Informacje prasowe
-
Mobilne porno: w 2017 r. ponad 25% osób stanowiących cel mobilnych cyberzagrożeń zetknęło się z atakami wykorzystującymi tematykę pornograficzną
W 2017 r. 25,4% użytkowników urządzeń mobilnych atakowanych przez szkodliwe oprogramowanie - ponad 1,2 miliona osób - było celem cyberzagrożeń wykorzystujących treści dla dorosłych w celu skłonienia ofiar do zainstalowania niebezpiecznych aplikacji. Jest to jeden z wniosków z ostatniego przeglądu Kaspersky Lab pt. "Cyberzagrożenia stojące przed użytkownikami stron internetowych oraz aplikacji dla dorosłych".
Czytaj dalej > -
Kaspersky Lab wykrył liczne luki w szeroko rozpowszechnionym oprogramowaniu do zarządzania licencjami korporacyjnymi
Badacze z zespołu Kaspersky Lab ICS CERT zidentyfikowali szereg poważnych luk w zabezpieczeniach systemu zarządzania licencjami Hardware Against Software Piracy (HASP), powszechnie stosowanym w przemysłowych systemach sterowania (ICS) w celu aktywowania oprogramowania. Na całym świecie funkcjonują setki tysięcy systemów zawierających podatną na zagrożenia technologię.
Czytaj dalej > -
Komercyjne oprogramowanie szpiegujące dla Androida stosowane niemal dwukrotnie częściej w 2017 r.
Cyberprzestrzeń zalewają komercyjne narzędzia szpiegowskie (tzw. spyware) przeznaczone dla systemu Android, które można kupić już za kilka dolarów. Na przestrzeni pierwszych 9 miesięcy 2017 r. ponad 120 000 użytkowników produktów firmy Kaspersky Lab trafiło na komercyjne oprogramowanie spyware, promowane przez ich twórców jako legalne i przydatne narzędzia pozwalające strzec rodzinę i najbliższych. Jest to niemal dwukrotnie więcej niż w analogicznym okresie ubiegłego roku (ponad 70 000). Z uwagi na coraz powszechniejsze wykorzystywanie takich aplikacji badacze z Kaspersky Lab przyjrzeli się najpopularniejszym narzędziom, ujawniając szereg problemów związanych z bezpieczeństwem, które mogą stworzyć zagrożenie nie tylko dla samych urządzeń, ale również dla prywatnych danych użytkowników.
Czytaj dalej > -
Randki internetowe pracowników i szefostwa firm: potencjalne zagrożenie dla prywatności i bezpieczeństwa danych
Badanie przeprowadzone przez Kaspersky Lab pokazuje, że właściciele i pracownicy firm mogą niechcący stwarzać zagrożenie dla swoich organizacji, ponieważ wielu z nich wykorzystuje urządzenia firmowe do randkowania online lub ujawnia tajemnice firmy, szukając swojej drugiej połówki.
Czytaj dalej > -
Rozruszniki serca z lukami w zabezpieczeniach - komentarz Kaspersky Lab
Według doniesień medialnych z końca ubiegłego tygodnia amerykańska Agencja Żywności i Leków (FDA) zidentyfikowała poważne luki w zabezpieczeniach uaktualnienia rozruszników serca "Abbott". W rezultacie ponad 450 000 takich urządzeń musi zostać przeprogramowanych, a kilka podatnych na ataki modeli zostało wycofanych z rynku. Kaspersky Lab zajmuje się badaniem problemów inteligentnego sprzętu medycznego od dłuższego czasu i ujawnił wysoki poziom podatności wynikający z coraz większej liczby urządzeń podłączonych do internetu.
Czytaj dalej > -
Luka w portalu społecznościowym Instagram wykorzystana przez cyberprzestępców: badacze z Kaspersky Lab dostarczają szczegóły techniczne
Jak poinformował wczoraj serwis Instagram, cyberprzestępcy wykorzystali błąd w tym serwisie do kradzieży danych uwierzytelniających użytkowników, łącznie z celebrytami. Badacze z Kaspersky Lab, którzy zauważyli tę lukę, poinformowali administrację Instagrama 29 sierpnia i podzielili się krótką analizą techniczną.
Czytaj dalej > -
Trojany mobilne wracają do starych technik, kradnąc pieniądze użytkowników za pośrednictwem usług WAP Billing
Badacze z Kaspersky Lab wykryli nietypowy wzrost liczby mobilnych trojanów, które kradną pieniądze użytkowników systemu Android za pośrednictwem WAP Billing - rodzaju bezpośredniej płatności mobilnej, która nie wymaga rejestracji. Trend ten nie był widoczny przez jakiś czas, jednak w II kwartale 2017 r. niespodziewanie zaczął się rozpowszechniać - ofiarą tego zagrożenia padły tysiące użytkowników w wielu państwach na świecie.
Czytaj dalej > -
Nowa wersja trojana Faketoken dla Androida atakuje użytkowników aplikacji taksówkowych i umożliwiających dzielenie kosztów przejazdów
Badacze z Kaspersky Lab wykryli nową modyfikację dobrze znanego trojana bankowości mobilnej Faketoken, który został rozwinięty i obecnie potrafi kraść dane uwierzytelniające z popularnych aplikacji wykorzystywanych do zamawiania taksówek oraz dzielenia kosztów transportu oraz organizowania wspólnych przejazdów.
Czytaj dalej > -
ShadowPad: jak atakujący ukrywają szkodliwy kod w oprogramowaniu użytkowanym przez setki dużych firm na całym świecie
Eksperci z Kaspersky Lab wykryli szkodliwy program zaszyty w oprogramowaniu służącym do zarządzania serwerami użytkowanym przez setki dużych przedsiębiorstw na całym świecie. Po aktywacji szkodliwy program pozwala atakującym na pobieranie dalszych niebezpiecznych modułów i kradzież danych. Kaspersky Lab poinformował o odkryciu NetSarang, producenta zaatakowanej aplikacji, i firma ta błyskawicznie opublikowała uaktualnienie usuwające szkodliwy kod.
Czytaj dalej > -
Mamba - powrót cyberprzestępców, którzy w listopadzie 2016 r. zaatakowali metro w San Francisco
W listopadzie 2016 r. cyberprzestępcy z ugrupowania Mamba zaszyfrowali komputery należące do metra w San Francisco. Atak objął ponad 2 000 maszyn tej organizacji i sparaliżował jej działanie. Badacze z Kaspersky Lab wykryli wznowienie niebezpiecznej działalności przez tę grupę cyberprzestępczą - na chwilę obecną ataki są wymierzone głównie w firmy z Brazylii i Arabii Saudyjskiej.
Czytaj dalej > -
Steganografia: cyberprzestępcy coraz częściej ukrywają skradzione informacje wewnątrz plików graficznych
Podczas analizy wielu kampanii cyberszpiegowskich i cyberprzestępczych badacze z Kaspersky Lab zidentyfikowali nowy, niepokojący trend: atakujący w coraz większym stopniu stosują steganografię - cyfrową wersję starej techniki polegającej na ukrywaniu wiadomości wewnątrz obrazów - w celu zamaskowania śladów swojej szkodliwej aktywności na zaatakowanym komputerze. Ostatnio technika ta została zidentyfikowana w wielu operacjach cyberszpiegowskich z użyciem szkodliwego oprogramowania oraz w kilku przykładach szkodliwego oprogramowania stworzonego z myślą o kradzieży informacji finansowych.
Czytaj dalej > -
Mobilny trojan Svpeng przechwytuje dane i dokonuje kradzieży za pośrednictwem usług dostępności - także w Polsce
Eksperci z Kaspersky Lab wykryli nowy wariant bankowego trojana mobilnego o nazwie Svpeng, który zawiera funkcjonalność keyloggera - technikę kojarzoną raczej z cyberprzestępcami stosującymi ataki ukierunkowane. Zmodyfikowany trojan przechwytuje wprowadzany tekst, taki jak dane uwierzytelniające transakcje bankowe, poprzez wykorzystywanie usług dostępności systemu Android. Podejście to umożliwia również trojanowi udzielenie sobie innych zezwoleń i uprawnień oraz przeciwdziałanie próbom odinstalowania go. Badacze ostrzegają, że samo aktualizowanie oprogramowania urządzenia nie zapewnia ochrony przed tym trojanem. Szkodnik atakuje także w Polsce.
Czytaj dalej > -
NukeBot: Nowa gotowa do ataku wersja niebezpiecznego trojana bankowego została przechwycona na wolności
Badacze z Kaspersky Lab wykryli nowe szkodliwe oprogramowanie NukeBot, które zostało stworzone w celu kradzieży danych uwierzytelniających klientów bankowości online. Wcześniejsze wersje tego trojana znane były w branży bezpieczeństwa pod nazwą TinyNuke, ale nie zawierały funkcji niezbędnych do przeprowadzania ataków. Natomiast najnowsze wersje są w pełni funkcjonalne i zawierają kod umożliwiający atakowanie użytkowników określonych banków.
Czytaj dalej > -
Trojan Magala wzbogaca się kosztem małych firm
Badacze z Kaspersky Lab wykryli nową sieć zainfekowanych urządzeń (tzw. botnet), która umożliwia cyberprzestępcom zarabianie pieniędzy na agresywnej reklamie, głównie w Niemczech i Stanach Zjednoczonych. Przestępcy infekują komputery swoich ofiar trojanem Magala, generując fałszywe odsłony reklam i zarabiając nawet 350 dolarów na każdej maszynie. Najbardziej tracą na tym małe firmy, które nie zdają sobie sprawy, że współpracują z pozbawionymi skrupułów reklamodawcami.
Czytaj dalej > -
Połowa celów szkodliwego programu ExPetr (NotPetya/Petya) to firmy z branży przemysłowej
Najświeższa analiza ekspertów z Kaspersky Lab wykazała, że przynajmniej połowa celów programu szyfrującego dane ExPetr (zwanego także NotPetya oraz Petya) to organizacje przemysłowe. Lista obejmuje m.in firmy z branży paliwowej, gazowej i wytwórczej. Pozostałe firmy dotknięte atakiem należą m.in. do takich sektorów jak finanse, zdrowie, żywność, handel, budownictwo, farmacja, nieruchomości oraz usługi internetowe.
Czytaj dalej > -
Ataki szkodliwego oprogramowania ransomware "ExPetr" z 27 czerwca - komentarz Kaspersky Lab
Analitycy z Kaspersky Lab badają nową falę ataków szkodliwego oprogramowania ransomware na firmy na całym świecie. Wstępne wyniki badania wskazują, że za atakami nie stoi odmiana szkodnika Petya, jak wynika z doniesień medialnych, a nowe oprogramowanie ransomware, z którym analitycy nie mieli do czynienia wcześniej. Mimo że szkodnik posiada pewne podobieństwa do zagrożenia Petya, nowy szkodliwy program jest wyposażony w inny zestaw funkcji. Kaspersky Lab określa to nowe zagrożenie jako „ExPetr”.
Czytaj dalej > -
Cyberprzestępcy próbują przemycić trojana Ztorg do sklepu Google Play poprzez opakowanie go w innego szkodnika.
Eksperci z Kaspersky Lab wykryli w sklepie Google Play trojana Ztorg, który wydaje się świadczyć o tym, że cyberprzestępcy sprawdzają różne sposoby pozwalające ich szkodliwemu oprogramowaniu prześlizgnąć się przez ochronę. Atakujący instalują szkodliwy kod etapami i umieszczają trojana SMS na wierzchu zaszyfrowanego szkodliwego programu, który uzyskuje dostęp do urządzenia mobilnego na poziomie administratora. Trojan SMS jest wykorzystywany do wyłudzania pieniędzy od ofiar poprzez wysyłanie wiadomości na numery premium, a w międzyczasie następuje uruchomienie zaszyfrowanego kodu. Od połowy maja 2017 r. aplikacje te zostały pobrane ponad 50 000 razy. Zostały już usunięte ze sklepu Google Play.
Czytaj dalej > -
Dvmap: w Sklepie Play firmy Google pojawiło się szkodliwe oprogramowanie dla Androida wykorzystujące nową technikę kontrolowania urządzeń
Eksperci z Kaspersky Lab wykryli nowego, nietypowego trojana rozprzestrzenianego za pośrednictwem Sklepu Play firmy Google. Trojan Dvmap potrafi nie tylko uzyskiwać prawa dostępu na poziomie administratora na smartfonie z systemem Android, ale również przejąć kontrolę nad urządzeniem poprzez umieszczenie szkodliwego kodu w określonej bibliotece systemowej, co utrudnia wykrycie infekcji. Od marca 2017 r. trojan ten został pobrany ze Sklepu Play ponad 50 000 razy. Kaspersky Lab powiadomił firmę Google o wykryciu szkodnika i został on już usunięty ze sklepu.
Czytaj dalej > -
Trojan bankowy Dridex: nieustannie ewoluujące zagrożenie
Kaspersky Lab przeanalizował historię i ewolucję trojana bankowego Dridex - sześcioletniego zagrożenia, które spowodowało milionowe straty, wciąż dostosowuje się do nowych warunków i skutecznie atakuje mimo licznych prób powstrzymania go.
Czytaj dalej > -
Ataki ransomware WannaCry mogą być powiązane z grupą cyberprzestępczą Lazarus - komentarz Kaspersky Lab
W poniedziałek, 15 maja 2017 r., badacz z firmy Google opublikował na Twitterze poszlaki wskazujące na potencjalny związek między atakami oprogramowania szyfrującego dane WannaCry, które zainfekowało dziesiątki tysięcy komputerów na całym świecie, a szkodliwym programem przypisywanym grupie cyberprzestępczej Lazarus, która stoi za serią potężnych ataków na organizacje rządowe, media oraz instytucje finansowe. Największe operacje tej grupy dotyczą ataków na studio Sony Pictures w 2014 r., Centralny Bank Bangladeszu w 2016 r. oraz dalsze włamania do organizacji finansowych w 2017 r. - także w Polsce.
Czytaj dalej > -
Botnet Ztorg: niemal milion urządzeń mobilnych zainfekowanych w ciągu roku
Badacze z Kaspersky Lab wykryli działającą na dużą skalę sieć, która promuje aplikacje zainfekowane trojanem Ztorg za pośrednictwem kampanii reklamowych. Wyrafinowany botnet reklamowy zainfekował setki tysięcy urządzeń mobilnych z systemem Android szkodliwym oprogramowaniem, które pozwala atakującym na generowanie zysku poprzez wyświetlanie reklam, ukradkowe instalowanie oprogramowania, a nawet zakup nowych aplikacji. Kampanie te są skutecznie prowadzane od ponad roku, wykorzystując jak dotąd niemal 100 różnych zainfekowanych programów.
Czytaj dalej > -
Indeks cyberbezpieczeństwa Kaspersky Lab: w II połowie 2016 r. użytkownicy wykazali większą świadomość cyberzagrożeń
Kaspersky Lab uaktualnił swój indeks cyberbezpieczeństwa (Kaspersky Cybersecurity Index) - zestaw wskaźników, które pozwalają ocenić poziom zagrożenia dla użytkowników internetu na całym świecie. Indeks dla drugiej połowy 2016 r. wskazuje na pozytywny trend: liczba osób zaniepokojonych swoim bezpieczeństwem i gotowych zabezpieczyć się przed cyberzagrożeniami nieustannie wzrasta.
Czytaj dalej > -
ATMitch: jak cyberprzestępcy wypłacali pieniądze z bankomatów, nie pozostawiając śladów
Pewnego dnia pracownicy banku odkryli pusty bankomat: nie było w nim ani pieniędzy, ani śladów fizycznej interakcji z maszyną, ani szkodliwego programu. Eksperci z Kaspersky Lab postanowili zbadać ten tajemniczy przypadek, dzięki czemu nie tylko zrozumieli, jakie narzędzia zostały użyte w kradzieży, ale także odtworzyli sam atak, co w efekcie ujawniło poważne włamanie do infrastruktury banku.
Czytaj dalej > -
Włamanie do kont na Twitterze - komentarz Kaspersky Lab
W dniu dzisiejszym ujawniono informację o zhakowaniu wielu kont na Twitterze. Do włamań doszło najprawdopodobniej za pośrednictwem aplikacji firmy trzeciej – Twitter Counter, a na kontach ofiar ataku pojawiły się komunikaty od aktywistów politycznych. Atak po raz kolejny pokazuje, jak ważne jest nie tylko dbanie o cyberbezpieczeństwo, ale także o dobór rozwiązań firm trzecich.
Czytaj dalej > -
PetrWrap: przestępcy kradną kod oprogramowania ransomware od swoich kolegów
Badacze z Kaspersky Lab wykryli PetrWrap, nową rodzinę szkodliwego oprogramowania wykorzystującą w sposób nieautoryzowany narzędzie szyfrujące i żądające okupu (ransomware) o nazwie Petya. Takie "podkradanie" szkodliwych narzędzi może świadczyć o rosnącej konkurencji na podziemnym rynku oprogramowania ransomware.
Czytaj dalej >