среда, 29. јануар 2014.

Упозорење! Лажна Skype обавештења крију вирус!

Недавно су корисници Skupe упозорени на малвер који се шири помоћу лажних мејлова а који су насловљени са “Skype Missed voice message”. Овом поруком се корисници обавештавају о говорној пошти, при чему се малвер се налази сакривен у прилогу мејла.


  Мејл порука која се шаље корисницима садржи Skype-massage.zip који садржи малициозни Voice_Mail_Mesaage.exe фајл.  Овај малвер има  задатак да преузима нове малвере, а заражени систем почиње комуникацију са компромитованим сервером.
 
Већина  антивируса га детектује.  Корисницима се саветује да избегавају отварање линкова или прилога у сумњивим емаиловима. Више о овоме можете прочитати овде .


четвртак, 23. јануар 2014.

Facebook не заборавља!

Често се дешава да корисници Facebook-а откуцају коментар или статус али да убрзо одустану од објављивања. Објаву неће видети пријатељи, али ће зато Facebook запамтити шта смо написали. Такође, Facebook о нама зна много, где живимо, чиме се бавимо, са ким се дружимо , шта волимо, шта нас занима. Овој компанији важно је и оно што смо желели да кажемо али смо из неког разлога у последњем тренутку одустали.

Одговор лежи у коду који компанија користи и који аутоматски анализира све што се уписује у браузер да би затим послао мета податке тих информација Facebook.
Прикупљање оваквих података у својим правилима приватности омогућава компанији да прикупља и анализира садржај који су корисници одлучили да деле, садржај који прегледавају, па чак и све оно са чим корисници имају интеракцију. Подразумева се да Facebook прикупља и садржај који се не дели, куца и брише јер се може сматрати неком врстом интеракције, без обзира на то што би таква интерпретација вероватно збунила већину корисника.
Више о овоме можете прочитати овде .

понедељак, 20. јануар 2014.

Ботнет који напада паметне телефоне

Велики број корисника паметних телефона погођено је новом генерацијом ботнета која неовлашћено скупља податке о њиховој локацији, приступним бежичним мрежама у близини и потенцијалним спајањима корисника на њихове рачунаре и кућне бежичне мреже.
Програм хххх.аrк открила је компанија специјализована за рачунарски криминал, IntelCrawler из Лос Ангелеса. Ботнет је тренутно пронађен на 23.856 заражених мобилних телефона, укључујући неке од најпопуларнијих – Samsung Galaxy S3, Google Nexus, Galaxy Note 2 и остали.
За сада се зна да  овај ботнет  прикупља информације, и да осим слања података о бежичним мрежама, приступним параметрима корисника, географској локацији и информацијама о зараженом уређају, не чини никакве остале злонамерне радње. Опширније можете видети овде.


недеља, 19. јануар 2014.

Упозорење! Компромитовани сајтови воде до лажног Flash Player-a!

Стручњаци финске компаније F-Secure приметили су последњих дана пораст броја инфекција једним малвером. Ради се о Trojan.JS.Blacole.Gen. После анализирања, утврђено је да су сајбер криминалци компромитовали бројне wеб сајтове, међу којима је највише (40%) немачких, којима су додали малициозни код.
Посетом  компромитованих веб сајтова, корисник добија обавештење да је потребно да ажурира Flash Player како би могли да приступе садржају.

 Када корисник кликне на један од линкова Download Now, са sa SkyDrive налога преузима се фајл под називом flashplayer.exe. Када жртва покрене фајл, отвара се прозор са текстом: Installing latest Flash Player. Корисник мсилећи да инсталира најновију верзију Flash Player-а, уствари преузима још један малвер који се у том тренутку преузима са истог SkyDrive налога.

среда, 15. јануар 2014.

Спам-мејл који уцењује власнике рачунара

 Корисници интернета у Великој Британији су крајем 2013.године од стране власти добиле упозорење о постојању масовних спам мејлова. У њима је истакнута претња корисницима рачунара да уколико се не поступи како у њему пише – спречава се коришћење рачунара, а од власника се тражи да плате откуп да би приступили својим подацима. Заправо, ради се о опасном програму који стиже као спам-мејл и запоседа га, након чега власник, да би приступио својим подацима, мора да плати откуп.


Мејл који се добија изгледа као да стиже од банке или неке друге финасијске установе, садржи прилог (atachment ), најчешће као .pdf..exe (двоструке екстензије), али је то у ствари скривени малвер програм CryptoLocker и изузетно је агресиван. Овај програм, када доспе у оперативни систем рачунара, прави енкрипцију свих личних докумената и фотографија на хард диску,  па власник рачунара више није у могућност да им приступи.На екрану се појављује штоперица и упозорење да ће сви фајлови бити неповратно изгубљени уколико не буде плаћен откуп, обично преко трансакције у биткоинима коју је немогуће пратити (биткоини су електронски новац којим се плаћа на интернету, али се купује и размењује за прави новац). Обично се даје власниу рачунара рок од 96 сати да плати 300 долара. У супротном, сви закључани подаци биће неповратно избрисани. Више о овој опасности можете прочитати овде.