Komputila

Ciberatako: kio ĝi estas, kiel ĝi funkcias, celo kaj kiel malhelpi ĝin: ekzemplo de malware, kiu spionas la enirkeston ĉe gmail

Gmail-uzantoj devas atenti pri la nova SHARPEXT-malware, malkovrita de cibersekureca kompanio Volexity.

Malware-ciberatako estas definibla kiel malamika agado kontraŭ sistemo, ilo, aplikaĵo aŭ elemento, kiu havas komputilan komponanton. Ĝi estas agado, kiu celas akiri profiton por la atakanto koste de la atakita.

Hodiaŭ ni raportas realan ekzemplon de la disvastigo de malware, kazo kiu okazis en ĉi tiuj tagoj al uzantoj de Gmail kaj Google kontoj.

SHARPEXT malware spionas, celas posedantojn de Google-konto kaj povas legi/elŝuti iliajn personajn retpoŝtojn kaj aldonaĵojn. La malica programaro ŝajnas funkcii per retumiloj Edge kaj Chrome, taŭge desegnitaj de la hacker grupo Kimsuky (nordkoreoj).

Kio estas SHARPEXT

La malica SHARPEXT-programaro ekzistas de preskaŭ unu jaro. La etendaĵo kapablas konservi sian ĉeeston, eĉ post kiam la atako estis lanĉita.

La atako de Kimsuky

Male al aliaj malicaj retumiloj, SHARPEXT ne celas ŝteli uzantajn akreditaĵojn. Male, la etendaĵo ŝtelas informojn de retpoŝtaj enirkestoj de viktimoj.

Hakistoj deplojas la etendaĵon permane per VBS-skripto, kiu povas anstataŭigi retumilajn ŝatatajn dosierojn.

  • Por anstataŭigi la dosieron en la Preferoj, la hackers akiras kelkajn detalojn de la retumilo, kaj kreas novan dosieron, kiu estos ekzekutita kiam la retumilo estas komencita;
  • Poste, skripto estas uzata por kaŝi iujn el la funkcioj de la etendaĵo, kaj iujn ajn aliajn fenestrojn, kiuj povus averti la uzanton;
  • Fine, la etendaĵo uzas paron da aŭskultantoj por fari taŭgajn ŝanĝojn en la retumila langeto, por poste aktivigi taŭgajn agojn por legi informojn de Gmail;

Malware-Atako-Preventado

Por eviti tian Malware-atakon, Ni rekomendas, ke vi detenu vin doni nenecesajn permesojn al aplikaĵoj kaj kontroli ĝian aŭtentikecon kontrolante informojn pri programisto, legante recenzojn kaj reviziante iliajn privatecajn politikojn.

Kvankam Malware-atakoj estas eble tre danĝeraj, vi povas fari multon por malhelpi ilin minimumigante riskojn kaj konservante viajn datumojn, monon kaj... dignon sekuraj.

Akiru bonan antiviruson

Vi nepre devas akiri efikan kaj fidindan antivirusan programaron
Se via buĝeto estas streĉa, vi povas trovi multajn senpagajn antivirusojn interrete

TAXO DE SEKURECO

Ĝi estas la fundamenta procezo por mezuri la nunan nivelon de sekureco de via kompanio.
Por fari tion, necesas impliki taŭge preparitan Cyber ​​​​Team, kapablan fari analizon de la stato de la kompanio rilate al IT-sekureco.
La analizo povas esti farita sinkrone, per intervjuo farita de la Cyber ​​​​Team aŭ
ankaŭ nesinkrona, plenigante demandaron rete.

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

Ni povas helpi vin, kontaktu la specialistojn de HRC srl skribante al rda@hrcsrl.it.

KONSCIO DE SEKURECO: koni la malamikon

Pli ol 90% de pirataj atakoj komenciĝas per dungita ago.
Konscio estas la unua armilo por batali ciberriskon.

Jen kiel ni kreas "Konscion", ni povas helpi vin, kontaktu la specialistojn de HRC srl skribante al rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): iniciatema finpunktoprotekto

Korporaciaj datumoj havas enorman valoron por ciberkrimuloj, tial finpunktoj kaj serviloj estas celitaj. Estas malfacile por tradiciaj sekurecaj solvoj kontraŭstari emerĝajn minacojn. Ciberkrimuloj preteriras kontraŭvirusajn defendojn, profitante la malkapablon de kompaniaj IT-teamoj monitori kaj administri sekurecajn eventojn ĉirkaŭ la horloĝo.

Kun nia MDR ni povas helpi vin, kontaktu la specialistojn de HRC srl skribante al rda@hrcsrl.it.

MDR estas inteligenta sistemo, kiu kontrolas retan trafikon kaj faras kondutisman analizon
operaciumo, identigante suspektindan kaj nedeziratan agadon.
Ĉi tiuj informoj estas transdonitaj al SOC (Security Operation Center), laboratorio prizorgita de
analizistoj pri cibersekureco, en posedo de la ĉefaj atestiloj pri cibersekureco.
En kazo de anomalio, la SOC, kun 24/7 administrita servo, povas interveni sur malsamaj niveloj de severeco, de sendado de averta retpoŝto ĝis izolado de la kliento de la reto.
Ĉi tio helpos bloki eblajn minacojn en la burĝono kaj eviti neripareblan damaĝon.

SEKURECO RETEJO MONITORADO: analizo de la MALA RETEJO

La malluma reto rilatas al la enhavo de la Tutmonda Reto en mallumretoj kiuj povas esti atingitaj per la Interreto per specifa programaro, agordoj kaj aliroj.
Kun nia Sekureca Reta Monitorado ni kapablas malhelpi kaj enhavi ciberatakojn, komencante de la analizo de la firmaa domajno (ekz.: ilwebcreativo.it ) kaj individuaj retadresoj.

Kontaktu nin skribante al rda@hrcsrl.it, ni povas prepari solvada plano por izoli la minacon, malhelpi ĝian disvastiĝon, kaj defini prenas la necesajn solvagajn agojn. La servo estas provizita 24/XNUMX el Italio

CYBERDRIVE: sekura aplikaĵo por kunhavi kaj redakti dosierojn

CyberDrive estas nuba dosieradministranto kun altaj sekurecaj normoj danke al la sendependa ĉifrado de ĉiuj dosieroj. Certigu la sekurecon de kompaniaj datumoj dum vi laboras en la nubo kaj kundividas kaj redaktas dokumentojn kun aliaj uzantoj. Se la konekto estas perdita, neniuj datumoj estas konservitaj en la komputilo de la uzanto. CyberDrive malhelpas dosierojn esti perditaj pro hazarda damaĝo aŭ eksfiltrita por ŝtelo, ĉu ĝi estas fizika aŭ cifereca.

«LA KUBO»: la revolucia solvo

La plej malgranda kaj plej potenca en-kesto datencentro ofertanta komputikpotencon kaj protekton kontraŭ fizika kaj logika damaĝo. Desegnita por administrado de datumoj en randaj kaj robotaj medioj, podetalaj medioj, profesiaj oficejoj, malproksimaj oficejoj kaj malgrandaj entreprenoj, kie spaco, kosto kaj energikonsumo estas esencaj. Ĝi ne postulas datumcentrojn kaj rakajn kabinetojn. Ĝi povas esti poziciigita en ajna tipo de medio danke al la efiko-estetiko en harmonio kun la laborspacoj. «La Kubo» metas entreprenan programaran teknologion je la servo de malgrandaj kaj mezgrandaj entreprenoj.

Kontaktu nin skribante al rda@hrcsrl.it.

Vi eble interesiĝos pri nia afiŝo de Viro en la Mezo

Ercole Palmeri: Novigo toksomaniulo


Ĉiuj niaj artikoloj pri Cyber ​​​​Security

[finfina_post_list id=”12982″]

​  

Informilo pri novigo
Ne maltrafu la plej gravajn novaĵojn pri novigado. Registriĝi por ricevi ilin retpoŝte.

Lastaj artikoloj

Sub la kontrolo de Artefarita Inteligenteco

«Devo tornare per completare la mia evoluzione: proietterò me stesso all'interno dell'elaboratore e diventerò pura energia. Una volta insediato nella…

10 Majo 2024

La nova artefarita inteligenteco de Google povas modeli DNA, RNA kaj "ĉiujn molekulojn de vivo"

Google DeepMind enkondukas plibonigitan version de sia modelo de artefarita inteligenteco. La nova plibonigita modelo provizas ne nur...

9 Majo 2024

Esplorante la Modulan Arkitekturon de Laravel

Laravel, fama pro sia eleganta sintakso kaj potencaj trajtoj, ankaŭ provizas solidan bazon por modula arkitekturo. Tie…

9 Majo 2024

Cisco Hypershield kaj akiro de Splunk La nova epoko de sekureco komenciĝas

Cisco kaj Splunk helpas klientojn akceli sian vojaĝon al la Sekureca Operacia Centro (SOC) de la estonteco kun...

8 Majo 2024

Preter la ekonomia flanko: la neevidente kosto de ransomware

Ransomware regis la novaĵojn dum la lastaj du jaroj. Plej multaj homoj bone scias, ke atakoj...

6 Majo 2024

Noviga interveno en Pliigita Realeco, kun Apple-spektanto ĉe la Katania Polikliniko

Oftalmoplastia operacio per la komerca spektilo Apple Vision Pro estis farita ĉe la Katania Polikliniko...

3 Majo 2024

La Avantaĝoj de Koloraj Paĝoj por Infanoj - mondo de magio por ĉiuj aĝoj

Evoluigi bonajn movajn kapablojn per kolorigo preparas infanojn por pli kompleksaj kapabloj kiel skribi. Kolori...

2 Majo 2024

La Estonteco Estas Ĉi tie: Kiel la ŝipindustrio revolucias la tutmondan ekonomion

La maramea sektoro estas vera tutmonda ekonomia potenco, kiu navigis al merkato de 150 miliardoj...

1 Majo 2024