Informatikos

Kibernetinė ataka: kas tai yra, kaip ji veikia, tikslas ir kaip jai užkirsti kelią: kenkėjiškų programų plitimo pavyzdys

Kenkėjiškų programų kibernetinė ataka yra defitinkama kaip priešiška veikla prieš sistemą, įrankį, programą ar elementą, turintį kompiuterio komponentą. Tai veikla, kuria siekiama gauti naudos užpuolikui užpultojo sąskaita.

Šiandien pranešame apie tikrą kenkėjiškų programų plitimo pavyzdį – atvejį, kuris įvyko kaip tik šiomis dienomis Google Play parduotuvėje.

sąrašas

„Google“ iš „Play“ parduotuvės pašalina kelias kenkėjiškas programas platinančias programas

Anksčiau šią savaitę „Google“ užblokavo daugybę „blogų“ „Android“ programų iš oficialios „Play“ parduotuvės. Užblokuoti ir pašalinti šias programėles buvo būtina, nes per virtualią rinką jos platino įvairias kenkėjiškas programas, priklausančias Joker, Facestealer ir Coper šeimoms.

Remiantis „Zscaler ThreatLabz“ ir „Pradeo“ tyrėjų išvadomis, „Joker“ šnipinėjimo programa išgavo SMS žinutes, kontaktų sąrašus ir įrenginio informaciją bei priviliojo aukas užsiprenumeruoti aukščiausios kokybės paslaugas.

Dvi kibernetinio saugumo bendrovės iš viso atrado 54 „Joker“ atsisiuntimo programėles, kurios buvo įdiegtos daugiau nei 330.000 47,1 kartų. Beveik pusė programėlių priklausė komunikacijos kategorijai (39,2 proc.), toliau rikiuojasi įrankiai (5,9 proc.), personalizavimas (XNUMX proc.), sveikata ir fotografija.

„ThreatLabz“ ekspertai taip pat aptiko kelias programas, kurias pakenkė „Facestealer“ ir „Coper“ kenkėjiškos programos.

„Facestealer“ šnipinėjimo programas pirmą kartą aptiko praėjusių metų liepą „Dr. Web“ tyrėjai, ir ji buvo skirta pavogti „Facebook“ vartotojų prisijungimus, slaptažodžius ir autentifikavimo žetonus.

Coper kenkėjiška programa yra bankininkystės Trojos arklys, skirtas bankų programoms Europoje, Australijoje ir Pietų Amerikoje. Piratai platina programas maskuodami jas kaip teisėtas programas „Google Play“ parduotuvėje.

Atsisiuntus ši programėlė suaktyvina Coper kenkėjiškų programų infekciją, kuri gali perimti ir siųsti SMS žinutes, pateikti USSD (Unstructured Supplementary Service Data) užklausas siųsti pranešimus, užrakinti klavišus, užrakinti / atrakinti įrenginio ekraną, atlikti perteklines atakas, užkirsti kelią pašalinimui. ir paprastai leidžia užpuolikams valdyti ir vykdyti komandas užkrėstame įrenginyje nuotoliniu ryšiu su C2 serveriu.

Jei tapote kenkėjiškos programos iš „Play“ parduotuvės auka, nedelsdami praneškite „Google“ naudodami „Play“ parduotuvės programėlės palaikymo parinktis.

Galbūt jus sudomins mūsų įrašas „Žmogus viduryje“.

Galbūt jus sudomins mūsų kenkėjiškų programų įrašas

Kenkėjiškų programų atakų prevencija

Norėdami išvengti tokios kenkėjiškos programos atakos, Rekomenduojame nesuteikti programoms nereikalingų leidimų ir patikrinkite jo autentiškumą tikrindami kūrėjo informaciją, skaitydami atsiliepimus ir peržiūrėdami jų privatumo politiką.

Inovacijų naujienlaiškis
Nepraleiskite svarbiausių naujienų apie naujoves. Prisiregistruokite, kad gautumėte juos el.

Nors kenkėjiškų programų atakos gali būti labai pavojingos, galite daug nuveikti, kad jų išvengtumėte sumažindami riziką ir saugodami savo duomenis, pinigus ir... orumą.

Gaukite gerą antivirusinę programą

Jūs tikrai turite įsigyti veiksmingą ir patikimą antivirusinę programinę įrangą
Jei jūsų biudžetas mažas, internete galite rasti daugybę nemokamų antivirusinių programų

SAUGUMO VERTINIMAS

Tai pagrindinis jūsų įmonės dabartinio saugumo lygio matavimo procesas.
Tam būtina įtraukti tinkamai paruoštą Kibernetinę komandą, galinčią atlikti įmonės padėties IT saugumo atžvilgiu analizę.
Analizė gali būti atliekama sinchroniškai, interviu, kurį atlieka „Cyber ​​​​Team“ arba
taip pat asinchroniškai, užpildant anketą internetu.

Galime Jums padėti, susisiekite su specialistais hrcsrl.it rašyti į rda@hrcsrl.it.

SAUGUMO SĄMONĖ: pažink priešą

Daugiau nei 90% įsilaužėlių atakų prasideda darbuotojo veiksmais.
Sąmoningumas yra pirmasis ginklas kovojant su kibernetine rizika.

Taip mes kuriame „sąmoningumą“, mes galime jums padėti, susisiekite su HRC srl specialistais rašydami adresu rda@hrcsrl.it.

TVARKOMAS APTIKRINIMAS IR ATSAKYMAS (MDR): aktyvi galinių taškų apsauga

Įmonių duomenys kibernetiniams nusikaltėliams yra nepaprastai vertingi, todėl nukreipiami į galinius taškus ir serverius. Tradiciniams saugumo sprendimams sunku atremti kylančias grėsmes. Kibernetiniai nusikaltėliai apeina antivirusinę apsaugą, pasinaudodami įmonių IT komandų nesugebėjimu stebėti ir valdyti saugumo įvykių visą parą.

Su mūsų MDR galime jums padėti, susisiekite su HRC srl specialistais rašydami adresu rda@hrcsrl.it.

MDR yra išmani sistema, kuri stebi tinklo srautą ir atlieka elgsenos analizę
operacinę sistemą, identifikuojančią įtartiną ir nepageidaujamą veiklą.
Ši informacija perduodama SOC (Security Operation Center), laboratorijai, kurioje dirba
kibernetinio saugumo analitikai, turintys pagrindinius kibernetinio saugumo sertifikatus.
Anomalijos atveju SOC su 24 valandas per parą, 7 dienas per savaitę valdoma paslauga gali įsikišti įvairiu sunkumo lygiu, pradedant įspėjimo el. laiško siuntimu ir baigiant kliento izoliavimu nuo tinklo.
Tai padės užblokuoti galimas grėsmes pumpuruose ir išvengti nepataisomos žalos.

SAUGOS TINKLINIO STEBĖJIMAS: DARK WEB analizė

Tamsusis žiniatinklis reiškia pasaulinio žiniatinklio turinį tamsiuosiuose tinkluose, kuriuos galima pasiekti internetu naudojant specialią programinę įrangą, konfigūracijas ir prieigas.
Naudodami saugumo žiniatinklio stebėjimą galime užkirsti kelią kibernetinėms atakoms ir jas sustabdyti, pradedant įmonės domeno analize (pvz.: ilwebcreativo.it ) ir individualius el. pašto adresus.

Susisiekite su mumis rašydami rda@hrcsrl.it, galime pasiruošti ištaisymo planas, skirtas atskirti grėsmę, užkirsti kelią jos plitimui ir defiimamės būtinų ištaisymo veiksmų. Paslauga teikiama 24/XNUMX iš Italijos

CYBERDRIVE: saugi programa, skirta dalytis ir redaguoti failus

CyberDrive yra debesies failų tvarkyklė, turinti aukštus saugumo standartus dėl nepriklausomo visų failų šifravimo. Užtikrinkite įmonės duomenų saugumą dirbdami debesyje ir dalindamiesi bei redaguodami dokumentus su kitais vartotojais. Jei ryšys nutrūksta, jokie duomenys nėra saugomi vartotojo kompiuteryje. „CyberDrive“ apsaugo nuo failų praradimo dėl atsitiktinio sugadinimo arba išfiltravimo dėl vagystės, nesvarbu, ar tai būtų fizinė ar skaitmeninė.

„THE CUBE“: revoliucinis sprendimas

Mažiausias ir galingiausias dėžutėje esantis duomenų centras, siūlantis skaičiavimo galią ir apsaugą nuo fizinės ir loginės žalos. Sukurta duomenų valdymui krašto ir robo aplinkoje, mažmeninės prekybos aplinkoje, profesionaliuose biuruose, nuotoliniuose biuruose ir mažose įmonėse, kur erdvė, sąnaudos ir energijos suvartojimas yra būtini. Tam nereikia duomenų centrų ir stelažų spintelių. Dėl efektingos estetikos, derančios su darbo erdvėmis, jį galima pastatyti bet kokio tipo aplinkoje. „The Cube“ teikia įmonės programinės įrangos technologijas mažoms ir vidutinėms įmonėms.

Susisiekite su mumis rašydami el rda@hrcsrl.it.

Galbūt jus sudomins mūsų įrašas „Žmogus viduryje“.

Ercole Palmeri: Priklauso nuo naujovių

[ultimate_post_list id=”12982″]

Inovacijų naujienlaiškis
Nepraleiskite svarbiausių naujienų apie naujoves. Prisiregistruokite, kad gautumėte juos el.

Naujausi straipsniai

Veeam siūlo išsamiausią išpirkos reikalaujančių programų palaikymą – nuo ​​apsaugos iki atsako ir atkūrimo

„Coveware by Veeam“ ir toliau teiks reagavimo į kibernetinio turto prievartavimo incidentus paslaugas. „Coveware“ pasiūlys teismo ekspertizės ir ištaisymo galimybes…

23 balandis 2024

Žalioji ir skaitmeninė revoliucija: kaip numatoma priežiūra keičia naftos ir dujų pramonę

Nuspėjama priežiūra keičia naftos ir dujų sektorių, taikant naujovišką ir iniciatyvų požiūrį į gamyklų valdymą.…

22 balandis 2024

JK antimonopolinis reguliatorius kelia „BigTech“ aliarmą dėl „GenAI“.

JK CMA paskelbė įspėjimą dėl Big Tech elgesio dirbtinio intelekto rinkoje. Ten…

18 balandis 2024

Casa Green: energetikos revoliucija tvariai ateičiai Italijoje

„Žaliųjų namų“ dekretas, kurį Europos Sąjunga suformulavo siekiant padidinti pastatų energijos vartojimo efektyvumą, baigė teisėkūros procesą su…

18 balandis 2024