Informática

Ciberataque: que é, como funciona, obxectivo e como evitalo: exemplo de malware que espía a caixa de entrada de gmail

Os usuarios de Gmail deberían estar atentos ao novo malware SHARPEXT, descuberto pola empresa de ciberseguridade Volexity.

Un ciberataque de malware é definible como actividade hostil contra un sistema, unha ferramenta, unha aplicación ou un elemento que teña un compoñente informático. É unha actividade que pretende obter un beneficio para o atacante a costa do agredido.

Hoxe informamos dun exemplo real da propagación de malware, un caso que se produciu nestes días aos usuarios de contas de Gmail e Google.

SHARPEXT espía o malware, ten como obxectivo os titulares de contas de Google e pode ler/descargar os seus correos electrónicos persoais e anexos. Parece que o software malicioso funciona desde as extensións do navegador Edge e Chrome, deseñadas adecuadamente polo grupo de hackers Kimsuky (norcoreanos).

O que é SHARPEXT

O software malicioso SHARPEXT existe desde hai case un ano. A extensión é capaz de manter a súa presenza, mesmo despois do lanzamento do ataque.

O ataque de Kimsuky

A diferenza doutras extensións de navegador maliciosas, SHARPEXT non está destinado a roubar as credenciais dos usuarios. Pola contra, a extensión rouba información das caixas de entrada de correo electrónico das vítimas.

Os piratas informáticos implementan a extensión manualmente mediante un script VBS, que pode substituír os ficheiros favoritos do navegador.

  • Para substituír o ficheiro nas Preferencias, os hackers adquiren algúns detalles do navegador e crean un novo ficheiro que se executará cando se inicie o navegador;
  • A continuación, utilízase un script para ocultar algunhas das funcións da extensión e calquera outra ventá que poida avisar ao usuario;
  • Finalmente, a extensión utiliza un par de oíntes para facer os cambios axeitados na pestana do navegador, para despois activar as accións adecuadas para ler información de Gmail;

Prevención de ataques de malware

Para evitar tal ataque de malware, Recomendamos que non outorgues permisos innecesarios ás aplicacións e verifica a súa autenticidade comprobando a información do programador, lendo recensións e revisando as súas políticas de privacidade.

Aínda que os ataques de malware son potencialmente moi perigosos, podes facer moito para evitalos minimizando os riscos e protexindo os teus datos, diñeiro e... a dignidade.

Consigue un bo antivirus

Debes conseguir un software antivirus eficaz e fiable
Se o teu orzamento é axustado, podes atopar numerosos antivirus gratuítos en liña

AVALIACIÓN DA SEGURIDADE

É o proceso fundamental para medir o nivel actual de seguridade da súa empresa.
Para iso é necesario implicar a un Equipo Cibernético debidamente preparado, capaz de realizar unha análise do estado no que se atopa a empresa en materia de seguridade informática.
A análise pódese realizar de forma sincronizada, a través dunha entrevista realizada polo Cyber ​​​​Team ou
tamén asíncrono, cubrindo un cuestionario en liña.

Boletín de innovación
Non te perdas as novidades máis importantes sobre innovación. Rexístrese para recibilos por correo electrónico.

Podemos axudarche, póñase en contacto cos especialistas de HRC srl escribindo a rda@hrcsrl.it.

CONSCIENCIA DE SEGURIDADE: coñece ao inimigo

Máis do 90% dos ataques de hackers comezan coa acción dos empregados.
A concienciación é a primeira arma para loitar contra o risco cibernético.

Así é como creamos "Conciencia", podemos axudarche, ponte en contacto cos especialistas de HRC srl escribindo a rda@hrcsrl.it.

DETECCIÓN E RESPOSTA XESTIONADAS (MDR): protección proactiva de puntos finais

Os datos corporativos teñen un enorme valor para os cibercriminales, polo que os puntos finais e os servidores están dirixidos. É difícil para as solucións de seguridade tradicionais contrarrestar as ameazas emerxentes. Os ciberdelincuentes evitan as defensas antivirus, aproveitando a incapacidade dos equipos de TI corporativos para supervisar e xestionar eventos de seguridade durante todo o día.

Co noso MDR podemos axudarche, póñase en contacto cos especialistas de HRC srl escribindo a rda@hrcsrl.it.

MDR é un sistema intelixente que supervisa o tráfico da rede e realiza análises de comportamento
sistema operativo, identificando actividades sospeitosas e non desexadas.
Esta información transmítese a un SOC (Security Operation Center), un laboratorio atendido por
analistas de ciberseguridade, en posesión das principais certificacións de ciberseguridade.
No caso de producirse unha anomalía, o SOC, cun servizo xestionado 24/7, pode intervir en diferentes niveis de gravidade, desde o envío dun correo electrónico de aviso ata o illamento do cliente da rede.
Isto axudará a bloquear as posibles ameazas e evitar danos irreparables.

SEGUIMENTO WEB DE SEGURIDADE: análise da DARK WEB

A web escura fai referencia aos contidos da World Wide Web en darknets aos que se pode acceder a través de Internet a través de software, configuracións e accesos específicos.
Co noso Monitorización Web de Seguridade podemos previr e conter ataques cibernéticos, partindo da análise do dominio da empresa (por exemplo: ilwebcreativo.it ) e enderezos de correo electrónico individuais.

Póñase en contacto connosco escribindo a rda@hrcsrl.it, podemos prepararnos un plan de remediación para illar a ameaza, evitar a súa propagación e defitomamos as medidas correctoras necesarias. O servizo ofrécese 24/XNUMX desde Italia

CYBERDRIVE: aplicación segura para compartir e editar ficheiros

CyberDrive é un xestor de ficheiros na nube con altos estándares de seguridade grazas ao cifrado independente de todos os ficheiros. Asegura a seguridade dos datos corporativos mentres traballas na nube e compartes e editas documentos con outros usuarios. Se se perde a conexión, non se almacenan datos no PC do usuario. CyberDrive evita que os ficheiros se perdan por danos accidentais ou que se exfiltren para roubo, xa sexan físicos ou dixitais.

«O CUBO»: a solución revolucionaria

O centro de datos integrado máis pequeno e potente que ofrece potencia informática e protección contra danos físicos e lóxicos. Deseñado para a xestión de datos en ambientes Edge e Robo, ambientes de venda polo miúdo, oficinas profesionais, oficinas remotas e pequenas empresas onde o espazo, o custo e o consumo de enerxía son esenciais. Non require centros de datos nin armarios de rack. Pódese colocar en calquera tipo de ambiente grazas á estética do impacto en harmonía cos espazos de traballo. «The Cube» pon a tecnoloxía do software empresarial ao servizo das pequenas e medianas empresas.

Contacta connosco escribindo a rda@hrcsrl.it.

Pode que che interese a nosa publicación de Man in the Middle

Ercole Palmeri: adicto á innovación


Todos os nosos artigos sobre seguridade cibernética

[ID da lista de publicacións definitivas = ”12982″]

​  

Boletín de innovación
Non te perdas as novidades máis importantes sobre innovación. Rexístrese para recibilos por correo electrónico.

Artigos recentes

Baixo o control das Intelixencias Artificiais

«Debo volver para completar a miña evolución: proxectareime dentro do ordenador e convertereime en pura enerxía. Unha vez instalado en…

10 maio 2024

A nova intelixencia artificial de Google pode modelar ADN, ARN e "todas as moléculas da vida"

Google DeepMind presenta unha versión mellorada do seu modelo de intelixencia artificial. O novo modelo mellorado ofrece non só...

9 maio 2024

Explorando a arquitectura modular de Laravel

Laravel, famoso pola súa sintaxe elegante e poderosas características, tamén proporciona unha base sólida para a arquitectura modular. Alí…

9 maio 2024

Cisco Hypershield e adquisición de Splunk Comeza a nova era da seguridade

Cisco e Splunk están axudando aos clientes a acelerar a súa viaxe ao Centro de Operacións de Seguridade (SOC) do futuro con...

8 maio 2024

Máis aló do lado económico: o custo pouco obvio do ransomware

O ransomware dominou as noticias nos últimos dous anos. A maioría da xente é ben consciente de que os ataques...

6 maio 2024

Intervención innovadora en Realidade Aumentada, cun visor de Apple no Policlínico de Catania

Realizouse unha operación de oftalmoplastia co visor comercial Apple Vision Pro no Policlínico de Catania...

3 maio 2024

Os beneficios das páxinas para colorear para nenos: un mundo de maxia para todas as idades

O desenvolvemento da motricidade fina a través da cor prepara aos nenos para habilidades máis complexas como escribir. Para colorear…

2 maio 2024

O futuro está aquí: como a industria do transporte marítimo está revolucionando a economía global

O sector naval é unha verdadeira potencia económica mundial, que navega cara a un mercado de 150 millóns...

1 maio 2024