31 lipca 2013
Złośliwe wykorzystanie podatności w Master
Wcześniej w tym miesiącu odkryta została podatność w Master Key pozwalająca napastnikom na wstrzykiwanie złośliwego kodu w poprawne aplikacje Androida bez uszkodzenia podpisu cyfrowego. Podatność została oczywiście szybko wykorzystana. Norton Mobile Insight - zautomatyzowany system firmy Symantec pobierający i przetwarzający próbki aplikacji na Androida z wielu różnych źródeł - odkrył pierwsze przypadki wykorzystania tego exploita. Symantec wykrywa te aplikacje jako Android.Skullkey. Więcej
6 lipca 2013
Szkodnik korzysta z ukradzionego certyfikatu Opery
Całkiem niedawno pisaliśmy na blogu o szkodniku, który wykorzystywał fałszywy certyfikat bezpieczeństwa do oszukania użytkowników i mechanizmów zabezpieczających. Nie minęło zbyt wiele czasu i mamy kolejny przykład z certyfikatem „w tle”. Jest jednak pewna różnica. Otóż tym razem certyfikat jest... prawdziwy. Więcej
23 czerwca 2013
Fałszywe certyfikaty na usługach szkodników
Twórcy szkodliwego oprogramowania bez ustanku poszukują nowych dróg, które mogłyby pomoc ich dziełom dostać się do komputerów potencjalnych ofiar. A jest to zadanie coraz trudniejsze - raz ze względu na coraz to ulepszane techniki obronne, dwa, ze względu na coraz większą świadomość użytkowników internetu. Jedną z takich metod, dość chętnie ostatnio stosowanych jest oszukiwanie użytkowników i systemów operacyjnych poprzez dodawanie do plików fałszywych certyfikatów. Więcej
19 maja 2013
Szkodniki z AutoIt
AutoIt to bardzo elastyczny, łatwy do opanowania język programowania. Powstał w 1999 roku, w wyniku poszukiwań szybkiego elastycznego języka programowania na platformę Windows. AutoIt umożliwia zarówno tworzenie prostych skryptów, które zmieniają pliki tekstowe jak i skrypty, które wykonują masowe pobieranie ze złożonymi GUI. Nic zatem dziwnego, że język ten został "doceniony" przez twórców szkodliwego oprogramowania, którzy coraz chętniej sięgają po ten język i wspomagające tworzenie w nim narzędzia. Więcej
15 kwietnia 2013
Nowy wariant Ransomlocka unika automatycznych piaskownic do analizy szkodników
Wiele szkodników modyfikuje się na bieżąco - albo by ukryć się przed oprogramowaniem antywirusowym podczas kopiowania się na skompromitowaną maszynę, albo by utrudnić inżynierom próby analizy szkodnika poprzez uruchomienie odszyfrowanych fragmentów pamięci i odczytanie danych wyjściowych. Porozmawiajmy o trojanach które modyfikują się poprzez współdzielenie pamięci. Więcej
9 marca 2013
Obejście blokady na Galaxy Note 2
Jeśli jesteś dostatecznie gibki, możesz ominąć blokowanie ekranu na Galaxy Note 2. Oraz PIN. I hasło. I odblokowanie twarzą. Terence Eden ostatnio odkrył dobrny błąd w bezpieczeństwie Note 2 od Samsunga - hybrydzie smartfonu z telefonem. Podobnie do obejścia zabezpieczeń iPhone'a z zeszłego tygodnia, wykorzystanie błędu w Galaxy wymaga błyskawicznego refleksu i anulowanego połączenia z numerem alarmowym. Z racji tego, że atak ma niską wartość, Eden opublikował detale dotyczące jego wykonania. Więcej
3 lutego 2013
Darmowy aktywator Windows 8? Zastanów się jeszcze raz
Specjaliści z Trend Micro ostrzegają przed fałszywymi programami mającymi rzekomo ułatwić uzyskanie za darmo nowego systemu operacyjnego Windows 8. Tego typu działania nie są niczym specjalnie nowym w Internecie, warto jednak o nich pamiętać, zwłaszcza teraz, kiedy na rynku pojawił się nowy system operacyjny. Więcej na InfoProf InfoSec...
21 stycznia 2013
Luka z oprogramowaniu routerów LinkSys
Na blogu firmy DefenseCode ukazał się ciekawy wpis informujący o problemach z bezpieczeństwem firmware routerów Cisco Linksys. Wg opublikowanych informacji firma skontaktowała się z Cisco i poinformowała o odkrytej podatności, która umożliwiała zdalny dostęp do ustawień routerów pozostawionych na domyślnych ustawieniach. W odpowiedzi, firma Cisco poinformowała, że luka została usunięta w nowej wersji firmware (4.30.14), które zostało opublikowane. Wg badaczy z DefenseCode, nie była to prawdziwa informacja.
Na początku warto nadmienić, że odkryty problem dotyczy dość znacznej grupy urządzeń z serii LinkSys Router WRT54. Testowy atak został wykonany przeciwko urządzeniu WRT54GL. Wg odkrywców, inne wersje routerów na bazie dotąd sprawdzonego rozwiązania prawdopodobnie również są podatne. Badacze z DefenseCode zwrócili też uwagę, że podatnych może być około 70 milionów routerów serii WRT54, jakie w ogóle Cisco sprzedało.
Więcej na stronach InfoProf.
Czerwony Październik alias Trojan Rocra
Chyba nie ma gazety i portalu który nie podałby informacji o jednej z największych akcji szpiegowskich ostatnich lat. Chodzi o „Czerwony Październik”, akcję wykradania danych z komputerów, laptopów, smartfonów osób związanych z władzą. Ujawniona akcja uznawana jest za największe (ujawnione działanie szpiegowskie) od czasu ataku słynnego trojana Flame. Tym co w znaczący sposób różni te dwa nazwijmy to wydarzenia jest przede wszystkim zasięg czasowy. Szacuje się, że Trojan Rocra buszował po świecie od… bagatela 2007 roku. Więcej: Czerwony Październik alias Trojan Rocra
Kontrole GIODO i PIP razem
Generalny Inspektor Ochrony Danych Osobowych poinformował o planowanym połączeniu kontroli realizowanych przez GIODO oraz przez PIP (Państwową Inspekcję Pracy), które będą wzajemnie się informować o wynikach kontroli oraz ew. nieprawidłowościach. Więcej na stronie: http://www.infoprof.pl/dane.php?id=1954
Subskrybuj:
Posty (Atom)