Feeds:
Wpisy
Komentarze

Oszustwa na aukcjach

Oszukują internautów na 200 tys. zł

Świętokrzyscy policjanci zatrzymali dwóch mieszkańców Kielc, w wieku 19 i 24 lata, którzy oszukali ponad 370 użytkowników internetowego portalu aukcyjnego. Proponując sprzedaż kolekcjonerskich monet, mężczyźni w ciągu pół roku, “zarobili” przeszło 210 000 złotych.

Kodeks Karny za oszustwo przewiduje karę do 8 lat pozbawienia wolności.

Od dłuższego czasu policjanci z wydziału do walki z przestępczością gospodarczą Komendy Wojewódzkiej Policji w Kielcach przyglądali się działalności dwóch młodych mieszkańców miasta. Z pierwszych ustaleń wynikało, że podając się za kolekcjonerów, mężczyźni na internetowych portalach aukcyjnych, oferowali do sprzedaży monety o znacznych wartościach. Niestety nigdy nie trafiały one do zbiorów kupujących.
Czytaj dalej »

Bootkit 2009

Crimeware Backdoor.Win32.Sinowal

Nowa wersja bootkita, zidentyfikowanego pod koniec marca 2009 roku, rozprzestrzenia się poprzez zainfekowane strony, zasoby pornograficzne oraz strony, na których można pobrać nielegalne oprogramowanie. Prawie wszystkie serwery, które biorą udział w procesie infekcji, zawierają rosyjskojęzyczny ślad: działają w ramach tak zwanych „programów partnerskich”, w których właściciele stron internetowych współpracują z autorami szkodliwego oprogramowania.
Czytaj dalej »

Wykorzystanie znanej marki do ataku

Laboratorium Panda Security wykryło ponad milion niebezpiecznych witryn, które rozpowszechniają fałszywe oprogramowanie antywirusowe. Cyberprzestępcy wykorzystują techniki SEO do manipulowania wynikami wyszukiwarek internetowych dla frazy Ford. W ten sposób pozycjonowali szkodliwe strony w celu rozpowszechniania fałszywych programów antywirusowych o nazwach MSAntiSpyware2009 oraz Anti-Virus-1.

Panda doniosła o wykryciu ataku typu black hat SEO. Atak przeprowadzony został z wykorzystaniem wyszukiwarek internetowych oraz nazwy producenta samochodów Ford jako przynęty, która umożliwiła rozpowszechnianie złośliwego oprogramowania w internecie. Panda Security wykryła 1,2 mln wyników wyszukiwania, związanych z firmą Ford Motor Co., wskazujących na szkodliwe strony.
Czytaj dalej »

Kaspersky Lab a Windows 7

Na początku stycznia 2009 roku, wraz z wprowadzeniem przez firmę Microsoft wersji beta systemu operacyjnego Windows 7, Kaspersky Lab opublikował techniczny prototyp oprogramowania antywirusowego, zapewniający większą skuteczność i kompletną ochronę antywirusową. W przeprowadzonych niedawno testach beta Kaspersky Lab otrzymał pozytywne opinie dotyczące szybkości, niezawodności i stabilności ochrony dla systemu Windows 7.  Zestaw produktów bezpieczeństwa firmy Kaspersky Lab będzie dostępny dla użytkowników systemu Windows 7 zaraz po wprowadzeniu do sprzedaży tego nowego systemu operacyjnego. W ramach współpracy z firmą Microsoft Kaspersky Lab jest zobowiązany do zapewniania użytkownikom systemu Windows 7, nowej generacji najpopularniejszego na świecie systemu operacyjnego dla komputerów PC, najlepszej ochrony przed cyberprzestępczością.

“Dzięki współpracy z firmą Microsoft mamy pewność, że będziemy mogli zapewnić użytkownikom systemu Windows 7 ochronę, która jest łatwa w zarządzaniu i pomaga chronić ich cenne dane, nie spowolniając ich pracy” – powiedział Aleksjej Kalgin, dyrektor marketingu produktu z działu produktów korporacyjnych w Kaspersky Lab. “W ciągu dwóch i pół miesiąca nasz prototyp techniczny został zainstalowany przez ponad 300 000 osób. Dzięki współpracy z firmą Microsoft otrzymaliśmy wyjątkowo wiele pozytywnych opinii od naszych testerów, które pozwolą nam zapewnić całkowitą kompatybilność naszych produktów z systemem Windows 7 po ostatecznym wprowadzeniu go do sprzedaży”.

“Cieszymy się, że możemy pracować z firmą Kaspersky Lab, która rozwija i testuje swój zestaw produktów dla systemu Windows 7″ – powiedział Michael Angiulo, dyrektor odpowiedzialny za planowanie systemu Windows i ekosystem komputerów PC z firmy Microsoft Corp. “Naszym wspólnym celem jest oferowanie klientom większej wydajności, możliwości zarządzania oraz mobilności w celu zapewnienia bezpiecznego i niezawodnego dostępu do danych”.

Oprogramowanie Kaspersky Anti-Virus for Windows 7 dostępne jest do pobrania na stronie producenta: http://www.kaspersky.com/windows7

PS. Podobno Panda radzi sobie lepiej z betą Windows 7. Wiele osób jest niezadowolonych z wersji Kaspersky na Windows 7

Testy dynamiczne

Nowe wyzwania dla producentów z branży antywirusowej

Kaspersky Lab publikuje artykuł o konsekwencjach i zagrożeniach związanych z testami dynamicznymi rozwiązań służących do ochrony przed szkodliwymi programami

19 marca 2009 – Kaspersky Lab, producent rozwiązań do ochrony danych,  opublikował artykuł poświęcony ryzyku związanemu z testami dynamicznymi aplikacji służących do ochrony przed szkodliwym oprogramowaniem. Temat ten zyskuje ostatnio coraz więcej uwagi, w szczególności w związku z powstaniem organizacji Anti-Malware Testing Standards Organization (AMTSO) i jej postulatem głoszącym, że „testowanie nie może zagrażać użytkownikom”.

Stosowanie procedur testowania dynamicznego pociąga za sobą nowe wyzwania dla producentów rozwiązań bezpieczeństwa. W testach dynamicznych próbki szkodliwego oprogramowania są wprowadzane do systemu testowego z zamiarem ich uruchomienia. W warunkach idealnych próbki są wprowadzane w sposób „właściwy”, na przykład w formie „drive-by download” (pobranie bez wiedzy i zgody użytkownika). Daje to twórcom rozwiązań bezpieczeństwa wgląd nie tylko w zachowanie szkodliwego programu, ale także w sposób postępowania cyberprzestępców. Aby uniknąć sytuacji, w której udostępnienie wiedzy o szkodliwym oprogramowaniu zmotywuje cyberprzestępców do skupienia się na omijaniu funkcji pełniących rolę ochrony zamiast tych odpowiedzialnych za wykrywanie, Roel Schouwenberg, starszy analityk zagrożeń z Kaspersky Lab Americas, namawia testujących do minimalizacji ryzyka i dokładania wszelkich starań w informowaniu opinii publicznej wyłącznie o tym, co niezbędne.
Czytaj dalej »

Kido – wirus, który potrafi uniemożliwić działanie produktów antywirusowych

Kaspersky wykrył nową modyfikację robaka Kido znanego także jako Conficker. Najnowszy wariant różni się od poprzednich rozszerzeniem funkcjonalności trojana wykorzystywanej we wcześniejszych wersjach tego szkodnika.

Net-Worm.Win32.Kido.ip, Net-Worm.Win32.Kido.iq oraz inne wersje to reprezentanci najnowszej modyfikacji Kido – szkodnika, który potrafi uniemożliwić skuteczne działanie produktów antywirusowych na zainfekowanych maszynach. Nowy wariant generuje znacznie większą liczbę unikatowych nazw domen, tj. 50 000, z którymi może kontaktować się w celu pobrania codziennych aktualizacji. Dla porównania poprzednie wersje generowały i kontaktowały się 250 nazwami domen.

„Na razie nie ma zagrożenia epidemią nowej wersji Kido” – powiedział Witalij Kamliuk, starszy ekspert ds. zwalczania zagrożeń w Kaspersky Lab. „Jeżeli jednak istniejące wersje Kido zostaną zastąpione przez najnowszy wariant, może to znacznie utrudnić życie tym, którzy próbują walczyć z autorami tego szkodliwego programu”.

Kido posiada funkcjonalność trojana downloadera, co oznacza, że pobiera inne szkodliwe programy na zainfekowane komputery. Pierwsze infekcje tym szkodnikiem zostały wykryte w listopadzie 2008 roku.

Sygnatura dla nowych wariantów Kido została dodana do antywirusowych baz danych firmy Kaspersky Lab w sobotę, 7 marca 2009 r.

Kaspersky Lab po raz kolejny zaleca wszystkim użytkownikom zainstalowanie odpowiedniej aktualizacji bezpieczeństwa dla systemu operacyjnego (http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx). Rozwiązanie antywirusowe z aktualnymi bazami antywirusowymi oraz właściwie skonfigurowana zapora sieciowa również mogą zapobiec infekcji. Użytkownicy produktów firmy Kaspersky Lab, którzy zainstalowali aktualizacje bezpieczeństwa opublikowane przez Microsoft są całkowicie zabezpieczeni przed Kido.

Przypominamy, że robak Kido znany jest także pod następującymi nazwami: Conficker, Downup oraz Downadup.

Jak nie dać się w sieci

Bezpieczeństwo

Wbrew powszechnemu przekonaniu zachowanie bezpieczeństwa w Internie nie wymaga specjalnej wiedzy. Wystarczy stosować się do kilku prostych reguł aby uniknąć większości powszechnych zagrożeń. Stosując się do 10 przykazań łatwo wdrożymy w swojej firmie proste i jasne procedury bezpieczeństwa. Niektóre z przykazań są zdroworozsądkowe ale zestaw zawiera też kilka dość zaskakujących.

Aktualizuj aplikacje i systemy

Funkcje automatycznego aktualizowania i instalowania zapewniają wprowadzanie aktualizacji natychmiast po ich opublikowaniu. Dzięki temu konfiguracja Twojego systemu pozostaje bezpieczna oraz uwzględnia najnowsze poprawki i wersje. W przypadku przedsiębiorstwa eksperci zalecają wdrożenie oprogramowania służącego do wyszukiwania luk w zabezpieczeniach i uruchamianie go co najmniej raz na tydzień. Chociaż wiele programów wyposażonych jest w funkcję automatycznej aktualizacji, należy sprawdzić, jak często te aktualizacje są instalowane i w miarę możliwości ustawić częstotliwość na „codziennie”. Jeśli w oprogramowaniu nie ma funkcji automatycznej aktualizacji, należy je aktualizować ręcznie, odwiedzając serwis internetowy producenta i pobierając odpowiednie poprawki.

Czytaj dalej »

Chiński Atak

PandaLabs, laboratorium Panda Security specjalizujące się w analizie i wykrywaniu złośliwego oprogramowania, zlokalizowało 40 witryn internetowych, które wykorzystują wizerunek Baracka Obamy, prezydenta elekta Stanów Zjednoczonych, jako przynętę mającą ułatwić rozprzestrzenianie złośliwego oprogramowania. Strony zawierają następujący nagłówek:

„Barack Obama has refused to be a President” (Barack Obama rezygnuje ze stanowiska prezydenta)

Próba przeczytania artykułu powoduje wyświetlenie okna dialogowego z pytaniem o zgodę na pobranie pliku. Po jej zaakceptowaniu na twardy dysk kopiowane są liczne szkodliwe pliki. Za ich sprawą zainfekowany komputer zamienia się w maszynę „zombie”, kontrolowaną zdalnie przez cyberprzestępców.

„Komputery zombie zwykle wykorzystuje się do tworzenia tzw. botnetów (bot to złośliwy kod, umożliwiający zdalne kontrolowanie komputerów). Są one następnie wynajmowane przez cyberprzestępców osobom trzecim, które używają komputerów zombie np. do rozsyłania spamu lub przeprowadzania ataków typu DoS”
– wyjaśnia Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security Polska.

Według PandaLabs atak pochodzi z Chin. Wszystkie domeny zostały zakupione przez tamtejszą firmę, która ma na swoim koncie wiele ataków przeprowadzanych z wykorzystaniem złośliwego oprogramowania.

To nie pierwszy przypadek wykorzystania przez cyberprzestępców wizerunku Baracka Obamy do dystrybucji złośliwego oprogramowania. Jeszcze w trakcie kampanii prezydenckiej oraz bezpośrednio po wyborach w obiegu znajdowały się fałszywe wiadomości, których czytelnicy nieświadomie pobierali złośliwe oprogramowanie.

Niebezpieczne pomysły UE

Policja zdalnie przeszuka twardy dysk?

Umożliwienie policji zdalnego sprawdzania zawartości dysków twardych to nowa recepta Unii Europejskiej na skuteczną walkę z przestępczością komputerową i seksualnym wykorzystywaniem dzieci. Jest też więcej planów dotyczących “wirtualnych patroli”, które utworzy Europol.

Unia Europejska przyjęła pięcioletni plan, mający na celu zahamowanie wzrostu przestępczości internetowej, głównie kradzieży oraz przypadków rozsyłania spamu. Jak zawsze przy tego typu działaniach, UE chce skupić swoją uwagę na walce z dziecięcą pornografią i wykorzystywaniem seksualnym nieletnich – informuje BBC.

Centralną instytucją odpowiedzialną za realizację planu będzie Europol, czyli europejska agencja policyjna, działająca od 1999 roku. Program uzyskał wsparcie finansowe w wysokości 300 tysięcy euro, które Europol przeznaczy na tworzenie raportów oraz bieżące informowanie o pojawiających się zagrożeniach komputerowych.

Unijni ministrowie zgodzili się także na utworzenie międzynarodowych zespołów dochodzeniowych oraz wirtualnych patroli. Policja ma zyskać możliwość zdalnego sprawdzania zawartości twardych dysków należących do osób, podejrzanych o popełnienie przestępstwa. Jak jednak zapewniono, wdrożone zostaną jednocześnie odpowiednie procedury bezpieczeństwa tak, by zebrane w ten sposób dane nie dostały się w ręce osób trzecich.

Elektroniczne szpiegowanie obywateli przez policję było już przedmiotem gorącej dyskusji w Niemczech. Federalny Trybunał Konstytucyjny nie pochwalił takich metod, pozostawiając jednak pewną furtkę do ich stosowania.

Jak zapewnił Jacques Barrot, wiceprzewodniczący Komisji Europejskiej, przyjęta strategia pozwoli państwom członkowskim Unii Europejskiej ściślej ze sobą współpracować i uczyni walkę z cyberprzestępczością bardziej efektywną. / Michał Chudziński www.di.com.pl

Kaspersky Internet Security 2009 zwycięża w teście porównawczym niemieckiego magazynu Com! Piarowcy z tej znanej firmy szaleją, ale mają powody -

Kaspersky
program Kaspersky Internet Security 2009 otrzymał prestiżowe wyróżnienie “Program roku 2008″ przyznawane przez niemiecki serwis Softwareload.de. W głosowaniu wzięło udział ponad 100 000 czytelników serwisu Softwareload.de. Nominacje, zgłoszone przez ekspertów, były podzielone na 13 kategorii. Kaspersky Internet Security 2009 zajął pierwsze miejsce w kategorii “Security” i otrzymał złoty medal.

Ten sam produkt przeznaczony dla użytkowników indywidualnych – zwyciężył w teście porównawczym przeprowadzonym przez uznany niemiecki magazyn Com! – W grudniowym wydaniu magazynu Com! opublikowano wyniki serii testów, w których uczestniczyło 10 rozwiązań antywirusowych różnych producentów. W testach najlepiej wypadł produkt firmy Kaspersky Lab przeznaczony dla użytkowników indywidualnych. “Kaspersky Internet Security 2009 zapewnia najlepszą wszechstronną ochronę” – piszą redaktorzy magazynu. W artykule wspominają również o minimalnym zużyciu zasobów systemowych przez nowe rozwiązanie firmy Kaspersky Lab.

Eksperci magazynu zwrócili również uwagę na przyjazny dla użytkownika interfejs Kaspersky Internet Security 2009. “Rozwiązanie każdego potencjalnego problemu to kwestia jednego kliknięcia myszką. Mimo łatwości zarządzania pakiet zapewnia również wiele opcji ustawień, dostępnych w dodatkowych podmenu” – twierdzą autorzy artykułu. Warto również wspomnieć, że komponenty Kaspersky Internet Security 2009, takie jak skaner wirusowy, filtr spamowy oraz zapora sieciowa uzyskały niezwykle wysokie wyniki w teście.

Starsze wpisy »