<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Bezpieczeństwo, antywirusy, zabezpieczenia &#187; fałszywe</title>
	<atom:link href="http://bezpieczenstwo.wordpress.com/tag/falszywe/feed/" rel="self" type="application/rss+xml" />
	<link>http://bezpieczenstwo.wordpress.com</link>
	<description>Blog o bezpieczeństwie komputerów</description>
	<lastBuildDate>Tue, 29 Dec 2009 19:51:47 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>pl</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='bezpieczenstwo.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/749ebbd12fdf0627bd200965eda9c06c?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Bezpieczeństwo, antywirusy, zabezpieczenia &#187; fałszywe</title>
		<link>http://bezpieczenstwo.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://bezpieczenstwo.wordpress.com/osd.xml" title="Bezpieczeństwo, antywirusy, zabezpieczenia" />
		<item>
		<title>Fałszywe programy antywirusowe</title>
		<link>http://bezpieczenstwo.wordpress.com/2009/10/16/falszywe-programy-antywirusowe/</link>
		<comments>http://bezpieczenstwo.wordpress.com/2009/10/16/falszywe-programy-antywirusowe/#comments</comments>
		<pubDate>Fri, 16 Oct 2009 20:46:24 +0000</pubDate>
		<dc:creator>bezpieczenstwo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[fałszywe]]></category>
		<category><![CDATA[Panda]]></category>
		<category><![CDATA[programy antywirusowe]]></category>

		<guid isPermaLink="false">http://bezpieczenstwo.wordpress.com/?p=173</guid>
		<description><![CDATA[Przejmują i blokują komputery
PandaLabs odkryło nowy, bardziej agresywny trend w sprzedaży fałszywych antywirusów i aplikacji typu rogueware. Aplikacje te blokują dostęp do danych użytkownika. Manualne oczyszczenie zainfekowanego komputera jest niezwykle trudne, bowiem aplikacje zmuszają ofiarę ataku do uiszczenia opłaty lub sformatowania komputera. Laboratorium PandaLabs zamieściło na swoim blogu numery seryjne niezbędne do odblokowania przejętego komputera.
Laboratorium [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=173&subd=bezpieczenstwo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>Przejmują i blokują komputery</strong></p>
<p><em>PandaLabs</em> odkryło nowy, bardziej agresywny trend w sprzedaży fałszywych antywirusów i aplikacji typu rogueware. Aplikacje te blokują dostęp do danych użytkownika. Manualne oczyszczenie zainfekowanego komputera jest niezwykle trudne, bowiem aplikacje zmuszają ofiarę ataku do uiszczenia opłaty lub sformatowania komputera. Laboratorium PandaLabs zamieściło na swoim blogu numery seryjne niezbędne do odblokowania przejętego komputera.</p>
<p>Laboratorium badawcze firmy Panda, odkryło bardzo agresywny trend w sprzedaży fałszywych antywirusów i aplikacji typu rogueware. Dotychczas, w przypadku zainfekowania złośliwym oprogramowaniem tego typu, na ekranie komputera pojawiała się seria komunikatów zalecających użytkownikowi wykupienie płatnej wersji programu. Obecnie programy te działają w połączeniu z aplikacjami typu ransomware, które przejmują komputer i uniemożliwiają korzystanie z niego, dopóki ofiara ataku nie dokona płatności.<br />
<span id="more-173"></span><br />
<strong>Po zainfekowaniu komputera użytkownik nie może uruchamiać programów ani otwierać dokumentów. Komputer wyświetla jedynie komunikat, który zawiera nieprawdziwą informację o zainfekowaniu wszystkich plików i konieczności zakupu fałszywego antywirusa.</strong></p>
<p>Fałszywy program o nazwie Total Security 2009 kosztuje 79,95 euro. Ofiary mogą wykupić dodatkowo usługę wsparcia technicznego za kolejne 19,95 euro. Użytkownicy, którzy uiszczą opłatę, otrzymują numer seryjny, którego wprowadzenie do aplikacji powoduje odblokowanie danych oraz plików wykonywalnych, umożliwiając normalne korzystanie z komputera i odzyskanie dostępu do danych. Fałszywy antywirus pozostaje jednak w systemie.</p>
<p>„Sposób działania takich aplikacji typu rogueware stanowi podwójne ryzyko. Po pierwsze, użytkownicy są zmuszeni do zapłacenia za możliwość korzystania z własnego komputera. Po drugie, mogą oni sądzić, że na komputerze zainstalowane jest autentyczne oprogramowanie antywirusowe, gdy w rzeczywistości system jest pozbawiony ochrony” – wyjaśnia Louis Corrons, dyrektor techniczny PandaLabs</p>
<p>„Często do zarażenia dochodzi nieświadomie, zwykle po wejściu na zainfekowaną stronę. Po zainfekowaniu systemu usunięcie zagrożenia jest niezwykle trudne, nawet dla osób posiadających pewną wiedzę techniczną” – podkreśla Corrons. „Ponadto użytkownicy nie mogą korzystać z żadnych narzędzi do wykrywania i usuwania złośliwych kodów, ponieważ wszystkie programy są zablokowane. Jedyną działającą aplikacją jest przeglądarka internetowa, która umożliwia ofierze ataku dokonanie opłaty za fałszywy antywirus. Dlatego na blogu PandaLabs umieściliśmy numery seryjne niezbędne do odblokowania przejętego komputera. Użytkownicy mogą również zainstalować autentyczne oprogramowanie ochronne w celu dokładnego przeskanowania komputera i usunięcia wszelkich pozostałości fałszywego antywirusa.”</p>
<p>Laboratorium PandaLabs opublikowało niedawno raport na temat dochodowego biznesu aplikacji typu rogueware. „Zwrot w kierunku blokowania komputerów jest dowodem na to, że użytkownicy potrafią lepiej rozpoznawać zagrożenia, a firmy specjalizujące się w zabezpieczeniach są coraz skuteczniejsze. To by wyjaśniało, dlaczego hakerzy stosują coraz agresywniejsze metody wymuszania opłat od użytkowników.” Raport PandaLabs dostępny jest pod adresem: http://www.pandasecurity.com/img/enc/The%20Business%20of%20Rogueware.pdf</p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bezpieczenstwo.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bezpieczenstwo.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bezpieczenstwo.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bezpieczenstwo.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bezpieczenstwo.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bezpieczenstwo.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bezpieczenstwo.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bezpieczenstwo.wordpress.com/173/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bezpieczenstwo.wordpress.com/173/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bezpieczenstwo.wordpress.com/173/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=173&subd=bezpieczenstwo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bezpieczenstwo.wordpress.com/2009/10/16/falszywe-programy-antywirusowe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a2537ba9f312f85c5bd551a546fed331?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bezpieczenstwo</media:title>
		</media:content>
	</item>
		<item>
		<title>Fałszywe antywirusy</title>
		<link>http://bezpieczenstwo.wordpress.com/2008/10/08/falszywe-antywirusy/</link>
		<comments>http://bezpieczenstwo.wordpress.com/2008/10/08/falszywe-antywirusy/#comments</comments>
		<pubDate>Wed, 08 Oct 2008 16:56:45 +0000</pubDate>
		<dc:creator>bezpieczenstwo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[antywirusy]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[fałszywe]]></category>
		<category><![CDATA[Fałszywe aplikacje]]></category>
		<category><![CDATA[fałszywe programy]]></category>

		<guid isPermaLink="false">http://bezpieczenstwo.wordpress.com/?p=109</guid>
		<description><![CDATA[Przez ostatnich kilka miesięcy nowa generacja fałszywego oprogramowania zabezpieczającego (rogue security) trafia na nagłówki artykułów dotyczących zabezpieczeń.
Zagrożenia w takiej postaci zwykle posługują się taktyką, której celem jest wzbudzenie strachu, i która skłania nieświadomych użytkowników do kliknięcia na adres URL prowadzący do szkodliwej witryny lub powodujący pobranie szkodliwego oprogramowania. Może też zachęcić do zakupu oprogramowania, które [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=109&subd=bezpieczenstwo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>Przez ostatnich kilka miesięcy nowa generacja fałszywego oprogramowania zabezpieczającego (rogue security) trafia na nagłówki artykułów dotyczących zabezpieczeń.</strong></p>
<p>Zagrożenia w takiej postaci zwykle posługują się taktyką, której celem jest wzbudzenie strachu, i która skłania nieświadomych użytkowników do kliknięcia na adres URL prowadzący do szkodliwej witryny lub powodujący pobranie szkodliwego oprogramowania. Może też zachęcić do zakupu oprogramowania, które wydaje się pożyteczne i potrzebne, a w istocie jest szkodliwe.</p>
<p><strong>Kupujemy ze strachu, niepotrzebnie</strong></p>
<p>Tego typu zagrożenia powodują, że użytkownicy kupują niepotrzebne oprogramowanie w celu uniknięcia infekcji. Jak na ironię, tak zwane oprogramowanie zabezpieczające, które użytkownik pobiera, jest w rzeczywistości szkodliwe. Nie zawiera ono prawidłowego kodu programu antywirusowego lub zabezpieczającego przed programami szpiegującymi.</p>
<p><strong>Powrót Nuwara</strong></p>
<p>Część fałszywego oprogramowania zabezpieczającego była aktywna w pierwszej połowie 2008 roku, jednak na większą skalę cyberprzestępcy powrócili do tego rodzaju działalności w lipcu 2008 r. Za jednym z ataków krył się przodek wszystkich botnetów — Storm Worm NUWAR. NUWAR to największy botnet — sieć komputerów (działająca w większości przypadków poza wiedzą ich właścicieli), w której każda maszyna jest kontrolowana przez osobę zarządzającą botnetem z użyciem kodu pobieranego na dane urządzenie. Jednym z głównych zastosowań sieci botnet jest wysyłanie spamu oraz innych zagrożeń za pomocą wiadomości e-mail (firma Trend Micro szacuje, że botnety są obecnie odpowiedzialne za około 90% wysyłanego spamu).</p>
<p><strong>Strach dobrym narzędziem cyberprzestępców</strong></p>
<p>Przestępcy internetowi wykorzystują strach przed infekcją wirusami i oprogramowaniem szpiegującym, wmawiając użytkownikom (niezgodnie z prawdą), że ich komputery zostały zainfekowane, i oferując oprogramowanie zabezpieczające, które umożliwia rozwiązanie tego problemu. Jednakże takie oprogramowanie jest w rzeczywistości szkodliwe! W lipcu w spamie rozsyłanym przez NUWAR znalazło się łącze do darmowego filmu, w którym główną rolę grała Liv Tyler. Po kliknięciu tego łącza było wyświetlane okno informujące użytkownika o wystąpieniu „błędów w zabezpieczeniach” i sugerujące, że komputer został zainfekowany oprogramowaniem szpiegującym.</p>
<p>Znajdowała się tam także informacja o możliwości pobrania pliku o niewinnej nazwie (INSTALL_EN.EXE), który w rzeczywistości był wariantem robaka NUWAR. Pobranie tego pliku powodowało instalację kolejnych rodzajów NUWAR. Pod koniec lipca zanotowano podobne działania, zachęcające do pobrania fałszywego programu antywirusowego (np. kuszące użytkowników filmem z udziałem Angeliny Jolie).<br />
<strong><br />
Email, komunikatory, banery i …serwisy społecznościowe</strong></p>
<p>W sierpniu, krótko po opublikowaniu poprawki przez firmę Microsoft, pojawił się spam pochodzący rzekomo od tej firmy, w którym zalecano użytkownikom instalację kolejnej, bardzo ważnej aktualizacji. Jednakże „poprawka” zawierała szkodliwe oprogramowanie — EXPL_ANICMOO.GEN. Był to exploit obecny w sieci już wcześniej.</p>
<p>Nowy rodzaj fałszywego oprogramowania zabezpieczającego rozprzestrzenia się nie tylko poprzez pocztę elektroniczną. W połowie sierpnia firma Trend Micro wykryła łącza do takich programów w aplikacjach komunikatorów oraz w prywatnych wiadomościach w serwisach społecznościowych.</p>
<p><strong>Jak wygląda fałszywka</strong></p>
<p>Jeden z alertów zawierał wyglądający na oficjalny komunikat, który ostrzegał użytkowników, że „w komputerze wykryto wirusy” i informował o dostępności nowej aktualizacji bazy wirusów. Użytkownicy mieli do wyboru opcję „Aktualizuj teraz” lub „Przypomnij później”. Program „Antivirus 2008” wyświetlał przekonującą listę wirusów wykrytych po „przeskanowaniu systemu” użytkownika i zawierał ostrzeżenie „UWAGA! Liczba zainfekowanych plików: 34!!! (WARNING! 34 infections found!!!)”.</p>
<p><strong>Jak działa fałszywka</strong></p>
<p>Program stawiał użytkowników przed trudnym wyborem: „Wyeliminuj teraz wszystkie zagrożenia” czy „Kontynuuj pracę bez ochrony”. Następnie oprogramowanie doradzało wybór „wersji próbnej” jako wystarczającej do usunięcia zagrożeń oraz informowało o konieczności dokonania rejestracji w celu uzyskania pełnej wersji. W rzeczywistości oprogramowanie zawierało różne rodzaje koni trojańskich, z których jeden był wyposażony w zaawansowane funkcje graficzne umożliwiające wprowadzanie kolejnych alarmujących symptomów (np. modyfikację tapety tak, aby wyświetlany był obraz „Niebieskiego ekranu śmierci”).</p>
<p>Więcej o <a title="Bezpieczeństwo, cyberprzestępczość,firma" href="http://www.komputerwfirmie.org/article.php?sel=1419">bezpieczeństwie w firmie</a></p>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bezpieczenstwo.wordpress.com/109/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bezpieczenstwo.wordpress.com/109/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bezpieczenstwo.wordpress.com/109/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bezpieczenstwo.wordpress.com/109/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bezpieczenstwo.wordpress.com/109/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bezpieczenstwo.wordpress.com/109/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bezpieczenstwo.wordpress.com/109/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bezpieczenstwo.wordpress.com/109/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bezpieczenstwo.wordpress.com/109/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bezpieczenstwo.wordpress.com/109/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=109&subd=bezpieczenstwo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bezpieczenstwo.wordpress.com/2008/10/08/falszywe-antywirusy/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a2537ba9f312f85c5bd551a546fed331?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bezpieczenstwo</media:title>
		</media:content>
	</item>
		<item>
		<title>fałszywe antywirusy kradną</title>
		<link>http://bezpieczenstwo.wordpress.com/2008/10/02/falszywe-antywirusy-kradna/</link>
		<comments>http://bezpieczenstwo.wordpress.com/2008/10/02/falszywe-antywirusy-kradna/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 19:23:19 +0000</pubDate>
		<dc:creator>bezpieczenstwo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[antywirusy]]></category>
		<category><![CDATA[fałszywe]]></category>
		<category><![CDATA[ntyszpiegowskie]]></category>
		<category><![CDATA[oprogramowanie]]></category>

		<guid isPermaLink="false">http://bezpieczenstwo.wordpress.com/?p=106</guid>
		<description><![CDATA[
Od kilku tygodni cyberprzestępcy prowadzą kampanię o światowym zasięgu, której celem jest wyłudzenie pieniędzy od użytkowników Internetu oraz włączenie ich komputerów do bonetu.  Przestępcy wykorzystują do tego fałszywe oprogramowanie antyszpiegowskie. Laboratoria G DATA Security Labs monitorują to zjawisko i ostrzegają użytkowników przed instalowaniem takich programów w swoich komputerach.
Laboratoria G DATA Security Labs odnotowały prawdziwą eksplozję [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=106&subd=bezpieczenstwo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><div class="entry-content">
<p align="justify"><strong>Od kilku tygodni cyberprzestępcy prowadzą kampanię o światowym zasięgu, której celem jest wyłudzenie pieniędzy od użytkowników Internetu oraz włączenie ich komputerów do bonetu.  Przestępcy wykorzystują do tego fałszywe oprogramowanie antyszpiegowskie. Laboratoria G DATA Security Labs monitorują to zjawisko i ostrzegają użytkowników przed instalowaniem takich programów w swoich komputerach.</strong></p>
<p align="justify">Laboratoria G DATA Security Labs odnotowały prawdziwą eksplozję spamu, oferującego darmowe programy antyszpiegowskie. Wielu użytkowników korzysta z „okazji”, instalując oprogramowanie w systemie.</p>
<p align="justify"><strong>Antywirus „z wkładką”</strong><br />
Atak zawsze przebiega według następującego schematu: za każdym razem, gdy internauta odwiedza stronę kontrolowaną przez przestępcę, widzi komunikat z zainstalowanego uprzednio programu o tym, że jego system jest zainfekowany.  W rzeczywistości komputer jest zainfekowany od momentu zainstalowania w komputerze fałszywego oprogramowania antyszpiegowskigo.</p>
<p align="justify">Następnie oprogramowanie przeprowadza „kompletne skanowanie systemu” , co zwykle kończy się wykryciem licznych „infekcji”. <strong>Program znajduje szkodliwe programy, ponieważ… sam wcześniej tworzy na dysku pliki, które oznacza jako wirusy</strong>. Dzięki temu fałszywy program ochronny znajduje zagrożenia nawet w czystych systemach.</p>
<p align="justify">Po wykryciu zagrożenia program proponuje rejestrację lub zakup pełnej wersji, która umożliwia usunięcie „zagrożeń”. Zakupu można dokonać na profesjonalnie przygotowanej stronie internetowej. W rzeczywistości „kupując” program, użytkownik przekazuje przestępcom szczegóły swojej karty kredytowej.</p>
<p>Dotychczas zidentyfikowano ponad 1000 różnych odmian konia trojańskiego Trojan-Downloader.FraudLoad, który instalowany jest w systemie wraz z fałszywym programem zabezpieczającym. Jego działanie polega na ściąganiu do systemu innych wirusów oraz włączeniu komputera do sieci bonetu, umożliwiającej przestępcom wysyłanie z komputera użytkownika spamu oraz przeprowadzanie ataków na inne systemy.</p>
<p align="justify">Przestępcy rejestrują wiele domen internetowych pod profesjonalnie brzmiącymi nazwami, na których sprzedawane są ich „programy antywirusowe”. Używają przy tym różnych – podobnych – pisowni, dzięki czemu w przypadku zamknięcia strony przez władze po prostu zastępują domenę inną, podobnie brzmiącą – w ten sposób gra toczy się w zasadzie bez końca. Proceder ten może wskazywać także na to, iż w proceder mogą być zamieszane firmy dostarczające Internet oraz rejestrujące domeny.</p>
<p align="justify"><strong> Ralf Benzmüller, menadżer G DATA Security Labs</strong>:</p>
<p align="justify"><em>&#8220;Cyberprzestępcy inwestują dużo czasu i energii w najbardziej obiecujące przedsięwzięcia. Obserwowana obecnie kampania jest nastawiona na osiągnięcie maksymalnego zysku – pomysły, które nie przynoszą efektu są natychmiast porzucane. Gwałtowny jej rozwój wskazuje na to, że idea fałszywych programów ochronnych dobrze sprawdza się w praktyce – ofiarami są najczęściej użytkownicy, którzy z jednej strony mają świadomość zagrożeń, jakie czyhają w Internecie, a z drugiej – chcą zaoszczędzić na profesjonalnych rozwiązaniach. Żerując na tej dość powszechnej motywacji cyberprzestępcy skutecznie atakują niezabezpieczonych użytkowników.&#8221;</em></p>
<p align="justify"><strong>Cztery porady od ekspertów G DATA</strong></p>
<p>1. Aktualizuj programy ochronne do komputera. Przedawnione wersje próbne programów antywirusowych nie chronią komputera przed tego typu atakami<br />
2. Korzystaj z filtrów http, które są zintegrowane w pakietach ochronnych. Zabezpieczają one przed infekcjami bezpośrednio ze strony internetowej. Nigdy nie wyłączaj tych modułów<br />
3. Aktualizuj system operacyjny i przeglądarkę<br />
4. Zalecamy zablokowanie w przeglądarce uruchamiania skryptów Java, Active-X i innych aktywnych komponentów, często wykorzystywanych do ataków ze strony internetowej.</p></div>
  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bezpieczenstwo.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bezpieczenstwo.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bezpieczenstwo.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bezpieczenstwo.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bezpieczenstwo.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bezpieczenstwo.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bezpieczenstwo.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bezpieczenstwo.wordpress.com/106/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bezpieczenstwo.wordpress.com/106/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bezpieczenstwo.wordpress.com/106/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=106&subd=bezpieczenstwo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bezpieczenstwo.wordpress.com/2008/10/02/falszywe-antywirusy-kradna/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a2537ba9f312f85c5bd551a546fed331?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bezpieczenstwo</media:title>
		</media:content>
	</item>
		<item>
		<title>Uwaga na fałszywe strony YouTube</title>
		<link>http://bezpieczenstwo.wordpress.com/2008/09/16/uwaga-na-falszywe-strony-youtube/</link>
		<comments>http://bezpieczenstwo.wordpress.com/2008/09/16/uwaga-na-falszywe-strony-youtube/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 18:54:58 +0000</pubDate>
		<dc:creator>bezpieczenstwo</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[cyberprzestępca]]></category>
		<category><![CDATA[fałszywe]]></category>
		<category><![CDATA[PandaLabs]]></category>
		<category><![CDATA[strony]]></category>
		<category><![CDATA[www]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://bezpieczenstwo.wordpress.com/?p=87</guid>
		<description><![CDATA[Eksperci laboratorium PandaLabs ostrzegają przed fałszywymi stronami YouTube, służącymi do rozpowszechniania szkodliwego oprogramowania. Są one tworzone przy pomocy aplikacji YTFakeCreator. &#8220;Witryny wykorzystywane przez cyberprzestępców niezwykle trudno odróżnić od prawdziwych, więc infekcje dotykają coraz większej liczby użytkowników&#8221; - alarmuje Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security Polska.
Scenariusz infekcji wygląda następująco: cyberprzestępca rozsyła e-maile z informacją na [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=87&subd=bezpieczenstwo&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Eksperci laboratorium <strong>PandaLabs</strong> ostrzegają przed fałszywymi stronami YouTube, służącymi do rozpowszechniania szkodliwego oprogramowania. Są one tworzone przy pomocy aplikacji YTFakeCreator. <em>&#8220;Witryny wykorzystywane przez cyberprzestępców niezwykle trudno odróżnić od prawdziwych, więc infekcje dotykają coraz większej liczby użytkowników&#8221; </em>- alarmuje Maciej Sobianek, specjalista ds. bezpieczeństwa Panda Security Polska.</p>
<p>Scenariusz infekcji wygląda następująco: <strong>cyberprzestępca</strong> rozsyła e-maile z informacją na temat interesującego filmu (może to być erotyka, pojawiły się też wiadomości dotyczące śmierci znanych osób). Kliknięcie zawartego w listach odsyłacza skutkuje przekierowaniem na fałszywą stronę do złudzenia przypominającą serwis YouTube.</p>
<p>Nieświadomi podstępu użytkownicy dowiadują się tam, że odtworzenie filmu jest niemożliwe, ponieważ w ich systemie brakuje jakiegoś <strong>kodeka lub aktualizacji Adobe Flasha</strong>. Dlatego proponuje się im pobranie brakującego elementu, jednak zamiast potrzebnej aplikacji na komputer trafia złośliwe oprogramowanie.</p>
<p>Do tworzenia fałszywych stron cyberprzestępcy wykorzystują program YTFakeCreator. Pozwala on samodzielnie opracować komunikat o błędzie, który pojawi się na witrynie, określić, po jakim czasie ten komunikat będzie prezentowany, wprowadzić odsyłacz do zainfekowanego pliku, który zostanie pobrany na komputer ofiary, jak również stworzyć fałszywy profil YouTube. Tworząc taki profil, napastnik uwiarygodnia swoje działania w serwisie, przekonując internautów, że film, który wzbudził ich zainteresowanie, został udostępniony przez prawdziwego użytkownika.</p>
<p>Cyberprzestępca może też określić rodzaj złośliwego kodu, który będzie rozpowszechniany za pomocą fałszywych stron &#8211; do wyboru są wirusy, robaki, oprogramowanie adware, trojany itp. Więcej informacji na temat programu YTFakeCreator można znaleźć na blogu (http://pandalabs.pandasecurity.com/archive/Making-bad-things.aspx) prowadzonym przez inżynierów laboratorium PandaLabs.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/bezpieczenstwo.wordpress.com/87/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/bezpieczenstwo.wordpress.com/87/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/bezpieczenstwo.wordpress.com/87/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/bezpieczenstwo.wordpress.com/87/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/bezpieczenstwo.wordpress.com/87/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/bezpieczenstwo.wordpress.com/87/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/bezpieczenstwo.wordpress.com/87/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/bezpieczenstwo.wordpress.com/87/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/bezpieczenstwo.wordpress.com/87/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/bezpieczenstwo.wordpress.com/87/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/bezpieczenstwo.wordpress.com/87/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/bezpieczenstwo.wordpress.com/87/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=bezpieczenstwo.wordpress.com&blog=2368239&post=87&subd=bezpieczenstwo&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://bezpieczenstwo.wordpress.com/2008/09/16/uwaga-na-falszywe-strony-youtube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/a2537ba9f312f85c5bd551a546fed331?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">bezpieczenstwo</media:title>
		</media:content>
	</item>
	</channel>
</rss>