbyggede sikkerhedssoftware. Det har vist sig, at denne malware har været tilgængelig på Google Play i flere år. Samlet mener Check Point at mellem 8,5 og 36,5 millioner brugere potentielt er blev inficeret. De skadelige applikationer er udviklet af det koreanske firma Kiniwini, der er registreret på Google Play som ENISTUDIO corp. Samme firma findes også på iOS-platformen, men der er der ’Judy’ så ikke kommet igennem. Hvem der præcist står bag malwaren kan Check Point dog ikke sige, for det er svært at identificere de præcise bagmænd bag malware. Check Point har samtidig identificeret andre skadelige applikationer udviklet af andre bagmænd, der gør brug af lignende metoder. …. (læs mere her)
Nyheder fra gl. site

Næsten hver femte virksomhed i Danmark ramt af malwareangreb fra Kinesisk marketingsbureau

Den installerede malware, som Check Points sikkerhedsteam har døbt Fireball, fungerer ved at overtage ofrenes computer gennem browseren, der laver enheden om til zombie i et enormt botnetværk. Efter at have overtaget computeren er hackerne i stand til at overvåge og manipulere brugernes webtrafik, så de bliver omdirigeret til at besøger falske hjemmesider og søgemaskiner, der generer reklameindtægter til bagmændene. Fireball indeholder også muligheden for at hackerne kan køre et hvilket som helst program eller kommando på den inficerede computer, eller downloade endnu flere skadelige filer og malware. Rafotech spreder Fireball gennem såkaldt bundling. Bundling foregår ved, at en bruger hentet et program, som sideløbende installerer flere ekstra programmer, hvilket både kan ske med eller uden brugerens godkendelse. På den måde spredes Fireball i stor stil eksempelvis gennem brugeres download af gratis programmer til fx billedbehandling eller Wi-Fi, hvor Fireball sniger sig med ind. Kinesiske bagmænd bag globalt angreb Omfanget af malware distributionen er alarmerende. Ifølge Check Points analytikere er over 250 millioner computere inficerede verden over med mere end 25 millioner ramte computere i Indien og 5,5 millioner i USA alene. Der findes ikke præcise tal for antallet af inficerede enheder i Danmark, men Check Point angiver, at knap hver femte eller 19 % af danske virksomheder har en computer med Fireball installeret i deres netværk. En anden indikator for det meget høje antal ofre er populariteten af Rafotechs falske søgemaskiner. Ifølge virksomheden Alexa, der indsamler data om den globale webtrafik, er 14 af Rafotechs falske søgemaskiner blandt de …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Smartphones med præ-installeret malware

Når det kommer til Android-enheder, så er malware ikke noget nyt, der findes rigtig mange apps der indeholder både ransomware som keyloggers og meget mere. Men at din smartphone nu kommer med malware installeret inden du pakker den ud er noget helt nyt. Men det israelske it-sikkerhedsfirma, Check Point, har nu fundet 38 forskellige Android smartphones og tablets fra forskellige Android-producenter. Naturligvis er de ondsindede apps ikke en del af den officielle ROM og digitale hukommelse, men er blevet tilføjet senere i løbet af enhedens produktion. Hovedparten af den præinstallerede malware på telefonerne er lavet til at stjæle information og indgå i reklamenetværk, som malwaren Loki, der viser uautoriserede reklamer til at skaffe omsætning til bagmændene. Eksperterne opdagede også en mobil ransomware under navnet Slocker, der potentielt kan forhindre adgang til telefonen og dens filer gennem kryptering mod opkrævning af løsepenge. Check Points eksperter var både i stand til at fastslå, hvornår fabrikanten færdiggjorde installationen af de originale systemapplikationer på enheden, hvornår den skadelige malware blev installeret og hvornår brugeren i sidste ende modtog enheden. Check Point ønsker dog ikke at oplyse, hvem der er der har installeret den skadelige malware. De har informeret producenterne, og så er det op til dem at tage aktion. Samtidig ønsker de heller ikke at oplyse mærker eller modeller på de inficerede modeller, så vi må håbe at de inficerede mærker er trykket tilbage. Risikoen ved præinstalleret malware Som en generel tommelfingerregel bør brugere forsøge at undgå risikable hjemmesider og kun downloade apps, de …. (læs mere her)
Ingen billede
Nyhedsbrev

TT004: Mobilen giver malware adgang til hele netværket

Truslen mod vores it-systemer er større end nogen sinde. I 2016 var ransomware den største trussel mod vores it-systemer, og den udvikling forventes at fortsætte i 2017. Men de cyberkriminelle finder hele tiden nye måder at angrib på, og nu begynder de også at bruge mobilen til at komme ind på netværket med. Leif Jensen, direktør for Kaspersky Lab i Norden og Baltikum, fortæller i denne episode af Tech-Talk, hvordan de cyberkriminelle i høj grad er fuldkommen ligeglade med indholdet af din smartphone, men at de bruger den som springbræt ind på dit lokalnetværk, hvor de så har adgang til alle enheder. Et par gode råd fra Leif Jensen: Sørg for at der er sikkerhedssoftware på din smartphone Skift alle standard-passwords på routere, extendere, smart-tv osv Sørg for at have en eller flere gode backup Sørg for at have et gæstenetværk Sørg for at opdatere alle dine enheder og software Læs mere om trusler her. Få en gratisudgave af Kaspersky Lab antivirus-software her.
Nyheder fra gl. site

Kommerciel antivirus bliver gratis

Der er rigtig mange trusler ude på det store internet, og selvom vi godt ved at det er fornuftigt at have installeret et stykke sikkerhedssoftware på computeren, så er der stadig mange der ikke ønsker at bruge 300 kroner om året til sikkerhed. Men hos Kaspersky Lab mener de, at alle bør kunne surfe sikkert på internettet uden at skulle bekymre sig om internetsikkerheden. ”Derfor opmuntrer vi alle til at beskytte sig selv, sin familie og sin arbejdsplads mod de mest aktuelle sikkerhedstrusler med, som minimum, en gratis antivirusløsning,” forklarer Leif Jensen, direktør for Kaspersky Lab i Norden og Baltikum i en pressemeddelelse. Den filosofi er baggrunden for at Kaspersky Lab har udviklet en gratis version af deres velkendte software. Kaspersky Free opdager og blokerer automatisk mistænkelige hjemmesider og filer og forhindrer dermed malware i at blive downloadet på computeren. Sikkerhedsløsningen giver også brugeren besked om potentielt farlige sider. Derudover indeholder Kaspersky Free anti-phishing-teknologier, som beskytter mod online svindel – mere specifikt falske hjemmesider. Kaspersky Free antivirus-databaser bliver automatisk opdateret i realtid, så brugere kan være sikre på, at de er beskyttede mod de mest aktuelle trusler hele tiden. Denne gratis antivirus har samme motor som i alle andre Kaspersky Labs produkter, men naturligvis er der færre funktioner og aktive teknologier end i de kommercielle produkter. Men selvom beskyttelsen er begrænset i forhold til de betalte produkter, så lover Leif Jensen, at den gratis-version giver brugeren beskyttelse af høj kvalitet mod de mest almindelige trusler. En personlig betragtning fra redaktionen: …. (læs mere her)