kompjuter

Attakk ċibernetiku: x'inhu, kif jaħdem, oġġettiv u kif tevitah: eżempju tat-tixrid ta 'Malware

A attakk ċibernetiku malware huwa definibbli bħala attività ostili kontra sistema, għodda, applikazzjoni jew element li għandu komponent tal-kompjuter. Hija attività li għandha l-għan li tikseb benefiċċju għall-attakkant għad-detriment tal-attakkat.

Illum nirrapportaw eżempju reali tat-tixrid tal-malware, każ li seħħ proprju f’dawn il-jiem fil-Google Play Store.

Mitfugħa

Google tneħħi diversi apps mill-Play Store li jqassmu malware

Aktar kmieni din il-ġimgħa, Google imblukkat ħafna apps Android "ħżiena" mill-Play Store uffiċjali. L-imblukkar u t-tneħħija ta’ dawn l-apps kien obbligat, peress li kienu qed ixerrdu diversi malware li jappartjenu lill-familji Joker, Facestealer u Coper permezz tas-suq virtwali.

Skont is-sejbiet tar-riċerkaturi f'Zscaler ThreatLabz u Pradeo, l-ispyware Joker estratt messaġġi SMS, listi ta 'kuntatt u informazzjoni dwar l-apparat u ħajjar lill-vittmi biex jissottoskrivu għal servizzi premium.

B'kollox ġew mikxufa 54 app ta' tniżżil ta' Joker miż-żewġ kumpaniji taċ-ċibersigurtà, bl-apps installati b'mod kumulattiv aktar minn 330.000 darba. Kważi nofs l-apps kienu jappartjenu għall-kategorija tal-komunikazzjoni (47,1%), segwiti minn għodod (39,2%), personalizzazzjoni (5,9%), saħħa u fotografija.

L-esperti ta’ ThreatLabz skoprew ukoll diversi apps kompromessi mill-malware Facestealer u Coper.

Facestealer spyware ġie skopert għall-ewwel darba f'Lulju tas-sena l-oħra minn riċerkaturi f'Dr Web u kien iddisinjat biex jisraq il-logins tal-utenti ta' Facebook, il-passwords u t-tokens tal-awtentikazzjoni.

Coper malware huwa Trojan bankarju li jimmira applikazzjonijiet bankarji fl-Ewropa, l-Awstralja u l-Amerika t'Isfel. Il-hackers iqassmu apps billi jaħbuhom bħala apps leġittimi fil-Google Play Store.

"Ladarba titniżżel, din l-app tixpruna l-infezzjoni tal-malware Coper li hija kapaċi tinterċetta u tibgħat messaġġi SMS, tagħmel talbiet USSD (Unstructured Supplementary Service Data) biex tibgħat messaġġi, keylogging, tissakkar / tiftaħ l-iskrin tal-apparat, twettaq attakki eċċessivi, tipprevjeni diżinstallazzjonijiet. u ġeneralment jippermettu lill-attakkanti jieħdu kontroll u jeżegwixxu kmandi fuq l-apparat infettat permezz ta’ konnessjoni remota ma’ server C2 "

Jekk issir vittma ta' app malizzjuża mill-Play Store, immedjatament avża lil Google permezz tal-għażliet ta' appoġġ fl-app Play Store.

Inti jista 'jkun interessat fil-post tagħna Man in the Middle

Tista' tkun interessat fil-Malware Post tagħna

Prevenzjoni ta' Attakk ta' Malware

Biex tevita attakk malware bħal dan, Nirrakkomandaw li toqgħod lura milli tagħti permessi mhux meħtieġa lill-apps u tivverifika l-awtentiċità tagħha billi tiċċekkja l-informazzjoni tal-iżviluppatur, taqra reviżjonijiet, u tirrevedi l-politiki tal-privatezza tagħhom.

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

Filwaqt li l-attakki ta' malware huma potenzjalment perikolużi ħafna, tista' tagħmel ħafna biex tevitahom billi tnaqqas ir-riskji u żżomm id-dejta, il-flus u... id-dinjità tiegħek siguri.

Ikseb antivirus tajjeb

Int assolutament trid tikseb softwer antivirus effettiv u affidabbli
Jekk il-baġit tiegħek huwa strett, tista 'ssib bosta antivirus b'xejn onlajn

VALUTAZZJONI TAS-SIGURTÀ

Huwa l-proċess fundamentali għall-kejl tal-livell attwali ta 'sigurtà tal-kumpanija tiegħek.
Biex tagħmel dan huwa meħtieġ li jiġi involut Cyber ​​​​Team ippreparat b'mod adegwat, kapaċi jwettaq analiżi tal-istat li tinsab fih il-kumpanija fir-rigward tas-sigurtà tal-IT.
L-analiżi tista 'titwettaq b'mod sinkroniku, permezz ta' intervista mwettqa mill-Cyber ​​​​Team jew
wkoll mhux sinkroniku, billi timla kwestjonarju online.

Nistgħu ngħinuk, ikkuntattja l-ispeċjalisti ta hrcsrl.it kitba lil rda@hrcsrl.it.

GĦARFIEN TAS-SIGURTÀ: taf l-ghadu

Aktar minn 90% tal-attakki tal-hackers jibdew b'azzjoni tal-impjegati.
L-għarfien huwa l-ewwel arma biex tiġġieled ir-riskju ċibernetiku.

Dan huwa kif noħolqu "Awareness", nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti ta' HRC srl billi tikteb lil rda@hrcsrl.it.

RISPOST U RISPONS (MDR): protezzjoni proattiva tal-endpoint

Id-dejta korporattiva hija ta’ valur enormi għaċ-ċiberkriminali, u huwa għalhekk li l-endpoints u s-servers huma mmirati. Huwa diffiċli għal soluzzjonijiet ta' sigurtà tradizzjonali biex jiġġieldu theddid emerġenti. Iċ-ċiberkriminali jaqbżu d-difiżi antivirus, billi jieħdu vantaġġ mill-inkapaċità tat-timijiet tal-IT korporattivi li jimmonitorjaw u jimmaniġġjaw l-avvenimenti tas-sigurtà madwar l-arloġġ.

Bl-MDR tagħna nistgħu ngħinuk, ikkuntattja lill-ispeċjalisti tal-HRC srl billi tikteb lil rda@hrcsrl.it.

L-MDR hija sistema intelliġenti li timmonitorja t-traffiku tan-netwerk u twettaq analiżi tal-imġieba
sistema operattiva, li tidentifika attività suspettuża u mhux mixtieqa.
Din l-informazzjoni tiġi trażmessa lil SOC (Security Operation Center), laboratorju mmexxi minn
analisti taċ-ċibersigurtà, fil-pussess taċ-ċertifikazzjonijiet ewlenin taċ-ċibersigurtà.
F'każ ta' anomalija, is-SOC, b'servizz ġestit 24/7, jista' jintervjeni f'livelli differenti ta' severità, minn jibgħat email ta' twissija għal iżolament tal-klijent min-netwerk.
Dan jgħin biex jimblokka theddid potenzjali fil-bidu u jevita ħsara irreparabbli.

MONITORAĠĠ TAL-WEB TAS-SIGURTÀ: analiżi tad-DARK WEB

Il-web skur tirreferi għall-kontenut tal-World Wide Web fi darknets li jistgħu jintlaħqu permezz tal-Internet permezz ta' softwer, konfigurazzjonijiet u aċċessi speċifiċi.
Bil-Monitoraġġ tal-Web tas-Sigurtà tagħna nistgħu nipprevjenu u nżommu attakki ċibernetiċi, billi nibdew mill-analiżi tad-dominju tal-kumpanija (eż.: ilwebcreativo.it ) u indirizzi tal-posta elettronika individwali.

Ikkuntattjana billi tikteb lil rda@hrcsrl.it, nistgħu nippreparaw pjan ta’ rimedju biex tiġi iżolata t-theddida, tiġi evitata t-tixrid tagħha, u definieħdu l-azzjonijiet ta' rimedju meħtieġa. Is-servizz huwa pprovdut 24/XNUMX mill-Italja

CYBERDRIVE: applikazzjoni sigura għall-qsim u l-editjar ta' fajls

CyberDrive huwa maniġer tal-fajls tal-cloud bi standards ta’ sigurtà għolja grazzi għall-kriptaġġ indipendenti tal-fajls kollha. Tiżgura s-sigurtà tad-dejta korporattiva waqt li taħdem fil-cloud u taqsam u teditja dokumenti ma’ utenti oħra. Jekk il-konnessjoni tintilef, l-ebda data ma tkun maħżuna fuq il-PC tal-utent. CyberDrive jipprevjeni fajls milli jintilfu minħabba ħsara aċċidentali jew esfiltrati għal serq, kemm jekk ikun fiżiku jew diġitali.

«IL-KUB»: is-soluzzjoni rivoluzzjonarja

L-iżgħar u l-aktar ċentru tad-data b'saħħtu in-a-box li joffri qawwa tal-kompjuters u protezzjoni minn ħsara fiżika u loġika. Iddisinjat għall-ġestjoni tad-dejta f'ambjenti edge u robo, ambjenti tal-bejgħ bl-imnut, uffiċċji professjonali, uffiċċji remoti u negozji żgħar fejn l-ispazju, l-ispiża u l-konsum tal-enerġija huma essenzjali. Ma teħtieġx ċentri tad-dejta u kabinetti tar-rack. Jista 'jitqiegħed fi kwalunkwe tip ta' ambjent grazzi għall-estetika tal-impatt f'armonija mal-ispazji tax-xogħol. «Il-Kubu» ipoġġi t-teknoloġija tas-softwer tal-intrapriżi għas-servizz ta 'negozji żgħar u ta' daqs medju.

Ikkuntattjana billi tikteb lil rda@hrcsrl.it.

Inti jista 'jkun interessat fil-post tagħna Man in the Middle

Ercole Palmeri: Innovazzjoni vizzju

[ultimate_post_list id="12982″]

Newsletter dwar l-innovazzjoni
Titlifx l-aktar aħbarijiet importanti dwar l-innovazzjoni. Irreġistra biex tirċevihom bl-email.

Artikoli riċenti

Il-Futur qiegħed Hawnhekk: Kif l-Industrija tat-Tbaħħir qed tirrivoluzzjona l-Ekonomija Globali

Is-settur navali huwa qawwa ekonomika globali vera, li navigat lejn suq ta’ 150 biljun...

1 Mejju 2024

Il-pubblikaturi u l-OpenAI jiffirmaw ftehimiet biex jirregolaw il-fluss tal-informazzjoni pproċessata mill-Intelliġenza Artifiċjali

It-Tnejn li għadda, il-Financial Times ħabbret ftehim mal-OpenAI. FT tagħti liċenzja għall-ġurnaliżmu ta’ klassi dinjija tagħha...

April 30 2024

Ħlasijiet Online: Hawn Kif Is-Servizzi ta' Streaming Jagħmel Inti Tħallas Għal Dejjem

Miljuni ta 'nies iħallsu għal servizzi ta' streaming, iħallsu miżati ta 'abbonament ta' kull xahar. Hija opinjoni komuni li inti...

April 29 2024

Veeam għandu l-aktar appoġġ komprensiv għar-ransomware, mill-protezzjoni għar-rispons u l-irkupru

Coveware minn Veeam se jkompli jipprovdi servizzi ta' rispons għal inċidenti ta' estorsjoni ċibernetika. Coveware se joffri forensiċi u kapaċitajiet ta' rimedju...

April 23 2024