Z ostatniej chwili

Ataki na bankowość mobilną! Oprogramowanie szpiegujące w laptopach HP. Ataki na nagłówki wiadomości. Uwaga na „Powiadomienie o planowanej wizycie kuriera”!

Atak na polskich użytkowników bankowości mobilnej

W oficjalnym sklepie Google Play pojawiły się dwie niebezpieczne aplikacje. Ich ukrytym celem było wykradanie dostępu mobilnego do kont bankowych i okradanie rachunków. Według ekspertów firmy ESET na celowniku cyberprzestępców znalazły się aplikacje mobilne aż 14 polskich banków.

Fałszywe, złośliwe aplikacje, które z końcem listopada pojawiły się w sklepie Google Play to CryptoMonitor oraz StorySaver. Pierwszy z programów ma rzekomo służyć do monitorowania cen krytpowalut, natomiast druga z wymienionych aplikacji teoretycznie miała służyć do zapisywania tzw. Stories z Instagrama, czyli krótkich historii użytkownika z ostatniej doby…

Więcej dowiesz się na: http://www.chip.pl

Malware w Sklepie Play brało na cel polskie banki

W sklepie Google Play znalazł się kolejny trojan. Tym razem chodzi o dwie aplikacje, które – jak donosi firma ESET – wzięły na cel polskie banki. Malware zdołało przedostać się przez mechanizmy zabezpieczeniowe Sklepu Play pod postacią aplikacji, które wyglądają na normalne programy.

Dwie aplikacje, o których mowa, to Crypto Monitor oraz StorySaver. Pierwsza służy rzekomo do śledzenia cen kryptowalut, zaś druga to narzędzie do zgrywania Stories z Instagrama. Tak naprawdę jednak w programach tych ukryte są trojany

Więcej dowiesz się na: http://www.komputerswiat.pl

Znowu znaleziono oprogramowanie szpiegujące w laptopach HP

Eksperci do spraw bezpieczeństwa ustalili, że w sterownikach klawiatury znajdowało się oprogramowanie rejestrujące, co pisze użytkownik. To keylogger zlokalizowany w ponad 460 laptopach marki HP. Na szczęście potencjalnie złośliwe narzędzie domyślnie było wyłączone.

Producent wyjaśnia, że błąd jest przypadkowy. Keylogger był wykorzystywany na etapie testów, a potem zapomniano go usunąć…

Więcej dowiesz się na: http://www.chip.pl

Laptopy HP mają ukrytego keyloggera – producent wydał poprawkę

Zagrożonych jest prawie 500 modeli z najpopularniejszych serii. Producent w porę zareagował na zgłoszenie i udostępnił odpowiednie poprawki.

Firma HP ostatnio nie ma zbyt wielu powodów do zadowolenia. Niedawno pisaliśmy o podejrzanym oprogramowaniu szpiegującym, a teraz jeden z użytkowników odkrył na swoim laptopie keyloggera.

Sprawę naświetlił Michael Myng (znany również jako ZwClose). Okazuje się, że w domyślnym sterowniku klawiatury znajduje się uśpiony keylogger…

Więcej dowiesz się na: http://www.benchmark.pl

Poniedziałek z trenerem – ciekawe ataki na nagłówki wiadomości

Oprócz testów aplikacji i systemów czasem potrzeba (i opłaca się) sprawdzić odporność na ataki samych pracowników. Nie znaczy to jednak, że nie warto wspomagać się w takich działaniach wiedzą techniczną.

Jeśli chodzi o ataki na użytkowników bardzo popularne (i skuteczne) okazują się zwyczajne wiadomości e-mail. Typowo zawierają one odnośnik do fałszywej strony lub złośliwy załącznik. Odkładając na bok jednak samą zawartość wiadomości, zaufanie budzi głównie jej nadawca. Jeśli serwer poczty z którego korzystamy nie jest zabezpieczony odpowiednimi mechanizmami, bez problemu przyjmie wiadomości o sfałszowanym nagłówki From:. Takie wiadomości mogą wyglądać identycznie jak pochodzące z wybranego przez napastnika adresu. Całe szczęście w dzisiejszych czasach duża liczba serwerów zabezpieczona jest przy pomocy odpowiednich mechanizmów weryfikacji nadawcy (DMARC). Podejrzane e-maile są oznaczane jako SPAM, niebezpieczne, lub usuwane przed dostarczeniem…

Więcej dowiesz się na: https://zaufanatrzeciastrona.pl

Uwaga na nową kampanię „Powiadomienie o planowanej wizycie kuriera”

Idą święta, a internauci ruszają masowo na zakupy. Czasem ciężko doliczyć się wszystkich paczek w drodze, a spamiętać kurierów, którzy mają je przywieźć, jest niemożliwe. Na właśnie takie okazje czekają przestępcy.

Od wczoraj trwa nowa kampania przestępców – a konkretnie jednego przestępcy, którego od wielu lat obserwujemy i trochę utrudniamy mu życie. Podzielcie się tym linkiem ze znajomymi, by jeszcze mniej z nich zostało ofiarami tego ataku.

Powiadomienie o planowanej wizycie kuriera

(a także „Powiadomienie o nadejściu przesyłki” oraz „Wkrótce odwiedzi Cie kurier !”)

Jak do tej pory zauważyliśmy trzy szablony wiadomości – wszystkie są bardzo podobne…

Więcej dowiesz się na: https://zaufanatrzeciastrona.pl

Niemcy oskarżają Chiny o szpiegostwo na LinkedIn

Według niemieckiego kontrwywiadu Chińczycy używają fałszywych kont LinkedIn. Na celowniku znaleźli się wpływowi urzędnicy oraz politycy.

Federalny Urząd Ochrony Konstytucji wskazał 8 najaktywniejszych kont, które były używane do kontaktów z niemieckimi użytkownikami serwisu LinkedIn. Według niemieckich śledczych wszystkie konta były fałszywe…

Więcej dowiesz się na: http://www.chip.pl

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Trojan na Androida zainfekował 11 milionów urządzeń. Cyberbezpieczeństwo w polskim sektorze finansowym

Trojan na Androida zainfekował 11 milionów urządzeń. Cyberbezpieczeństwo w polskim sektorze finansowym

Trojan na Androida zainfekował 11 milionów urządzeń Nowa wersja malware o nazwie Necro trafiła do …

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA