Informática

Ciberataque: que é, como funciona, obxectivo e como evitalo: exemplo da propagación de Malware

Un ciberataque de malware é definible como actividade hostil contra un sistema, unha ferramenta, unha aplicación ou un elemento que teña un compoñente informático. É unha actividade que pretende obter un beneficio para o atacante a costa do agredido.

Hoxe informamos dun exemplo real da propagación de malware, un caso que se produciu nestes días na Google Play Store.

Reparto

Google elimina varias aplicacións da Play Store que distribúen malware

A principios desta semana, Google bloqueou moitas aplicacións "malas" de Android da Play Store oficial. Bloquear e eliminar estas aplicacións era imprescindible, xa que estaban espallando varios programas maliciosos das familias Joker, Facestealer e Coper a través do mercado virtual.

Segundo os descubrimentos dos investigadores de Zscaler ThreatLabz e Pradeo, o software espía Joker extraeu mensaxes SMS, listas de contactos e información do dispositivo e atraía ás vítimas a subscribirse a servizos premium.

As dúas compañías de ciberseguridade descubriron un total de 54 aplicacións de descarga de Joker, instalando as aplicacións acumuladamente máis de 330.000 veces. Case a metade das aplicacións pertencían á categoría de comunicación (47,1%), seguida de ferramentas (39,2%), personalización (5,9%), saúde e fotografía.

Os expertos de ThreatLabz tamén descubriron varias aplicacións comprometidas polo malware Facestealer e Coper.

O software espía Facestealer foi descuberto por primeira vez en xullo do ano pasado polos investigadores do Dr. Web e foi deseñado para roubar os inicios de sesión, contrasinais e tokens de autenticación dos usuarios de Facebook.

O malware Coper é un troiano bancario que se dirixe a aplicacións bancarias en Europa, Australia e América do Sur. Os piratas informáticos distribúen aplicacións enmascarándoas como aplicacións lexítimas na Google Play Store.

"Unha vez descargada, esta aplicación desencadea a infección de malware Coper que é capaz de interceptar e enviar mensaxes de texto SMS, facer solicitudes USSD (Datos de servizos complementarios non estruturados) para enviar mensaxes, rexistro de teclas, bloquear/desbloquear a pantalla do dispositivo, realizar ataques excesivos e evitar desinstalacións. e, en xeral, permite aos atacantes tomar o control e executar comandos no dispositivo infectado mediante conexión remota cun servidor C2 "

Se é vítima dunha aplicación maliciosa da Play Store, notifícalo inmediatamente a Google a través das opcións de asistencia da aplicación Play Store.

Pode que che interese a nosa publicación de Man in the Middle

Pode estar interesado na nosa publicación de malware

Prevención de ataques de malware

Para evitar tal ataque de malware, Recomendamos que non outorgues permisos innecesarios ás aplicacións e verifica a súa autenticidade comprobando a información do programador, lendo recensións e revisando as súas políticas de privacidade.

Boletín de innovación
Non te perdas as novidades máis importantes sobre innovación. Rexístrese para recibilos por correo electrónico.

Aínda que os ataques de malware son potencialmente moi perigosos, podes facer moito para evitalos minimizando os riscos e protexindo os teus datos, diñeiro e... a dignidade.

Consigue un bo antivirus

Debes conseguir un software antivirus eficaz e fiable
Se o teu orzamento é axustado, podes atopar numerosos antivirus gratuítos en liña

AVALIACIÓN DA SEGURIDADE

É o proceso fundamental para medir o nivel actual de seguridade da súa empresa.
Para iso é necesario implicar a un Equipo Cibernético debidamente preparado, capaz de realizar unha análise do estado no que se atopa a empresa en materia de seguridade informática.
A análise pódese realizar de forma sincronizada, a través dunha entrevista realizada polo Cyber ​​​​Team ou
tamén asíncrono, cubrindo un cuestionario en liña.

Podemos axudarche, contacta cos especialistas de hrcsrl.it escribindo a rda@hrcsrl.it.

CONSCIENCIA DE SEGURIDADE: coñece ao inimigo

Máis do 90% dos ataques de hackers comezan coa acción dos empregados.
A concienciación é a primeira arma para loitar contra o risco cibernético.

Así é como creamos "Conciencia", podemos axudarche, ponte en contacto cos especialistas de HRC srl escribindo a rda@hrcsrl.it.

DETECCIÓN E RESPOSTA XESTIONADAS (MDR): protección proactiva de puntos finais

Os datos corporativos teñen un enorme valor para os cibercriminales, polo que os puntos finais e os servidores están dirixidos. É difícil para as solucións de seguridade tradicionais contrarrestar as ameazas emerxentes. Os ciberdelincuentes evitan as defensas antivirus, aproveitando a incapacidade dos equipos de TI corporativos para supervisar e xestionar eventos de seguridade durante todo o día.

Co noso MDR podemos axudarche, póñase en contacto cos especialistas de HRC srl escribindo a rda@hrcsrl.it.

MDR é un sistema intelixente que supervisa o tráfico da rede e realiza análises de comportamento
sistema operativo, identificando actividades sospeitosas e non desexadas.
Esta información transmítese a un SOC (Security Operation Center), un laboratorio atendido por
analistas de ciberseguridade, en posesión das principais certificacións de ciberseguridade.
No caso de producirse unha anomalía, o SOC, cun servizo xestionado 24/7, pode intervir en diferentes niveis de gravidade, desde o envío dun correo electrónico de aviso ata o illamento do cliente da rede.
Isto axudará a bloquear as posibles ameazas e evitar danos irreparables.

SEGUIMENTO WEB DE SEGURIDADE: análise da DARK WEB

A web escura fai referencia aos contidos da World Wide Web en darknets aos que se pode acceder a través de Internet a través de software, configuracións e accesos específicos.
Co noso Monitorización Web de Seguridade podemos previr e conter ataques cibernéticos, partindo da análise do dominio da empresa (por exemplo: ilwebcreativo.it ) e enderezos de correo electrónico individuais.

Póñase en contacto connosco escribindo a rda@hrcsrl.it, podemos prepararnos un plan de remediación para illar a ameaza, evitar a súa propagación e defitomamos as medidas correctoras necesarias. O servizo ofrécese 24/XNUMX desde Italia

CYBERDRIVE: aplicación segura para compartir e editar ficheiros

CyberDrive é un xestor de ficheiros na nube con altos estándares de seguridade grazas ao cifrado independente de todos os ficheiros. Asegura a seguridade dos datos corporativos mentres traballas na nube e compartes e editas documentos con outros usuarios. Se se perde a conexión, non se almacenan datos no PC do usuario. CyberDrive evita que os ficheiros se perdan por danos accidentais ou que se exfiltren para roubo, xa sexan físicos ou dixitais.

«O CUBO»: a solución revolucionaria

O centro de datos integrado máis pequeno e potente que ofrece potencia informática e protección contra danos físicos e lóxicos. Deseñado para a xestión de datos en ambientes Edge e Robo, ambientes de venda polo miúdo, oficinas profesionais, oficinas remotas e pequenas empresas onde o espazo, o custo e o consumo de enerxía son esenciais. Non require centros de datos nin armarios de rack. Pódese colocar en calquera tipo de ambiente grazas á estética do impacto en harmonía cos espazos de traballo. «The Cube» pon a tecnoloxía do software empresarial ao servizo das pequenas e medianas empresas.

Contacta connosco escribindo a rda@hrcsrl.it.

Pode que che interese a nosa publicación de Man in the Middle

Ercole Palmeri: adicto á innovación

[ID da lista de publicacións definitivas = ”12982″]

Boletín de innovación
Non te perdas as novidades máis importantes sobre innovación. Rexístrese para recibilos por correo electrónico.

Artigos recentes

O regulador antimonopolio do Reino Unido alerta a BigTech sobre GenAI

A CMA do Reino Unido emitiu unha advertencia sobre o comportamento de Big Tech no mercado da intelixencia artificial. Alí…

Abril 18 2024

Casa Green: revolución enerxética para un futuro sostible en Italia

O Decreto "Case Green", formulado pola Unión Europea para mellorar a eficiencia enerxética dos edificios, concluíu o seu proceso lexislativo co...

Abril 18 2024

Comercio electrónico en Italia en +27% segundo o novo Informe de Casaleggio Associati

Presentado o informe anual de Casaleggio Associati sobre comercio electrónico en Italia. Informe titulado "AI-Commerce: as fronteiras do comercio electrónico con intelixencia artificial"....

Abril 17 2024

Idea brillante: Bandalux presenta Airpure®, a cortina que purifica o aire

Froito da constante innovación tecnolóxica e do compromiso co medio ambiente e o benestar das persoas. Bandalux presenta Airpure®, unha carpa...

Abril 12 2024