Se afișează postările cu eticheta Anti-phising. Afișați toate postările
Se afișează postările cu eticheta Anti-phising. Afișați toate postările
Trucurile de deblocare iPhone vin cu un troian

Un mecanism ce distribuie malware care vizeaza internautii în cautare de solutii pentru deblocarea telefoanelor iPhone dovedeste ca infractorii cibernetici nu sunt lipsiti de imaginatie.


În ce consta amenintarea? Utilizatorul primeste un e-mail în care este notificat ca poate descarca o noua aplicatie pentru decodarea iPhone-ului.

Tot ce trebuie sa faca acesta este sa acceseze link-ul din interiorul email-ului - link care îl va directiona catre o pagina web unde se regaseste aplicatia. Pagina accesata ofera instructiuni pentru a descarca aplicatia de deblocare.

Pentru început, utilizatorul este îndrumat sa îsi conecteze iPhone-ul la calculatorul, apoi sa descarce aplicatia si sa ruleze pe iPhone. O data descarcat si rulat, fisierul executabil deschide o portita catre un troian ce infecteaza calculatorul.

Identificat de BitDefender ca Trojan.BAT.AACL, acest malware vine ca un script batch Windows ce însoteste asa-zisa aplicatie pentru deblocarea iPhone. Troianul încearca sa schimbe adresele IP asociate cu cele mai frecvent utilizate destinatii spre Internet în 188.210.[eliminat].

Acest lucru permite creatorilor de malware sa redirecteze accesul la anumite pagini catre versiunile proprii de pagini web ce gazduiesc malware.

Pentru protejarea sistemului, BitDefender® recomanda descarcarea, instalarea si actualizarea unei suite antimalware, care sa contina antivirus, antispam, solutie antiphishing si protectie firewall, dar si sa fie precauti daca li se solicita sa deschida fisiere provenite din surse necunoscute.

Utilizatorii BitDefender sunt protejati împotriva acestui atac.

BitDefender este producatorul uneia dintre cele mai rapide si eficiente linii de solutii de securitate a datelor atestate pe plan international.

Înca de la începuturile sale, din 2001, BitDefender a creat un nou orizont de asteptari si a ridicat standardele în materie de protectie împotriva pericolelor informatice, viteza de reactie si actualizare usoara. În fiecare zi, BitDefender protejeaza milioane de utilizatori individuali si companii din întreaga lume, oferindu-le posibilitatea unei experiente digitale în deplina siguranta.

Solutiile BitDefender sunt distribuite printr-o retea globala de parteneri (distribuitori si reselleri) în peste 100 de tari din întreaga lume. În România, solutiile BitDefender sunt disponibile prin partenerii de distributie: Agis Computer, Aline Distribution, Asesoft Distribution, RHS Company, SCOP Computers si în lanturile retail cu acoperire nationala: Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro si Twister.

Sursa: www.bitdefender.ro

Bitdefender: Trucurile de deblocare iPhone vin cu un troian

Panda Security - Noua versiune pentru Microsoft Exchange Server compatibila cu Exchange 2010

Noua versiune de la Panda Security pentru Microsoft Exchange Server este compatibila cu Exchange 2010


- Compania a lansat de asemenea recent o noua versiune a suitei de securitate pentru companii (4.05), Panda Security for Business, incluzand numeroase noi caracteristici

Panda Security a lansat noua versiune “Panda Security pentru serverele Exchange”, solutia pentru protectia traficului de e-mail destinata companiilor, acum compatibila cu Microsoft Exchange 2010.

Aceasta ultima versiune include un nou motor euristic anti-spam, care combina peste 300.000 de algoritmi pentru a garanta detectarea spam-ului cu o acuratete de peste 99 la suta.

Panda Security for Exchange ofera integrare unica cu Exchange 2007/2010, fiecare rol din serverul Exchange (edge, hub, mailbox) fiind protejat in modul cel mai eficient posibil. De asemenea, este compatibil cu microprocesoare pe 64 de biti si clustere, garantand performante optime si fiabilitate.

Prin acesta solutie de protectie e-mail pentru companii, administrata prin intermediul consolei de management Panda AdminSecure, se ofera multiple posibilitati de filtrare (expeditor, destinatar, subiect si text).

Acesta scaneaza mesajele MAPI, POP3, IMAP si SMTP, ca si atasamentele HTML. Solutia ofera, de asemenea, posibilitati de management de la distanta si actualizarea prin conexiuni WAN.

Update-ul este gratuit pentru clientii actuali. Mai multe informatii la adresa www.pandasecurity.com

Noua versiune Panda Security for Business
Panda Security a lansat, de asemenea, noua versiune Panda Security for Business (4.05), suita de securitate pentru mediile corporatiste. Versiunea include protectia la nivel de statii si servere, email si gateway.

Noile caracteristici includ o mai buna gestionare a consolei de management centralizat, Panda AdminSecure, permitand manevrarea usoara a schimbarilor de setari si deployment, generarea de rapoarte precum procesarea flexibila a task-urilor.

In mod similar, solutia pentru statiile de lucru si servere este certificata pentru Windows 7 si Windows Server 2008 R2, in toate ediţiile (in cazul modulului de protectie fisiere).

In cele din urma, pachetul include, de asemenea, protectie pentru dispozitive USB, o noua functie pentru crearea de Rescue CDs, monitorizarea si securitatea browserului Web.

Mai multe informatii despre acestea si despre alte noi caracteristici sunt disponibile la adresa: www.pandasecurity.com.

Panda Security - Noua versiune pentru Microsoft Exchange Server compatibila cu Exchange 2010

Protectie anti-phising: Raidurile de phishing tintesc abonatii de telefonie mobila

Clientii magazinului virtual Orange™ în vizorul infractorilor informatici.
O particularitate de constructie interesanta a paginii ce reproduce pagina originala a magazinului virtual este reprezentata de falsul meniu din partea superioara a paginii.


Un clic pe oricare dintre presupusele sectiuni disponibile nu va conduce utilizatorul spre respectivele pagini, deoarece meniul este, de fapt, o simpla imagine. De asemenea, celelalte hyperlinkuri si câmpuri – Home, Cautare, Contul meu, Utilizator nou – înregistrare, Termeni si conditii, Contact etc. – sunt inactive.

Se poate cu usurinta observa ca adresa paginii care se încarca nu corespunde celei a domeniului pe care este înregistrat magazinului virtual (.com în loc de .ro). În plus, merita remarcata si absenta elementelor de securizare specifice – lipsesc prefixul https:// si lacatelul care sa marcheze o conexiune securizata.

naliza codului sursa a relevat ca datele confidentiale necesare pentru autentificarea pe site sunt sustrase cu ajutorul unui script PHP – send.php – ce preia numele de utilizator si parola de acces.

„Desi este putin probabil ca infractorii informatici sa fie interesati de punctele de fidelitate ale abonatilor, sunt sanse destul de mari ca aceste raiduri de phishing sa vizeze principalele categorii de date confidentiale care pot fi speculate, mai ales în cazul furturilor de identitate, precum CNP, adresa, telefon sau e-mail.

Le recomandam utilizatorilor platformelor virtuale sa verifice cu mare atentie adresa paginii pe care o încarca în browser pentru a se conecta, precum si celelalte elemente de securizare specifice, care ar trebui sa fie întotdeauna prezente în momentul autentificarii si pe parcursul întregii sesiuni.”, a declarat Catalin Cosoi, BitDefender Senior Researcher.

Utilizatorii BitDefender sunt protejati împotriva acestui atac de phishing.

Sursa: Bitdefender

Protectie anti-phising: Raidurile de phishing tintesc abonatii de telefonie mobila

România, pe locul al doilea într-un top al ţărilor de unde sunt lansate atacuri informatice

România se află pe locul al doilea într-un top al ţărilor de unde sunt lansate atacuri informatice pentru obţinerea de date, realizat de Symantec, care afirmă că 21,1 la sută dintre tentativele înregistrate în lume au originea pe computere din România, relatează Sunday Times în ediţia online.


Conform companiei de securitate informatică Symantec, România – în cazul căreia majoritatea tentativelor par a fi încercări de fraude comerciale – este devansată de China, cu 28,2 la sută din atacurile asupra computerelor, şi este urmată de Statele Unite, Taiwan şi Marea Britanie.

“Capitala sponajului cibernetic mondial” s-a dovedit însă a fi oraşul Shaoxing, din estul Chinei, de unde sunt lansate 21,3 la sută dintre atacurile înregistrate la nivel mondial, multe dintre acestea vizând experţi în politică de apărare şi activişti pentru drepturile omului, ceea ce sugerează o posibilă implicare a statului.

Symantec, care acordă asistenţă în ancheta asupra atacurilor informatice asupra companiei Google, a urmărit 12 miliarde de mesaje electronice pentru realizarea topului.

“Spionajul informatic” recurge la mesaje electronice însoţite de documente aparent legitime, a căror deschidere duce însă la infectarea computerului. “Scopul final este obţinerea accesului la date sensibile sau la sistemele interne, prin vizarea unor persoane sau companii”, precizează raportul Symantec.

Sursa: mediafax.ro

România, pe locul al doilea într-un top al ţărilor de unde sunt lansate atacuri informatice

Kaspersky Lab lansează Kaspersky Anti-Virus pentru Mac

Kaspersky Lab lansează în România Kaspersky Anti-Virus pentru Mac, soluţia de securitate care protejează utilizatorii în faţa tuturor categoriilor de ameninţări informatice care ţintesc platforma de operare Mac OS X.


Aceasta are la bază noul motor antivirus Kaspersky Lab, care creşte semnificativ viteza de scanare a sistemului, datorită îmbunătăţirii activităţii de procesare a fişierelor şi optimizării resurselor, în special pentru computerele care utilizează procesoare dual- şi quad-core.

Kaspersky Anti-Virus pentru Mac funcţionează pe toate versiunile Mac OS X mai noi de 10.4.11, şi combină avantajele date de noul motor antivirus cu abordarea de securitate care implică protecţia reţelelor private şi corporate în faţa ameninţărilor IT multi-platformă.

Mai exact, soluţia Kaspersky Lab nu protejează doar sistemul Mac OS X de viruşi, viermi şi cai troieni, ci combate şi toată gama de ameninţări care ţintesc sistemele Windows sau Linux.

Lansarea sistemului de operare Mac OS X a reprezentat pasul de acceptare a sistemelor non-Windows, iar Mac-urile au devenit o parte integrantă a reţelelor corporate sau private.

Aceste staţii neprotejate reprezintă porţi de acces pentru programele de tip malware, care pot infecta, în cazul organizaţiilor mari, sute sau mii de computere contectate la reţea.

Pentru a securiza mai eficient reţelele mixte, noul produs Kaspersky Lab are acces la baza de date antivirus globală a companiei, care include peste 20 de milioane de semnături pentru toate categoriile de ameninţări informatice care afectează o arie largă de platforme de operare.

Bazele de date cu semnături ale Kaspersky Anti-Virus pentru Mac sunt actualizate din oră în oră, adică la acelaşi interval de timp cu cele pentru produsele de securitate destinate sistemelor Windows şi Unix.

Acest lucru îi asigură pe utilizatori că sunt protejaţi în faţa celor mai noi tipuri de malware care apar în număr foarte mare, zilnic, pe Internet.

Kaspersky Anti-Virus pentru Mac scanează toate fişierele şi ataşamentele din email-uri descărcate de pe Internet.

În plus, noul produs gestionează foarte eficient resursele sistemului, scăzând prioritatea scanner-ului antivirus atunci când utilizatorul are nevoie de performanţă maximă din partea computerului în timpul rulării anumitor aplicaţii.

De asemenea, soluţia de securitate pentru Mac protejează şi directoarele partajate ale maşinilor virtuale, care sunt din ce în ce mai des folosite, atât de utilizatorii individuali, cât şi de companii.

Astfel, Kaspersky Anti-Virus pentru Mac blochează transferul de malware de la sistemele virtuale Windows sau Unix către întregul mediu de lucru, aspect foarte important pentru utilizatorii care folosesc mai multe sisteme de operare pe acelaşi computer Mac.

Noul antivirus lansat de Kaspersky Lab are o interfaţă atractivă şi animată, acest detaliu fiind esenţial pentru o aplicaţie scrisă pentru sistemele Mac.

În acest sens, produsul este uşor de folosit şi configurat de către toţi utilizatorii, experimentaţi sau începători. Informaţii despre nivelul de protecţie sau orice alte funcţii ale programului sunt prezentate într-un format grafic accesibil şi uşor de înţeles.

Kaspersky Anti-Virus pentru Mac include un mod automat de operare şi interacţiune cu aplicaţiile, adică toate deciziile referitoare la diferite acţiuni sunt luate automat, fără a deranja utilizatorul cu solicitări inutile.

Soluţia de securitate Kaspersky Lab pentru Mac a fost special proiectată pentru a funcţiona în concordanţă cu procesele acestui sistem de operare, fiind pe deplin compatibilă cu toate versiunile de Mac OS X, începând cu 10.4.11.

Alte specificaţii tehnice includ: un computer Apple Macintosh cu procesor Intel, 512 MB RAM disponibili şi 80 MB liberi pe hard-disk.

Sursa: Kaspersky

Kaspersky Lab lansează Kaspersky Anti-Virus pentru Mac

Koobface, viermele răspândit pe reţele sociale, şi-a dublat serverele de comandă şi control în doar 48 de ore

Experţii Kaspersky Lab avertizează că un nou val de infecţii cu viermele Koobface poate fi iminent. Acest program periculos ţinteşte utilizatorii de rețele sociale precum Facebook şi Twitter, răspândindu-se prin profilele acestora.


O serie de website-uri legitime infectate sunt folosite de Koobface cu rolul de centre de „comandă şi control”, de unde autorii viermelui pot lansa update-uri și comenzi către calculatoarele infectate.

În ultimele două săptămâni, echipa de cercetare şi analiză Kaspersky Lab a observat că serverele de comandă şi control ale Koobface erau în scădere, fiind închise sau „curăţate”. Astfel, numărul lor scăzuse de la 107 în data de 25 februarie la 71 pe 8 martie, pentru a se dubla în doar 48 de ore, de la 71 la 142.

Aceste servere sunt folosite de Koobface pentru a primi comenzi de la distanţă şi actualizări.

Gradul cel mai mare de creştere a serverelor de comandă şi control Koobface s-a înregistrat în Statele Unite ale Americii, unde a evoluat de la 48% la 52%.

Mai mult de jumătate din numărul acestor servere este găzduit în SUA, depăşind orice altă ţară.

„Ultimele evenimente ne-au demonstrat cum procedează infractorii cibernetici din spatele Koobface pentru a-şi proteja infrastructura”, spune Ştefan Tănase, Senior Regional Researcher, Kaspersky Lab EEMEA.

„De aici putem deduce că cibercriminalii monitorizează constant situaţia infrastructurii de servere şi nu sunt foarte mulţumiţi când numărul acestora scade, deoarece pot risca pierderea controlului asupra întregului botnet.

Când observă o scădere critică a serverelor active, sunt pregătiţi să lanseze altele noi şi se pare că sunt foarte relaxaţi atunci când numărul acestora se află în jurul cifrei de 100.

De asemenea, infractorii cibernetici preferă să distribuie serverele de comandă şi control prin diferite ISP-uri, pentru a îngreuna procesul de identificare şi curăţare.

Cu toate acestea, Statele Unite ale Americii rămân în top, cu cele mai multe astfel de servere”, completează Tănase.

Kaspersky Lab are următoarele recomandări pentru utilizatorii de reţele sociale:
• Să fie precauţi atunci când accesează link-uri din mesaje suspecte, chiar dacă cel care a trimis link-ul este unul dintre prietenii din lista de Facebook

• Să folosească un browser de Internet cu actualizările la zi: Firefox 3.x, Internet Explorer 8, Google Chrome, Opera 10 etc.

• Pe cât posibil, să divulge cât mai puţine informaţii personale. Nu trebuie să publice adresa de reşedinţă, numărul de telefon sau orice alte date confidenţiale.

• Să se asigure că au instalată o soluţie de securitate actualizată, pentru a preveni noi versiuni de malware să atace computerul.

Utilizatorii de produse Kaspersky Lab sunt protejaţi în faţa oricărei versiuni de Koobface.

Echipa de cercetare şi analiză a Kaspersky Lab vor acorda o atenţie foarte mare evoluţiei malware pe reţelele sociale, monitorizând orice activitate suspectă şi oferind actualizări frecvente utilizatorilor.

Comunicat de presa

Koobface, viermele răspândit pe reţele sociale, şi-a dublat serverele de comandă şi control în doar 48 de ore

Previziuni phishing pentru România în 2010

Bonusurile de fidelitate, frica de pedepse legale sau de blocarea contului sunt principalele momeli pentru atacatori.


Atacurile de tip phishing – procesul prin care o persoana neautorizata încearca sa intre în posesia unor detalii confidentiale în mod fraudulos – au cunoscut o crestere spectaculoasa în ultimul an, odata cu popularizarea serviciilor de e-banking.

Dupa un început timid în România la mijlocul anului 2008, pe parcursul anului 2009, phishing-ul a devenit o adevarata industrie, tintind principalele banci care ofera solutii de e-banking.

Pentru 2010, BitDefender estimeaza o crestere substantiala a numarului atacurilor de phishing care vizeaza bancile românesti.

Atacatorii vor urma aceleasi abordari care au dat roade de-a lungul lui 2008 si 2009: mesaje spam care promit bonificatii la „completarea datelor folosind mijloace on-line”, precum si diverse amenintari legate de blocarea conturilor sau restrictionarea accesului la servicii daca nu se supun cerintelor mesajului.

Pe lânga acestea, infractorii cibernetici vor profita pe parcursul anului de prevederile Legii nr. 656/2002 precum si de cele ale Regulamentului Bancii Nationale a României nr. 9/2008 privind cunoasterea clientelei în scopul prevenirii spalarii banilor si finantarii terorismului, cu modificarile ulterioare.

Conform acestor reglementari, clientii bancilor trebuie sa se prezinte la ghisee, cu actul de identitate, pentru actualizarea datelor de identificare. În caz contrar, banca poate dispune la suspendarea temporara a conturilor.

Adeseori, infractorii informatici deformeaza anuntul pentru a obliga clientii sa completeze un formular electronic, atât cu datele lor de identificare, cât si cu detalii privitoare la cont si card.

Înca de la începutul anului, BitDefender® a identificat multiple valuri de phishing care tintesc în mod special utilizatorii de servicii e-banking.

Pentru 2010, BitDefender estimeaza o crestere a phishing-ului bazat pe mesaje ce au anexata o pagina HTML care trimite datele utilizatorului la o adresa de mail apartinând atacatorului.

Dat fiind faptul ca formularul va fi disponibil offline, utilizatorii atenti nu vor mai fi redirectionati catre o pagina Web cu un URL diferit de cel al bancii.

Noile vulnerabilitati din tehnologiile SSL - tehnologii care verifica autenticitatea unui site de e-banking sau e-commerce - vor juca, de asemenea, un rol important în felul în care infractorii cibernetici îsi vor orchestra atacurile.

Multe dintre paginile Web construite de infractorii informatici împrumuta deja elementele grafice direct din site-urile bancilor, singurele indicii despre autenticitatea acestora fiind absenta sau prezenta certificatelor SSL.

Introducerea noilor nume de domenii internationalizate va aduce noi pericole în e-banking.

Pe scurt, numele de domenii internationalizate permit folosirea oricaror caractere ca parte din numele domeniului, inclusiv a celor care sunt vizibile partial, nu sunt vizibile deloc sau se apeleaza la caractere speciale, diferite de cele din alfabetul latin.

Aceasta abordare poate duce la atacuri omografe – conceperea de adrese de Web care arata asemeni celor ale bancii-tinta, însa directioneaza utilizatorul catre alte resurse.

Înca din 2007, BitDefender a prevazut impactul pe care îl va avea phishing-ul asupra utilizatorilor de servicii e-banking, introducând prima generatie de produse cu protectie antiphishing.

Solutiile de securitate BitDefender includ un motor antiphishing multiplu premiat care scaneaza si blocheaza paginile considerate ca fiind nesigure si avertizeaza utilizatorul atunci când urmeaza sa viziteze un URL periculos, chiar si atunci când adresa respectiva e trimisa printr-o aplicatie Instant Messenger.

Pentru siguranta informatiilor si identitatii dumneavoastra, BitDefender recomanda instalarea, activarea si actualizarea regulata a unei solutii complete de securitate cu module antispam, antiphishing si antimalware.

BitDefender este producatorul uneia dintre cele mai rapide si eficiente linii de solutii de securitate a datelor atestate pe plan international.

Înca de la începuturile sale, din 2001, BitDefender a creat un nou orizont de asteptari si a ridicat standardele în materie de preventie proactiva a pericolelor informatice, viteza de reactie si actualizare usoara.

În fiecare zi, BitDefender protejeaza milioane de utilizatori individuali si companii din întreaga lume, oferindu-le posibilitatea unei experiente digitale în deplina siguranta.

Solutiile BitDefender sunt distribuite printr-o retea globala de parteneri (distribuitori si reselleri) în peste 100 de tari din întreaga lume.

În România, solutiile BitDefender sunt disponibile prin partenerii de distributie: Agis Computer, Aline Distribution, Asesoft Distribution, RHS Company, SCOP Computers si în urmatoarele lanturi retail cu acoperire nationala: Altex, Auchan, Carrefour, Depozitul de Calculatoare, Domo, Media Galaxy, Metro si Twister.

Sursa: www.bitdefender.ro

BitDefender Anti- Virus ofera previziuni phishing pentru România în 2010