31 sierpnia 2013

Riskware: Live Security Platinum

Pojawia się w spamie mailowym, na zhakowanych stronach internetowych jest tez rozprzestrzeniany za pośrednictwem fałszywych skanerów wirusów online. Po zainstalowaniu uruchamia się automatycznie wraz z każdym logowaniem użytkownika do Windows. wykonuje fałszywe skany systemu które wykazują liczne infekcje. Więcej.

12 sierpnia 2013

Złośliwy kod udaje ransomware dla Apple

Jak donoszą specjaliści z F-secure, kolejny rodzaj złośliwego oprogramowania zaczął atakować komputery pracujące pod kontrolą systemów operacyjnych Mac OS. Od połowy lipca maszyny z OSX mogą stać się ofiarą paraszkodnika z rodziny określanej fachowo mianem ransomware, kolokwialnie zaś zwanej szantażystami lub porywaczami. Pierwszy szkodnik tego rodzaju dla OS X został opisany przez analityka firmy Malwarebytes Jerome Segura. Wykryte przez niego zagrożenie nie jest trojanem ransomware w pełnym tego słowa znaczeniu, jednakże wykorzystuje podstawową technikę stosowaną ostatnio przez ransomware dla Windows – podszywa się pod policję i stara spowodować, by wystraszony użytkownik przestał myśleć i zapłacił - w tym przypadku aż 300 dolarów. Więcej

8 sierpnia 2013

Można prosić o kod pocztowy?

Każdy z nas zapewne nie raz spotkał się z pytaniem kasjera w sklepie o kod pocztowy. Jak się okazuje, pytanie to, mimo że może wydawać się dość błahe i nie powodujące negatywnych skojarzeń sugerujących narażanie prywatności, może mieć głębsze znaczenie o czym przypomina Generalny Inspektor Ochrony Danych Osobowych w niedawno udzielonym wywiadzie. Kod pocztowy nie jest daną osobową – zgodnie z definicją zawartą w ustawie o ochronie danych osobowych, za jego pomocą nie można jednoznacznie określić osoby. Więcej

31 lipca 2013

Złośliwe wykorzystanie podatności w Master

Wcześniej w tym miesiącu odkryta została podatność w Master Key pozwalająca napastnikom na wstrzykiwanie złośliwego kodu w poprawne aplikacje Androida bez uszkodzenia podpisu cyfrowego. Podatność została oczywiście szybko wykorzystana. Norton Mobile Insight - zautomatyzowany system firmy Symantec pobierający i przetwarzający próbki aplikacji na Androida z wielu różnych źródeł - odkrył pierwsze przypadki wykorzystania tego exploita. Symantec wykrywa te aplikacje jako Android.Skullkey. Więcej

6 lipca 2013

Szkodnik korzysta z ukradzionego certyfikatu Opery

Całkiem niedawno pisaliśmy na blogu o szkodniku, który wykorzystywał fałszywy certyfikat bezpieczeństwa do oszukania użytkowników i mechanizmów zabezpieczających. Nie minęło zbyt wiele czasu i mamy kolejny przykład z certyfikatem „w tle”. Jest jednak pewna różnica. Otóż tym razem certyfikat jest... prawdziwy. Więcej

23 czerwca 2013

Fałszywe certyfikaty na usługach szkodników

Twórcy szkodliwego oprogramowania bez ustanku poszukują nowych dróg, które mogłyby pomoc ich dziełom dostać się do komputerów potencjalnych ofiar. A jest to zadanie coraz trudniejsze - raz ze względu na coraz to ulepszane techniki obronne, dwa, ze względu na coraz większą świadomość użytkowników internetu. Jedną z takich metod, dość chętnie ostatnio stosowanych jest oszukiwanie użytkowników i systemów operacyjnych poprzez dodawanie do plików fałszywych certyfikatów. Więcej

19 maja 2013

Szkodniki z AutoIt

AutoIt to bardzo elastyczny, łatwy do opanowania język programowania. Powstał w 1999 roku, w wyniku poszukiwań szybkiego elastycznego języka programowania na platformę Windows. AutoIt umożliwia zarówno tworzenie prostych skryptów, które zmieniają pliki tekstowe jak i skrypty, które wykonują masowe pobieranie ze złożonymi GUI. Nic zatem dziwnego, że język ten został "doceniony" przez twórców szkodliwego oprogramowania, którzy coraz chętniej sięgają po ten język i wspomagające tworzenie w nim narzędzia. Więcej

15 kwietnia 2013

Nowy wariant Ransomlocka unika automatycznych piaskownic do analizy szkodników

Wiele szkodników modyfikuje się na bieżąco - albo by ukryć się przed oprogramowaniem antywirusowym podczas kopiowania się na skompromitowaną maszynę, albo by utrudnić inżynierom próby analizy szkodnika poprzez uruchomienie odszyfrowanych fragmentów pamięci i odczytanie danych wyjściowych. Porozmawiajmy o trojanach które modyfikują się poprzez współdzielenie pamięci. Więcej

9 marca 2013

Obejście blokady na Galaxy Note 2

Jeśli jesteś dostatecznie gibki, możesz ominąć blokowanie ekranu na Galaxy Note 2. Oraz PIN. I hasło. I odblokowanie twarzą. Terence Eden ostatnio odkrył dobrny błąd w bezpieczeństwie Note 2 od Samsunga - hybrydzie smartfonu z telefonem. Podobnie do obejścia zabezpieczeń iPhone'a z zeszłego tygodnia, wykorzystanie błędu w Galaxy wymaga błyskawicznego refleksu i anulowanego połączenia z numerem alarmowym. Z racji tego, że atak ma niską wartość, Eden opublikował detale dotyczące jego wykonania. Więcej

3 lutego 2013

Darmowy aktywator Windows 8? Zastanów się jeszcze raz

Specjaliści z Trend Micro ostrzegają przed fałszywymi programami mającymi rzekomo ułatwić uzyskanie za darmo nowego systemu operacyjnego Windows 8. Tego typu działania nie są niczym specjalnie nowym w Internecie, warto jednak o nich pamiętać, zwłaszcza teraz, kiedy na rynku pojawił się nowy system operacyjny. Więcej na InfoProf InfoSec...