Ingen billede
Nyheder fra gl. site

Nu får vi virus gennem billeder

Den nye angrebstype har fået navnet ImageGate, og Check Point har afsløret den metode hackerne bruger til at indlejre ondsindet kode, eller malware, i billeder og grafiske filer, og derefter uploade dem på de sociale medier som Facebook og LinkedIn. Hackerne udnytter en fejlkonfiguration i infrastrukturen bag sociale medier med henblik på bevidst at tvinge deres ofre til at downloade billedfilerne. Dette resulterer i inficerede enheder, som f.eks. mobiltelefoner og pc’er, så snart brugeren klikker på den downloadede fil. I løbet af de sidste tre år har hele sikkerhedsindustrien fuldt den massive spredning af typen Locky ransomware tæt specielt via sociale medier som Facebook. Check Points eksperter er af den overbevisning, at den nye teknik brugt i ImageGate-angrebene afslører, hvordan dette har været muligt – et spørgsmål der ellers ikke har været svar på indtil videre. Check Points eksperter var i stand til at afdække, hvordan angrebet påvirkede større hjemmesider og sociale netværk over hele verden, og tidligere i september har Check Point gjort Facebook og LinkedIn opmærksom på angrebstypen. Når det først er nu vi hører noget det, er det på grund af industriaffald, hvor firmaer som Check Point ikke går offentligt med den slags fund, før de berørte har haft mulighed for at udbedre problemet. I Locky ransomware bliver alle brugerens filer krypteret og taget som gidsel i det øjeblik den inficerede fil er downloadet og åbnet. Herefter er det kun muligt at få adgang til filerne, hvis løsesummen betales. Det estimeres, at disse filer stadig er i …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sådan rejste pengene fra ’Cerber’, verdens største aktive ransomwarekampagne

[mp_row] [mp_span col=”12″] [mp_text] Check Point Software Technologies Ltd, har for nyligt publiceret nye resultater om en af de største ’ransomware-as-a-service’ franchises i verden, Cerber. Rapporten giver et hidtil uset indblik bag kulissen på den komplekse cyberkampagne og kaster ikke blot nyt lys over den stigende ransomware-as-a-service industri, men viser også en vej som eksperter nu bruger til at hjælpe personer og virksomheder med at få adgang til deres krypterede filer – uden at skulle betale de stigende løsesummer til hackere. I en 60 siders rapport finder Check Points ”Threat Intelligence and Research Team” i samarbejde med deres partner IntSight Cyber Intelligence nye detaljer om Cerbers tekniske og forretningsmæssige aktiviteter, der afslører: •Af alle former for ransomware er infektionsraten ved Cerber højere og mere profitabel. Cerber kører i øjeblikket mere end 160 aktive kampagner over hele verden med en årlig anslået indkomst på ca. 2,3 millioner dollars. Hver dag bliver der i gennemsnit lanceret 8 nye kampagner – og alene i juli har undersøgelsen påvist ca. 150.000 nye ofre i 201 lande og områder. •Folkene tilknyttet Cerber er blevet dygtige til at hvidvaske penge. Cerber benytter BitCoin valutaen til at undgå sporing, og skaber en unik BitCoin-pung til hvert af sine ofre.  Når løsesummen er betalt (som regel 1 BitCoin, som på nuværende tidspunkt er ca. 3900 kr. værd), modtager ofret en dekrypteringsnøgle. BitCoinen bliver overført til malware-udvikleren gennem en mixing-service, der involverer titusindvis af BitCoin-punge, hvilket gør det næsten umuligt at spore dem individuelt. Efter en lang proces når …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sårbarheder i 900 millioner Android-enheder vil blive udnyttet

[mp_row] [mp_span col=”12″] [mp_text] Forleden beskrev vi, hvordan mere end 900 millioner Android-enheder er fundet sårbare. Det var sikkerhedsfirmaet Check Point der havde opdaget sårbarhederne, og nu har Center For Cybersikkerhed (CFCS) under Forsvarets Efterretningstjeneste udsendt en ny trusselvurdering kun for QuadRooter. I CFCSs hovedvurdering af QuadRooter fremgår, at det er ”meget sandsynligt” at hackere vil forsøge at udnytte sårbarhederne gennem ondsindede apps, der – efter installation på en Android smartphone – kan få fuld kontrol over enheden. I trusselsvurderingen nævnes det også at flertallet af de mange forskellige producenter, der benytter sig af Android, formentlig endnu ikke har fået lukket alle fire sikkerhedshuller i QuadRooter endnu. Dette er særlig problematisk, da hackere kun behøver at gøre brug af ét af sikkerhedshullerne for at få fuld adgang. Check Points rapport om QuadRooter fremhæver fragmenteringen af Android, som en årsag til, at det kan tage producenter som Samsung, HTC, LG, og Sony flere måneder at fjerne sårbarhederne, selvom Qualcomm fik besked om problemerne i april. Qualcomm, der er producent af de berørte chipsets, har allerede udsendt sikkerhedsopdateringer til at lukke hullerne, men hver enkelt producent skal først implementere disse i deres egne individuelle sikkerhedsopdateringer, før de kan sendes ud til slutbrugerne, hvilket CFCS også understreger i deres trusselsvurdering. Du kan beskytte dig CFCS nævner dog også, at man ved at følge en række anbefalinger, kan beskytte sig mod sårbarhederne og gøre truslen for at få sin telefon hacket lav. Det handler blandt andet om generelt at være kritisk over for hvilke …. (læs mere her)