computer

Cyber ​​​​angreb: hvad det er, hvordan det virker, objektivt og hvordan man forhindrer det: eksempel på spredning af malware

Et malware-cyberangreb er definible som en fjendtlig aktivitet mod et system, et værktøj, en applikation eller et element, der har en computerkomponent. Det er en aktivitet, der har til formål at opnå en fordel for angriberen på bekostning af den angrebne.

I dag rapporterer vi et reelt eksempel på spredningen af ​​malware, et tilfælde, der fandt sted netop i disse dage i Google Play Butik.

Elenco

Google fjerner flere apps fra Play Butik, der distribuerer malware

Tidligere på ugen blokerede Google mange "dårlige" Android-apps fra den officielle Play Butik. Blokering og fjernelse af disse apps var et must, da de spredte forskellige malware tilhørende Joker-, Facestealer- og Coper-familierne via det virtuelle marked.

Ifølge resultaterne af forskere ved Zscaler ThreatLabz og Pradeo udtrak Joker-spywaren SMS-beskeder, kontaktlister og enhedsoplysninger og lokkede ofre til at abonnere på premium-tjenester.

I alt 54 Joker-downloadapps er blevet gravet frem af de to cybersikkerhedsselskaber, hvor appsene er installeret kumulativt over 330.000 gange. Næsten halvdelen af ​​appsene tilhørte kommunikationskategorien (47,1%), efterfulgt af værktøjer (39,2%), personalisering (5,9%), sundhed og fotografering.

ThreatLabz-eksperter opdagede også flere apps kompromitteret af Facestealer og Coper malware.

Facestealer-spyware blev først opdaget i juli sidste år af forskere hos Dr. Web og var designet til at stjæle Facebook-brugerlogin, adgangskoder og autentificeringstokens.

Coper malware er en banktrojaner, der er rettet mod bankapplikationer i Europa, Australien og Sydamerika. Hackere distribuerer apps ved at maskere dem som legitime apps i Google Play Butik.

"Når den er downloadet, udløser denne app Coper malware-infektion, som er i stand til at opsnappe og sende SMS-beskeder, fremsætte USSD-anmodninger (Unstructured Supplementary Service Data) om at sende beskeder, tastelogging, låse/låse enhedens skærm op, udføre overdrevne angreb, forhindre afinstallationer og generelt tillader angribere at tage kontrol og udføre kommandoer på den inficerede enhed via fjernforbindelse med en C2-server "

Hvis du bliver offer for en ondsindet app fra Play Butik, skal du straks give Google besked via supportmulighederne i Play Butik-appen.

Du er måske interesseret i vores mand i midten-posten

Du kan være interesseret i vores Malware Post

Forebyggelse af malwareangreb

For at undgå et sådant malware-angreb, Vi anbefaler, at du undlader at give unødvendige tilladelser til apps og verificere dets ægthed ved at tjekke udvikleroplysninger, læse anmeldelser og gennemgå deres privatlivspolitikker.

Nyhedsbrev om innovation
Gå ikke glip af de vigtigste nyheder om innovation. Tilmeld dig for at modtage dem via e-mail.

Selvom malware-angreb potentielt er meget farlige, kan du gøre meget for at forhindre dem ved at minimere risici og holde dine data, penge og... værdighed sikre.

Få et godt antivirus

Du skal absolut have en effektiv og pålidelig antivirussoftware
Hvis dit budget er stramt, kan du finde adskillige gratis antivirus online

SIKKERHEDSVURDERING

Det er den grundlæggende proces til at måle din virksomheds nuværende sikkerhedsniveau.
For at gøre dette er det nødvendigt at inddrage et tilstrækkeligt forberedt Cyber ​​​​Team, der er i stand til at udføre en analyse af den tilstand, virksomheden befinder sig i med hensyn til IT-sikkerhed.
Analysen kan udføres synkront, gennem et interview udført af Cyberteamet eller
også asynkron, ved at udfylde et spørgeskema online.

Vi kan hjælpe dig, kontakt specialisterne i hrcsrl.it skriver til rda@hrcsrl.it.

SIKKERHEDSBEVÆGTIGHED: Kend fjenden

Mere end 90 % af hackerangreb starter med medarbejderhandling.
Bevidsthed er det første våben til at bekæmpe cyberrisiko.

Sådan skaber vi "bevidsthed", vi kan hjælpe dig, kontakt HRC srl-specialisterne ved at skrive til rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktiv slutpunktsbeskyttelse

Virksomhedsdata er af enorm værdi for cyberkriminelle, hvorfor endpoints og servere er målrettet. Det er svært for traditionelle sikkerhedsløsninger at imødegå nye trusler. Cyberkriminelle omgår antivirusforsvar og udnytter virksomhedens it-teams manglende evne til at overvåge og administrere sikkerhedshændelser døgnet rundt.

Med vores MDR kan vi hjælpe dig, kontakt HRC srl-specialisterne ved at skrive til rda@hrcsrl.it.

MDR er et intelligent system, der overvåger netværkstrafik og udfører adfærdsanalyse
operativsystem, identificere mistænkelig og uønsket aktivitet.
Disse oplysninger sendes til et SOC (Security Operation Center), et laboratorium bemandet af
cybersikkerhedsanalytikere, der er i besiddelse af de vigtigste cybersikkerhedscertificeringer.
I tilfælde af en uregelmæssighed kan SOC, med en 24/7 administreret service, gribe ind på forskellige niveauer af sværhedsgrad, fra at sende en advarsels-e-mail til at isolere klienten fra netværket.
Dette vil hjælpe med at blokere potentielle trusler i opløbet og undgå uoprettelig skade.

SIKKERHEDSWEBOVERVÅGNING: analyse af det MØRKE WEB

Det mørke web refererer til indholdet af World Wide Web i mørke net, som kan nås via internettet gennem specifik software, konfigurationer og adgange.
Med vores Security Web Monitoring er vi i stand til at forhindre og begrænse cyberangreb, startende fra analysen af ​​virksomhedens domæne (f.eks.: ilwebcreativo.it ) og individuelle e-mail-adresser.

Kontakt os ved at skrive til rda@hrcsrl.it, vi kan forberede os en afhjælpningsplan for at isolere truslen, forhindre dens spredning og defivi træffer de nødvendige afhjælpningsforanstaltninger. Servicen leveres 24/XNUMX fra Italien

CYBERDRIVE: sikker applikation til deling og redigering af filer

CyberDrive er en cloud-filhåndtering med høje sikkerhedsstandarder takket være den uafhængige kryptering af alle filer. Sørg for sikkerheden af ​​virksomhedsdata, mens du arbejder i skyen og deler og redigerer dokumenter med andre brugere. Hvis forbindelsen afbrydes, gemmes ingen data på brugerens pc. CyberDrive forhindrer, at filer går tabt på grund af utilsigtet beskadigelse eller eksfiltreres for tyveri, det være sig fysisk eller digitalt.

«THE CUBE»: den revolutionære løsning

Det mindste og mest kraftfulde in-a-box datacenter tilbyder computerkraft og beskyttelse mod fysisk og logisk skade. Designet til datastyring i edge- og robo-miljøer, detailmiljøer, professionelle kontorer, fjernkontorer og små virksomheder, hvor plads, omkostninger og energiforbrug er afgørende. Det kræver ikke datacentre og rackskabe. Den kan placeres i enhver form for miljø takket være virkningsæstetikken i harmoni med arbejdsrummene. «The Cube» sætter virksomhedssoftwareteknologi til tjeneste for små og mellemstore virksomheder.

Kontakt os ved at skrive til rda@hrcsrl.it.

Du er måske interesseret i vores mand i midten-posten

Ercole Palmeri: Innovationsafhængig

[ultimate_post_list id=”12982″]

Nyhedsbrev om innovation
Gå ikke glip af de vigtigste nyheder om innovation. Tilmeld dig for at modtage dem via e-mail.

Seneste artikler

Veeam har den mest omfattende support til ransomware, fra beskyttelse til respons og gendannelse

Coveware by Veeam vil fortsætte med at levere responstjenester til cyberafpresning. Coveware vil tilbyde kriminaltekniske og afhjælpende funktioner...

23 April 2024

Grøn og digital revolution: Hvordan prædiktiv vedligeholdelse transformerer olie- og gasindustrien

Forudsigende vedligeholdelse revolutionerer olie- og gassektoren med en innovativ og proaktiv tilgang til anlægsstyring...

22 April 2024

Britisk antitrust-tilsynsmyndighed rejser BigTech-alarm over GenAI

Det britiske CMA har udsendt en advarsel om Big Techs adfærd på markedet for kunstig intelligens. Der…

18 April 2024

Casa Green: energirevolution for en bæredygtig fremtid i Italien

Dekretet om "grønne huse", der er formuleret af Den Europæiske Union for at øge bygningers energieffektivitet, har afsluttet sin lovgivningsproces med...

18 April 2024