|
|
|
|
|||
|
|
|
|
|
||
Contact GECAD NET
|
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
Inregistrare Login
|
STIRE
Malware in noiembrie: asemanari intre Duqu si Stuxnet si un nou tip de malware pentru MacBucuresti, 16 decembrie 2011 |
CAUTARE
FREE SECURITY TOOLS SONDAJ
| ||||||
|
Kaspersky Lab a realizat raportul privind evolutia malware-ului in luna noiembrie 2011. Troianul Duqu a fost iarasi in centrul atentiei, iar recentele analize releva o noua asemanare cu viermele Stuxnet - pentru a lansa atacuri, ambele programe periculoase utilizau vulnerabilitati software necunoscute pana in prezent. in cazul troianului Duqu, atacurile au avut loc cu ajutorul unui document Microsoft Word, trimis pe e-mail, care exploata o vulnerabilitate nedescoperita a sistemului de operare Windows.
Expertii Kaspersky Lab au ajuns la concluzia ca principalul scop al lui Duqu este sa colecteze informatii despre companii si agentii guvernamentale iraniene. in plus, a fost confirmat faptul ca, in 2007 - 2008, au existat variante ale troianului Duqu si ca viermele Stuxnet a fost creat pe baza unei platforme utilizate pentru acest troian.
Utilizatorii de Mac sunt din ce in ce mai afectati de efectele programelor periculoase, raspandite prin intermediul software-ului piratat si disponibil pe tracker-ele de torrente. De exemplu Backdoor.OSX.Miner, recent identificat, are mai multe functii: stabileste accesul de la distanta la un computer infectat, colecteaza informatii despre istoricul de browsing in Safari, face capturi de ecran, sustrage fisierul wallet.dat al clientilor BitCoin si initiaza operatiuni de data mining pentru BitCoin, fara permisiunea utilizatorului. Acest program malware este raspandit prin intermediul mai multor tracker-e de torrente, inclusiv publicbt.com, openbittorrent.com si trepiratebay.org.
In luna noiembrie, inca o companie emitenta de certificate digitale - KPN - a anuntat ca a fost victima hacker-ilor si a fost nevoita sa-si sisteze activitatea. Bresa de securitate a fost descoperita pe un server al companiei, care era utilizat si de catre Public Key Infrastructure (PKI). Atacul are o vechime de nu mai putin de 4 ani, ceea ce ridica intrebari legate de modul in care un DDoS a ramas nedetectat atat de mult timp. Ca si DigiNotar , KPN este autorizata sa emita certificate speciale pentru guvernul olandez si pentru autoritatile statului. De altfel, multe organizatii afectate de incidentul DigiNotar au recurs la certificatele KPN.
Compania malaeziana Digicert a fost implicata, insa, intr-un incident de o anvergura mult mai mare. Aceasta a fost exclusa din lista de autoritati de incredere de catre toti producatorii de motoare de cautare si de catre Microsoft. Aceasta masura extrema a fost considerata necesara in urma emiterii de catre companie a 22 de certificate digitale neconforme cu standardele de securitate acceptate.
Mai multe informatii despre amenintarile informatice detectate de catre Kaspersky Lab in noiembrie 2011 puteti gasi aici: http://www.securelist.com/en/analysis/204792206/Monthly_Malware_Statistics_November_2011 |
|||||||
| Politica de confidentialitate Termeni de folosire Contact | Developed by Webdev |