Informatik

Cyberattack: vad det är, hur det fungerar, objektivt och hur man förhindrar det: exempel på spridning av skadlig programvara

En cyberattack med skadlig programvara är definibel som en fientlig aktivitet mot ett system, ett verktyg, en applikation eller ett element som har en datorkomponent. Det är en aktivitet som syftar till att erhålla en förmån för angriparen på bekostnad av den attackerade.

Idag rapporterar vi ett verkligt exempel på spridning av skadlig programvara, ett fall som inträffade i dessa dagar i Google Play Butik.

Elenco

Google tar bort flera appar från Play Butik som distribuerar skadlig programvara

Tidigare i veckan blockerade Google många "dåliga" Android-appar från den officiella Play Butik. Att blockera och ta bort dessa appar var ett måste, eftersom de spred olika skadliga program som tillhörde familjerna Joker, Facestealer och Coper via den virtuella marknaden.

Enligt resultaten från forskare vid Zscaler ThreatLabz och Pradeo extraherade Joker-spionprogrammet SMS-meddelanden, kontaktlistor och enhetsinformation och lockade offer att prenumerera på premiumtjänster.

Totalt 54 Joker-appar har grävts fram av de två cybersäkerhetsföretagen, med apparna installerade kumulativt över 330.000 47,1 gånger. Nästan hälften av apparna tillhörde kategorin kommunikation (39,2%), följt av verktyg (5,9%), personalisering (XNUMX%), hälsa och fotografi.

ThreatLabz-experter upptäckte också flera appar som äventyrats av skadlig programvara Facestealer och Coper.

Facestealer spionprogram upptäcktes först i juli förra året av forskare vid Dr. Web och designades för att stjäla Facebook-användarinloggningar, lösenord och autentiseringstokens.

Coper malware är en banktrojan som riktar sig till bankapplikationer i Europa, Australien och Sydamerika. Hackare distribuerar appar genom att maskera dem som legitima appar i Google Play Butik.

"När den har laddats ned utlöser den här appen Coper malware-infektion som kan fånga upp och skicka SMS-textmeddelanden, göra USSD-förfrågningar (Unstructured Supplementary Service Data) för att skicka meddelanden, tangentloggning, låsa/låsa upp enhetens skärm, utföra överdrivna attacker, förhindra avinstallationer och i allmänhet tillåter angripare att ta kontroll och utföra kommandon på den infekterade enheten via fjärranslutning med en C2-server "

Om du blir offer för en skadlig app från Play Butik ska du omedelbart meddela Google via supportalternativen i Play Butik-appen.

Du kanske är intresserad av vårt Man in the Middle-inlägg

Du kanske är intresserad av vår Malware Post

Förebyggande av attack mot skadlig programvara

För att undvika en sådan attack med skadlig programvara, Vi rekommenderar att du avstår från att ge onödiga behörigheter till appar och verifiera dess äkthet genom att kontrollera utvecklarinformation, läsa recensioner och granska deras sekretesspolicyer.

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

Även om attacker med skadlig programvara är potentiellt mycket farliga, kan du göra mycket för att förhindra dem genom att minimera riskerna och hålla dina data, pengar och ... värdighet säkra.

Skaffa ett bra antivirus

Du måste absolut skaffa ett effektivt och pålitligt antivirusprogram
Om din budget är knapp kan du hitta många gratis antivirus online

SÄKERHETSBEDÖMNING

Det är den grundläggande processen för att mäta ditt företags nuvarande säkerhetsnivå.
För att göra detta är det nödvändigt att involvera ett adekvat förberett Cyber ​​​​Team, som kan utföra en analys av det tillstånd där företaget befinner sig med avseende på IT-säkerhet.
Analysen kan utföras synkront, genom en intervju gjord av Cyberteamet eller
även asynkront, genom att fylla i ett frågeformulär online.

Vi kan hjälpa dig, kontakta specialisterna på hrcsrl.it skriver till rda@hrcsrl.it.

SÄKERHETSMEDDELANDE: känna fienden

Mer än 90 % av hackerattacker börjar med anställdas åtgärder.
Medvetenhet är det första vapnet för att bekämpa cyberrisker.

Det är så vi skapar "Medvetenhet", vi kan hjälpa dig, kontakta HRC srl-specialisterna genom att skriva till rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktivt slutpunktsskydd

Företagsdata är av enormt värde för cyberbrottslingar, varför slutpunkter och servrar är inriktade på. Det är svårt för traditionella säkerhetslösningar att motverka nya hot. Cyberkriminella kringgår antivirusförsvar och drar fördel av företagens IT-teams oförmåga att övervaka och hantera säkerhetshändelser dygnet runt.

Med vår MDR kan vi hjälpa dig, kontakta HRC srl-specialisterna genom att skriva till rda@hrcsrl.it.

MDR är ett intelligent system som övervakar nätverkstrafik och utför beteendeanalys
operativsystem, identifiera misstänkt och oönskad aktivitet.
Denna information överförs till en SOC (Security Operation Center), ett laboratorium som bemannas av
cybersäkerhetsanalytiker, i besittning av de viktigaste cybersäkerhetscertifieringarna.
I händelse av en anomali kan SOC, med en 24/7 hanterad tjänst, ingripa på olika svårighetsnivåer, från att skicka ett varningsmeddelande till att isolera klienten från nätverket.
Detta kommer att hjälpa till att blockera potentiella hot i sin linda och undvika irreparabel skada.

SÄKERHETSWEBBÖVERVAKNING: analys av MÖRKA WEB

Den mörka webben hänvisar till innehållet på World Wide Web i mörka nät som kan nås via Internet genom specifik programvara, konfigurationer och åtkomster.
Med vår säkerhetswebbövervakning kan vi förhindra och begränsa cyberattacker, med början från analysen av företagets domän (t.ex.: ilwebcreativo.it ) och individuella e-postadresser.

Kontakta oss genom att skriva till rda@hrcsrl.it, vi kan förbereda en saneringsplan för att isolera hotet, förhindra dess spridning och defivi vidtar nödvändiga saneringsåtgärder. Tjänsten tillhandahålls 24/XNUMX från Italien

CYBERDRIVE: säker applikation för att dela och redigera filer

CyberDrive är en molnfilhanterare med höga säkerhetsstandarder tack vare den oberoende krypteringen av alla filer. Säkerställ säkerheten för företagsdata när du arbetar i molnet och delar och redigerar dokument med andra användare. Om anslutningen bryts lagras ingen data på användarens dator. CyberDrive förhindrar att filer går förlorade på grund av oavsiktlig skada eller exfiltreras för stöld, vare sig det är fysiskt eller digitalt.

«KUBEN»: den revolutionerande lösningen

Det minsta och mest kraftfulla in-a-box datacenter som erbjuder datorkraft och skydd mot fysiska och logiska skador. Designad för datahantering i edge- och robomiljöer, butiksmiljöer, professionella kontor, fjärrkontor och småföretag där utrymme, kostnad och energiförbrukning är avgörande. Det kräver inga datacenter och rackskåp. Den kan placeras i vilken typ av miljö som helst tack vare den estetiska känslan i harmoni med arbetsutrymmena. «The Cube» ställer företagsmjukvaruteknologi till tjänst för små och medelstora företag.

Kontakta oss genom att skriva till rda@hrcsrl.it.

Du kanske är intresserad av vårt Man in the Middle-inlägg

Ercole Palmeri: Innovationsberoende

[ultimate_post_list id=”12982″]

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

Articoli recenti

Fördelarna med målarbok för barn - en värld av magi för alla åldrar

Att utveckla finmotorik genom färgläggning förbereder barn för mer komplexa färdigheter som att skriva. Att färglägga…

2 maj 2024

Framtiden är här: Hur sjöfartsindustrin revolutionerar den globala ekonomin

Marinesektorn är en sann global ekonomisk makt, som har navigerat mot en marknad på 150 miljarder...

1 maj 2024

Publishers och OpenAI tecknar avtal för att reglera flödet av information som bearbetas av artificiell intelligens

I måndags tillkännagav Financial Times ett avtal med OpenAI. FT licensierar sin journalistik i världsklass...

30 April 2024

Onlinebetalningar: Här är hur streamingtjänster får dig att betala för alltid

Miljontals människor betalar för streamingtjänster och betalar månatliga prenumerationsavgifter. Det är en allmän uppfattning att du...

29 April 2024