Informatica

Cyber ​​napad: što je, kako funkcionira, cilj i kako ga spriječiti: primjer širenja zlonamjernog softvera

Sajber napad malvera je defikao neprijateljska aktivnost prema sistemu, alatu, aplikaciji ili elementu koji ima kompjutersku komponentu. To je aktivnost koja ima za cilj da napadaču pribavi korist na račun napadača.

Danas prenosimo pravi primjer širenja zlonamjernog softvera, slučaj koji se upravo ovih dana dogodio u Google Play Storeu.

lista

Google uklanja nekoliko aplikacija iz Play trgovine koje distribuiraju zlonamjerni softver

Ranije ove sedmice, Google je blokirao mnoge "loše" Android aplikacije iz službene Play Store. Blokiranje i uklanjanje ovih aplikacija bilo je neophodno, jer su širile razne zlonamjerne programe koji su pripadali porodicama Joker, Facestealer i Coper putem virtuelnog tržišta.

Prema nalazima istraživača u Zscaler ThreatLabz i Pradeo, špijunski softver Joker je izvlačio SMS poruke, liste kontakata i informacije o uređaju i namamio žrtve da se pretplate na premium usluge.

Dvije kompanije za sajber sigurnost su otkrile ukupno 54 aplikacije za preuzimanje Jokera, pri čemu su aplikacije instalirane ukupno više od 330.000 puta. Gotovo polovina aplikacija pripada kategoriji komunikacija (47,1%), zatim alati (39,2%), personalizacija (5,9%), zdravlje i fotografija.

Stručnjaci ThreatLabz-a su također otkrili više aplikacija kompromitovanih Facestealer i Coper malverom.

Špijunski softver Facestealer prvi je put otkriven u julu prošle godine od strane istraživača Dr. Weba i dizajniran je da ukrade korisničke prijave, lozinke i tokene za autentifikaciju.

Coper malware je bankarski trojanac koji cilja bankarske aplikacije u Evropi, Australiji i Južnoj Americi. Hakeri distribuiraju aplikacije maskirajući ih kao legitimne aplikacije u Google Play prodavnici.

"Kada se preuzme, ova aplikacija pokreće infekciju zlonamjernim softverom Coper koji može presresti i poslati SMS tekstualne poruke, uputiti USSD (nestrukturirani dodatni servisni podaci) zahtjeve za slanje poruka, keylogging, zaključavanje/otključavanje ekrana uređaja, izvođenje pretjeranih napada, sprječavanje deinstalacija i općenito omogućavajući napadačima da preuzmu kontrolu i izvršavaju komande na zaraženom uređaju putem udaljene veze sa C2 serverom "

Ako postanete žrtva zlonamjerne aplikacije iz Play trgovine, odmah obavijestite Google putem opcija podrške u aplikaciji Play Store.

Možda će vas zanimati naš post Čovjek u sredini

Možda će vas zanimati naš Malware Post

Prevencija napada zlonamjernog softvera

Da biste izbjegli takav napad zlonamjernog softvera, Preporučujemo da se suzdržite od davanja nepotrebnih dozvola aplikacijama i provjeriti njegovu autentičnost provjeravanjem informacija o programerima, čitanjem recenzija i pregledom njihove politike privatnosti.

Inovacijski bilten
Ne propustite najvažnije vijesti o inovacijama. Prijavite se da ih primate putem e-pošte.

Iako su napadi zlonamjernog softvera potencijalno vrlo opasni, možete učiniti mnogo da ih spriječite minimizirajući rizike i čuvajući svoje podatke, novac i… dostojanstvo sigurnima.

Nabavite dobar antivirus

Apsolutno morate nabaviti efikasan i pouzdan antivirusni softver
Ako vam je budžet mali, na mreži možete pronaći brojne besplatne antivirusne programe

PROCJENA SIGURNOSTI

To je osnovni proces za mjerenje trenutnog nivoa sigurnosti vaše kompanije.
Za to je potrebno uključiti adekvatno pripremljen Cyber ​​tim, sposoban da izvrši analizu stanja u kojem se kompanija nalazi u pogledu IT sigurnosti.
Analiza se može izvršiti sinhrono, kroz intervju koji vodi Cyber ​​tim ili
također asinhroni, popunjavanjem upitnika na mreži.

Možemo vam pomoći, kontaktirajte stručnjake hrcsrl.it pisanje za rda@hrcsrl.it.

BEZBEDNOSNA SVEST: poznajte neprijatelja

Više od 90% hakerskih napada počinje akcijom zaposlenih.
Svijest je prvo oružje za borbu protiv sajber rizika.

Ovako stvaramo "svijest", možemo vam pomoći, kontaktirajte stručnjake HRC srl tako što ćete pisati na rda@hrcsrl.it.

UPRAVLJANO OTKRIVANJE I ODGOVOR (MDR): proaktivna zaštita krajnje tačke

Korporativni podaci imaju ogromnu vrijednost za sajber kriminalce, zbog čega su krajnje tačke i serveri ciljani. Tradicionalnim sigurnosnim rješenjima je teško suprotstaviti se novim prijetnjama. Sajber kriminalci zaobilaze antivirusnu odbranu, koristeći prednost nemogućnosti korporativnih IT timova da nadgledaju i upravljaju sigurnosnim događajima 24 sata dnevno.

Sa našim MDR-om možemo vam pomoći, kontaktirajte stručnjake HRC srl tako što ćete pisati na rda@hrcsrl.it.

MDR je inteligentan sistem koji prati mrežni promet i vrši analizu ponašanja
operativni sistem, identifikujući sumnjive i neželjene aktivnosti.
Ove informacije se prenose u SOC (Sigurnosni operativni centar), laboratoriju kojom upravlja
analitičari kibernetičke sigurnosti, koji posjeduju glavne certifikate za kibernetičku sigurnost.
U slučaju anomalije, SOC, sa 24/7 upravljanom uslugom, može intervenirati na različitim nivoima ozbiljnosti, od slanja e-pošte upozorenja do izolacije klijenta od mreže.
Ovo će pomoći da se blokiraju potencijalne prijetnje u začetku i izbjegne nepopravljiva šteta.

SIGURNOST WEB MONITORING: analiza DARK WEB-a

Dark web se odnosi na sadržaje World Wide Weba u mračnim mrežama do kojih se može doći putem Interneta putem određenog softvera, konfiguracija i pristupa.
Sa našim Security Web Monitoringom u mogućnosti smo spriječiti i obuzdati cyber napade, počevši od analize domena kompanije (npr. ilwebcreativo.it ) i pojedinačne e-mail adrese.

Kontaktirajte nas tako što ćete pisati na rda@hrcsrl.it, možemo se pripremiti plan sanacije za izolaciju prijetnje, sprječavanje njenog širenja i defipoduzimamo potrebne radnje sanacije. Usluga se pruža 24/XNUMX iz Italije

CYBERDRIVE: sigurna aplikacija za dijeljenje i uređivanje datoteka

CyberDrive je upravitelj datoteka u oblaku s visokim sigurnosnim standardima zahvaljujući nezavisnoj enkripciji svih datoteka. Osigurajte sigurnost korporativnih podataka dok radite u oblaku i dijelite i uređujete dokumente sa drugim korisnicima. Ako se veza izgubi, podaci se ne pohranjuju na korisnikov PC. CyberDrive sprječava gubitak datoteka zbog slučajnog oštećenja ili eksfiltriranje radi krađe, bilo da su fizičke ili digitalne.

«THE CUBE»: revolucionarno rješenje

Najmanji i najmoćniji datacentar u kutiji koji nudi računarsku snagu i zaštitu od fizičkih i logičkih oštećenja. Dizajniran za upravljanje podacima u rubnim i robo okruženjima, maloprodajnim okruženjima, profesionalnim kancelarijama, udaljenim kancelarijama i malim preduzećima gde su prostor, troškovi i potrošnja energije od suštinskog značaja. Ne zahtijevaju podatkovne centre i rack ormare. Može se postaviti u bilo koju vrstu okruženja zahvaljujući udarnoj estetici u skladu sa radnim prostorom. «The Cube» stavlja softversku tehnologiju za preduzeća u službu malih i srednjih preduzeća.

Kontaktirajte nas tako što ćete pisati na rda@hrcsrl.it.

Možda će vas zanimati naš post Čovjek u sredini

Ercole Palmeri: Ovisnik o inovacijama

[ultimate_post_list id=”12982″]

Inovacijski bilten
Ne propustite najvažnije vijesti o inovacijama. Prijavite se da ih primate putem e-pošte.

Nedavni članak

Kako konsolidirati podatke u Excelu

Svaka poslovna operacija proizvodi mnogo podataka, čak iu različitim oblicima. Ručno unesite ove podatke iz Excel lista u…

14 May 2024

Cisco Talos kvartalna analiza: korporativne e-poruke na meti kriminalaca. Proizvodnja, obrazovanje i zdravstvo su najviše pogođeni sektori

Kompromis e-pošte kompanije se povećao više nego duplo u prva tri mjeseca 2024. u odnosu na posljednji kvartal…

14 May 2024

Princip segregacije interfejsa (ISP), četvrti SOLID princip

Princip segregacije interfejsa je jedan od pet SOLID principa objektno orijentisanog dizajna. Razred treba da ima…

14 May 2024

Kako najbolje organizirati podatke i formule u Excelu, za dobro obavljenu analizu

Microsoft Excel je referentni alat za analizu podataka, jer nudi mnoge mogućnosti za organiziranje skupova podataka,…

14 May 2024

Pozitivan zaključak za dva važna projekta Walliance Equity Crowdfunding: Jesolo Wave Island i Milano Via Ravenna

Walliance, SIM i platforma među vodećima u Evropi u oblasti Crowdfundinga nekretnina od 2017. godine, najavljuje završetak…

13 May 2024

Šta je filament i kako koristiti Laravel filament

Filament je "ubrzani" Laravel razvojni okvir, koji pruža nekoliko komponenti punog steka. Dizajniran je da pojednostavi proces…

13 May 2024

Pod kontrolom vještačke inteligencije

„Moram se vratiti da bih završio svoju evoluciju: projektirat ću se unutar kompjutera i postati čista energija. Jednom se smjestili u…

10 May 2024

Googleova nova umjetna inteligencija može modelirati DNK, RNK i "sve molekule života"

Google DeepMind predstavlja poboljšanu verziju svog modela umjetne inteligencije. Novi poboljšani model pruža ne samo…

9 May 2024

Pročitajte Inovacije na svom jeziku

Inovacijski bilten
Ne propustite najvažnije vijesti o inovacijama. Prijavite se da ih primate putem e-pošte.

Pratite nas