Atak na polskich użytkowników bankowości mobilnej
W oficjalnym sklepie Google Play pojawiły się dwie niebezpieczne aplikacje. Ich ukrytym celem było wykradanie dostępu mobilnego do kont bankowych i okradanie rachunków. Według ekspertów firmy ESET na celowniku cyberprzestępców znalazły się aplikacje mobilne aż 14 polskich banków.
Fałszywe, złośliwe aplikacje, które z końcem listopada pojawiły się w sklepie Google Play to CryptoMonitor oraz StorySaver. Pierwszy z programów ma rzekomo służyć do monitorowania cen krytpowalut, natomiast druga z wymienionych aplikacji teoretycznie miała służyć do zapisywania tzw. Stories z Instagrama, czyli krótkich historii użytkownika z ostatniej doby…
Więcej dowiesz się na: http://www.chip.pl
Malware w Sklepie Play brało na cel polskie banki
W sklepie Google Play znalazł się kolejny trojan. Tym razem chodzi o dwie aplikacje, które – jak donosi firma ESET – wzięły na cel polskie banki. Malware zdołało przedostać się przez mechanizmy zabezpieczeniowe Sklepu Play pod postacią aplikacji, które wyglądają na normalne programy.
Dwie aplikacje, o których mowa, to Crypto Monitor oraz StorySaver. Pierwsza służy rzekomo do śledzenia cen kryptowalut, zaś druga to narzędzie do zgrywania Stories z Instagrama. Tak naprawdę jednak w programach tych ukryte są trojany…
Więcej dowiesz się na: http://www.komputerswiat.pl
Znowu znaleziono oprogramowanie szpiegujące w laptopach HP
Eksperci do spraw bezpieczeństwa ustalili, że w sterownikach klawiatury znajdowało się oprogramowanie rejestrujące, co pisze użytkownik. To keylogger zlokalizowany w ponad 460 laptopach marki HP. Na szczęście potencjalnie złośliwe narzędzie domyślnie było wyłączone.
Producent wyjaśnia, że błąd jest przypadkowy. Keylogger był wykorzystywany na etapie testów, a potem zapomniano go usunąć…
Więcej dowiesz się na: http://www.chip.pl
Laptopy HP mają ukrytego keyloggera – producent wydał poprawkę
Zagrożonych jest prawie 500 modeli z najpopularniejszych serii. Producent w porę zareagował na zgłoszenie i udostępnił odpowiednie poprawki.
Firma HP ostatnio nie ma zbyt wielu powodów do zadowolenia. Niedawno pisaliśmy o podejrzanym oprogramowaniu szpiegującym, a teraz jeden z użytkowników odkrył na swoim laptopie keyloggera.
Sprawę naświetlił Michael Myng (znany również jako ZwClose). Okazuje się, że w domyślnym sterowniku klawiatury znajduje się uśpiony keylogger…
Więcej dowiesz się na: http://www.benchmark.pl
Poniedziałek z trenerem – ciekawe ataki na nagłówki wiadomości
Oprócz testów aplikacji i systemów czasem potrzeba (i opłaca się) sprawdzić odporność na ataki samych pracowników. Nie znaczy to jednak, że nie warto wspomagać się w takich działaniach wiedzą techniczną.
Jeśli chodzi o ataki na użytkowników bardzo popularne (i skuteczne) okazują się zwyczajne wiadomości e-mail. Typowo zawierają one odnośnik do fałszywej strony lub złośliwy załącznik. Odkładając na bok jednak samą zawartość wiadomości, zaufanie budzi głównie jej nadawca. Jeśli serwer poczty z którego korzystamy nie jest zabezpieczony odpowiednimi mechanizmami, bez problemu przyjmie wiadomości o sfałszowanym nagłówki From:. Takie wiadomości mogą wyglądać identycznie jak pochodzące z wybranego przez napastnika adresu. Całe szczęście w dzisiejszych czasach duża liczba serwerów zabezpieczona jest przy pomocy odpowiednich mechanizmów weryfikacji nadawcy (DMARC). Podejrzane e-maile są oznaczane jako SPAM, niebezpieczne, lub usuwane przed dostarczeniem…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Uwaga na nową kampanię „Powiadomienie o planowanej wizycie kuriera”
Idą święta, a internauci ruszają masowo na zakupy. Czasem ciężko doliczyć się wszystkich paczek w drodze, a spamiętać kurierów, którzy mają je przywieźć, jest niemożliwe. Na właśnie takie okazje czekają przestępcy.
Od wczoraj trwa nowa kampania przestępców – a konkretnie jednego przestępcy, którego od wielu lat obserwujemy i trochę utrudniamy mu życie. Podzielcie się tym linkiem ze znajomymi, by jeszcze mniej z nich zostało ofiarami tego ataku.
Powiadomienie o planowanej wizycie kuriera
(a także „Powiadomienie o nadejściu przesyłki” oraz „Wkrótce odwiedzi Cie kurier !”)
Jak do tej pory zauważyliśmy trzy szablony wiadomości – wszystkie są bardzo podobne…
Więcej dowiesz się na: https://zaufanatrzeciastrona.pl
Niemcy oskarżają Chiny o szpiegostwo na LinkedIn
Według niemieckiego kontrwywiadu Chińczycy używają fałszywych kont LinkedIn. Na celowniku znaleźli się wpływowi urzędnicy oraz politycy.
Federalny Urząd Ochrony Konstytucji wskazał 8 najaktywniejszych kont, które były używane do kontaktów z niemieckimi użytkownikami serwisu LinkedIn. Według niemieckich śledczych wszystkie konta były fałszywe…
Więcej dowiesz się na: http://www.chip.pl