Nyheder fra gl. site

It-kriminelle snyder dig til at ringe tilbage

It-kriminelle har igennem mange år brugt vishing, også kaldet voice phishing, hvor de ringer til folk og forsøger at lokke bankoplysninger eller anden fortrolig information ud af deres ofre. Indtil videre har disse opkald været foretaget af svindlerne selv, men den nye metode går ud på at få folk til selv at ringe op til svindlerne. Kasperskys it-sikkerhedsforskere er stødt på en aktuel kampagne, hvor svindlere sender e-mails med falske fakturaer på ofte store beløb til ofre på vegne af f.eks. Amazon og PayPal. Denne fidus har været kendt i årevis. Det nye er, at den falske mail indeholder et telefonnummer, som ofrene skal bruge for at annullere ordren. En falsk regning på en bærbar til 1.349 USD eller ca. 8.500 danske kroner kan formentlig skræmme selv de mest hårdføre til at foretage et opkald. Tech-Test har spugt Kaspersky om denne kampagne også finder sted i Danmark, hvilket der endnu ingen oplysninger er om. Det er ikke kun Amazon og Paypal, hvis navne misbruges. Mange kendte producenters navne misbruges, herunder Kaspersky, hvis navn i falske mails er sendt ud med fup-fakturaer. Roman Dedenok, som er øverste ansvarlig for at efterforske falske mails hos Kaspersky, forklarer om den nye svindelteknik: Svindlen baseres på, at folk bliver så nervøse for at miste et betydeligt beløb, at de handler overilet i håb om at få deres penge tilbage. Det er vigtigt for folk at vide, at der ikke bliver trukket penge fra deres konto, med mindre de rent faktisk ringer tilbage på nummeret og selv …. (læs mere her)
Nyheder fra gl. site

Danske virksomheders medarbejdere bliver overvåget af skræmmende malware

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juli 2021. Rapporten viser, at Snake keyloggeren er blevet den største cybertrussel mod danske virksomheder efter en phishing-kampagne målrettet virksomhedernes medarbejdere. Når en medarbejders enhed er blevet inficeret af Snake keyloggeren, gemmer den alt, hvad brugeren taster på computeren eller telefonen. Disse oplysninger bliver efterfølgende sendt til cyberkriminelle, der udnytter dem til egen fordel. Udover det skræmmende i, at cyberkriminelle kan se alt, hvad man skriver på sin enhed, så kan keyloggere som Snake være meget farlige, da mange brugere benytter det samme password til flere forskellige konti. Når hackere har fået adgang til én konto med et password, de har opsnappet via Snake, vil de derfor ofte have adgang til mange andre af brugerens følsomme data på andre konti. Derfor skal virksomhederne og deres medarbejdere også i højere grad benytte stærkere passwords og andre adgangsteknologier, som f.eks. multifaktorgodkendelse, end udelukkende at sætte deres lid til passwordbeskyttelse. Sidst, men ikke mindst, er Snake et godt eksempel på, hvor hurtigt en keylogger kan spredes via phising-mails, hvilket understreger vigtigheden af, at virksomheders medarbejdere bliver uddannede i at spotte ondsindede mails. Niels Zimmer Poulsen, Head of Security Engineering hos Check Point Software Technologies i Danmark På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og ramte fire procent af alle virksomheder i juli.
Nyheder fra gl. site

Ny ekstremt farlig malware opdaget

Den ny malware, MosaicLoader bliver distribueret via betalte annoncer, der dukker op, når folk søger efter “gratis” software eller råd om, hvordan man reparerer hacket betalingssoftware. MosaicLoader er sat op til at lave individuelle søgninger efter beskadiget software eller ulovlige “gratis” versioner af software – for derefter at kunne  inficere hele computeren, tablet eller mobilen. Hvis en device først er inficeret med MosaicLoader kan den installere enhver type malware til senere brug. Bitdefender har dokumenteret, at MoasicLoader har inficeret devices med alt fra simpel cookie overvågning til udnyttelse af kryptovaluta og til mere komplekse malware typer som Glupteba. Går efter almindelige brugere MosaicLoader går efter computer brugere, der har beskadiget software, typisk “gratis” versioner af betalings software. Med selv små skader i software er MosaicLoader, når den først er kommet ind i computeren eller mobilen, parat til at placere enhver malware senere.  Ifølge Bitdefender er det bedste råd, at lade være med at downloade “gratis” versioner af software. Dels er det forbudt, men Bitdefender’s analyser viser også, at cyberkriminelle på det seneste har haft en lang række aktiviteter, der netop er rettet mod ulovlige kopier af software. Det ser ud som om at MoasicLoader angrebet er  globalt og at den målgruppe, der især påvirkes, er personlige computere.
Business

Malware udnytter danske virksomheders computere til at udvinde kryptovaluta

Check Point Research, der er en del af Check Point Software Technologies, har netop offentliggjort deres seneste Global Threat Index-rapport for juni 2021, der viser, at XMRig-malwaren er den største cybertrussel mod danske virksomheder lige nu. XMRig er en malware, der inficerer virksomhedernes computere og udnytter CPU’en til at mine efter kryptovaluta – helt uden brugernes viden. Ifølge rapporten blev knap fire procent af alle danske virksomheder ramt af denne malware i juni. På globalt plan er den berygtede Trickbot-malware stadig den største cybertrussel og har ramt 6,8 procent af alle virksomheder i juni. XMRig-malwaren blev først opdaget i maj 2017 og benyttes af cyberkriminelle til at udvinde kryptovaluta og dermed profitere af andre, så de cyberkriminelle kan tjene flere penge. Lige nu oplever danske virksomheder i stigende grad at blive angrebet af cyberkriminelle. Derfor er det også vigtigt, at virksomhederne er klar over, at cyberangreb kommer i mange forskellige former, som f.eks. botnets, trojanere og malware til mobiltelefoner. Virksomhederne skal være forberedt på dem alle, og derfor er det nødvendigt, at de har den rette teknologi til at håndtere cyberangreb samt at uddanne deres medarbejdere i at opdage disse ondsindede mails. Jan Johannsen, Regional Director for Security Engineering hos Check Point Software Technologies i Danmark
Nyheder fra gl. site

Falsk overclocking-software spreder malware

Alle der har en MSI Gamer-laptop, kender programmet MSI Afterburner, et af de mest pålidelige programmer når det kommer til at overclocke gpu’en. Programmet lader dig indstille hastigheden for gpu’en og for hukommelsen, justere spænding og overvåge temperaturen på grafikkortet. Med andre ord – hvis du virkelig vil vride de sidste kræfter ud af dit grafikkort, så er dette programmet for dig – for ikke nok med at det kan hjælpe dig, hvis du har en MSI grafikkort, det kan faktisk også bruges med andre grafikkort. Men intet er så godt at det ikke er dårligt for noget, for den store popularitet som programmet har fået – ikke mindst blandt folk der miner kryptovaluta, har også fået hackerne til at interessere sig for programmet. Så meget at de nu har lavet en ondsindet udgave, der altså spreder malware. Det falske program deles på domænet https://afterburner-msi-space, og det domæne har absolut intet med MSI at gøre, heller ikke selvom det faktisk minder om det site til forveksling. Så hvis du ender der, så bør du nok lige få tjekket din computer for malware.