Informatik

Cyberattack: vad det är, hur det fungerar, objektivt och hur man förhindrar det: exempel på skadlig programvara som spionerar inkorgen på gmail

Gmail-användare bör hålla utkik efter den nya skadliga programvaran SHARPEXT, upptäckt av cybersäkerhetsföretaget Volexity.

En cyberattack med skadlig programvara är definibel som en fientlig aktivitet mot ett system, ett verktyg, en applikation eller ett element som har en datorkomponent. Det är en aktivitet som syftar till att erhålla en förmån för angriparen på bekostnad av den attackerade.

Idag rapporterar vi ett verkligt exempel på spridning av skadlig programvara, ett fall som inträffade i dessa dagar till användare av Gmail- och Google-konton.

SHARPEXT malware spionerar, riktar sig till Google-kontoinnehavare och kan läsa/ladda ner deras personliga e-postmeddelanden och bilagor. Den skadliga programvaran verkar fungera från webbläsartillägg Edge och Chrome, lämpligt designade av hackergruppen Kimsuky (nordkoreaner).

Vad är SHARPEXT

Den skadliga programvaran SHARPEXT har funnits i nästan ett år. Tillägget kan behålla sin närvaro, även efter att attacken har lanserats.

Kimsukys attack

Till skillnad från andra skadliga webbläsartillägg är SHARPEXT inte menat att stjäla användaruppgifter. Omvänt stjäl tillägget information från offrens e-postkorgar.

Hackare distribuerar tillägget manuellt via ett VBS-skript, som kan ersätta webbläsarens favoritfiler.

  • För att ersätta filen i inställningarna skaffar hackarna några detaljer från webbläsaren och skapar en ny fil som kommer att köras när webbläsaren startas;
  • Därefter används ett skript för att dölja en del av tilläggets funktionalitet och alla andra fönster som kan varna användaren;
  • Slutligen använder tillägget ett par lyssnare för att göra lämpliga ändringar i webbläsarfliken, för att sedan aktivera lämpliga åtgärder för att läsa information från Gmail;

Förebyggande av attack mot skadlig programvara

För att undvika en sådan attack med skadlig programvara, Vi rekommenderar att du avstår från att ge onödiga behörigheter till appar och verifiera dess äkthet genom att kontrollera utvecklarinformation, läsa recensioner och granska deras sekretesspolicyer.

Även om attacker med skadlig programvara är potentiellt mycket farliga, kan du göra mycket för att förhindra dem genom att minimera riskerna och hålla dina data, pengar och ... värdighet säkra.

Skaffa ett bra antivirus

Du måste absolut skaffa ett effektivt och pålitligt antivirusprogram
Om din budget är knapp kan du hitta många gratis antivirus online

SÄKERHETSBEDÖMNING

Det är den grundläggande processen för att mäta ditt företags nuvarande säkerhetsnivå.
För att göra detta är det nödvändigt att involvera ett adekvat förberett Cyber ​​​​Team, som kan utföra en analys av det tillstånd där företaget befinner sig med avseende på IT-säkerhet.
Analysen kan utföras synkront, genom en intervju gjord av Cyberteamet eller
även asynkront, genom att fylla i ett frågeformulär online.

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

Vi kan hjälpa dig, kontakta HRC srl-specialisterna genom att skriva till rda@hrcsrl.it.

SÄKERHETSMEDDELANDE: känna fienden

Mer än 90 % av hackerattacker börjar med anställdas åtgärder.
Medvetenhet är det första vapnet för att bekämpa cyberrisker.

Det är så vi skapar "Medvetenhet", vi kan hjälpa dig, kontakta HRC srl-specialisterna genom att skriva till rda@hrcsrl.it.

MANAGED DETECTION & RESPONSE (MDR): proaktivt slutpunktsskydd

Företagsdata är av enormt värde för cyberbrottslingar, varför slutpunkter och servrar är inriktade på. Det är svårt för traditionella säkerhetslösningar att motverka nya hot. Cyberkriminella kringgår antivirusförsvar och drar fördel av företagens IT-teams oförmåga att övervaka och hantera säkerhetshändelser dygnet runt.

Med vår MDR kan vi hjälpa dig, kontakta HRC srl-specialisterna genom att skriva till rda@hrcsrl.it.

MDR är ett intelligent system som övervakar nätverkstrafik och utför beteendeanalys
operativsystem, identifiera misstänkt och oönskad aktivitet.
Denna information överförs till en SOC (Security Operation Center), ett laboratorium som bemannas av
cybersäkerhetsanalytiker, i besittning av de viktigaste cybersäkerhetscertifieringarna.
I händelse av en anomali kan SOC, med en 24/7 hanterad tjänst, ingripa på olika svårighetsnivåer, från att skicka ett varningsmeddelande till att isolera klienten från nätverket.
Detta kommer att hjälpa till att blockera potentiella hot i sin linda och undvika irreparabel skada.

SÄKERHETSWEBBÖVERVAKNING: analys av MÖRKA WEB

Den mörka webben hänvisar till innehållet på World Wide Web i mörka nät som kan nås via Internet genom specifik programvara, konfigurationer och åtkomster.
Med vår säkerhetswebbövervakning kan vi förhindra och begränsa cyberattacker, med början från analysen av företagets domän (t.ex.: ilwebcreativo.it ) och individuella e-postadresser.

Kontakta oss genom att skriva till rda@hrcsrl.it, vi kan förbereda en saneringsplan för att isolera hotet, förhindra dess spridning och defivi vidtar nödvändiga saneringsåtgärder. Tjänsten tillhandahålls 24/XNUMX från Italien

CYBERDRIVE: säker applikation för att dela och redigera filer

CyberDrive är en molnfilhanterare med höga säkerhetsstandarder tack vare den oberoende krypteringen av alla filer. Säkerställ säkerheten för företagsdata när du arbetar i molnet och delar och redigerar dokument med andra användare. Om anslutningen bryts lagras ingen data på användarens dator. CyberDrive förhindrar att filer går förlorade på grund av oavsiktlig skada eller exfiltreras för stöld, vare sig det är fysiskt eller digitalt.

«KUBEN»: den revolutionerande lösningen

Det minsta och mest kraftfulla in-a-box datacenter som erbjuder datorkraft och skydd mot fysiska och logiska skador. Designad för datahantering i edge- och robomiljöer, butiksmiljöer, professionella kontor, fjärrkontor och småföretag där utrymme, kostnad och energiförbrukning är avgörande. Det kräver inga datacenter och rackskåp. Den kan placeras i vilken typ av miljö som helst tack vare den estetiska känslan i harmoni med arbetsutrymmena. «The Cube» ställer företagsmjukvaruteknologi till tjänst för små och medelstora företag.

Kontakta oss genom att skriva till rda@hrcsrl.it.

Du kanske är intresserad av vårt Man in the Middle-inlägg

Ercole Palmeri: Innovationsberoende


Alla våra artiklar om cybersäkerhet

[ultimate_post_list id=”12982″]

â € <  

Nyhetsbrev för innovation
Missa inte de viktigaste nyheterna om innovation. Registrera dig för att få dem via e-post.

Articoli recenti

Brittisk antitrustregulator väcker larm över BigTech över GenAI

UK CMA har utfärdat en varning om Big Techs beteende på marknaden för artificiell intelligens. Där…

18 April 2024

Casa Green: energirevolution för en hållbar framtid i Italien

Dekretet "Gröna hus", formulerat av Europeiska unionen för att förbättra energieffektiviteten i byggnader, har avslutat sin lagstiftningsprocess med...

18 April 2024

E-handel i Italien på +27 % enligt den nya rapporten från Casaleggio Associati

Casaleggio Associatis årsrapport om e-handel i Italien presenteras. Rapport med titeln "AI-Commerce: gränserna för e-handel med artificiell intelligens"....

17 April 2024

Briljant idé: Bandalux presenterar Airpure®, gardinen som renar luften

Resultat av ständig teknisk innovation och engagemang för miljön och människors välbefinnande. Bandalux presenterar Airpure®, ett tält...

12 April 2024