VirusTotal – nowy model współpracy, łatwiejszy dostęp do platformy

VirusTotal, to platforma, której nie trzeba przedstawiać Czytelnikom sekuraka. Ten należący do firmy Google serwis pozwala skanować przesyłane do niego pliki korzystając z wielu silników antywirusowych. Dodatkowo przesyłane na platformę pliki wykorzystywane są do dalszych analiz przez osoby badające złośliwe oprogramowanie. Od teraz dostęp do tego olbrzymiego repozytorium ze złośliwym...

#WBiegu #Antivirus #Antywirus #Google #Malware #Mandiant #VirusTotal

https://sekurak.pl/virustotal-nowy-model-wspolpracy-latwiejszy-dostep-do-platformy/

VirusTotal - nowy model współpracy, łatwiejszy dostęp do platformy

VirusTotal, to platforma, której nie trzeba przedstawiać Czytelnikom sekuraka. Ten należący do firmy Google serwis pozwala skanować przesyłane do niego pliki korzystając z wielu silników antywirusowych. Dodatkowo przesyłane na platformę pliki wykorzystywane są do dalszych analiz przez osoby badające złośliwe oprogramowanie. Od teraz dostęp do tego olbrzymiego repozytorium ze złośliwym...

Sekurak

Zwykły obrazek może zainfekować twój komputer. Nowa metoda hakerów jest niewykrywalna dla antywirusów

Eksperci ds. cyberbezpieczeństwa z należącej do Google platformy VirusTotal odkryli nową, niepokojącą kampanię phishingową.

Hakerzy wykorzystują w niej pozornie nieszkodliwe pliki graficzne SVG do dystrybucji złośliwego oprogramowania. Technika ta jest na tyle skuteczna, że w wielu przypadkach potrafi całkowicie ominąć wykrywanie przez popularne programy antywirusowe.

Jak działa atak z wykorzystaniem pliku SVG?

Pliki SVG (Scalable Vector Graphics) to oparty na języku XML format grafiki wektorowej, który w odróżnieniu od tradycyjnych obrazków, jak JPG czy PNG, może zawierać interaktywne elementy, takie jak kod HTML i JavaScript. Cyberprzestępcy wykorzystali tę właściwość, by zamienić pliki graficzne w kompletne zestawy phishingowe. W opisywanej przez VirusTotal kampanii plik SVG udawał oficjalne powiadomienie prawne od kolumbijskiego wymiaru sprawiedliwości. Po jego otwarciu w przeglądarce internetowej użytkownikowi ukazywała się realistycznie wyglądająca strona rządowa z fałszywym paskiem postępu i przyciskiem pobierania.

Sztuczna inteligencja w rękach hakerów. Nowe narzędzie łamie zabezpieczenia w 10 minut

Kliknięcie przycisku powodowało pobranie złośliwego archiwum ZIP. W środku znajdował się podpisany cyfrowo, a więc pozornie legalny, plik wykonywalny przeglądarki Comodo Dragon oraz ukryta, szkodliwa biblioteka DLL. Uruchomienie programu prowadziło do załadowania wspomnianej biblioteki, co w efekcie kończyło się instalacją dalszego złośliwego oprogramowania na komputerze ofiary. Cały proces został zaprojektowany tak, by wzbudzić jak najmniej podejrzeń.

Niewidzialne dla skanerów

Największym zagrożeniem jest fakt, że ta metoda potrafi być niewidoczna dla oprogramowania zabezpieczającego. Analiza VirusTotal powiązała z opisywaną kampanią łącznie 523 pliki SVG. Spośród nich aż 44 w momencie przesłania do analizy były całkowicie niewykrywalne dla któregokolwiek z silników antywirusowych dostępnych na platformie. Hakerzy, aby uniknąć detekcji, stosowali w kodzie plików techniki zaciemniania (obfuskacji) oraz dodawali duże ilości losowych danych, co miało utrudnić analizę statyczną.

To nie jest odosobniony przypadek. Wcześniej w tym roku analitycy z IBM X-Force dokumentowali podobne kampanie wymierzone w banki i firmy ubezpieczeniowe. Problem dostrzegł również Microsoft, który w odpowiedzi na rosnące zagrożenie postanowił wycofać obsługę renderowania plików SVG bezpośrednio w wiadomościach w internetowej wersji Outlooka oraz nowej aplikacji dla systemu Windows. Na razie użytkownikom zaleca się traktowanie nieznanych plików SVG z taką samą ostrożnością, jak każdego innego potencjalnie niebezpiecznego załącznika.

Wyścig zbrojeń w sieci. Hakerzy i eksperci od bezpieczeństwa walczą na sztuczną inteligencję

#Antywirus #bezpieczeństwoIT #cyberbezpieczeństwo #hakerzy #malware #news #ochronaPrzedWirusami #phishing #plikiGraficzne #SVG #VirusTotal #złośliweOprogramowanie

Mistrzostwa cyberprzestępców? Jak bezpiecznie kibicować podczas Euro

Mistrzostwa Europy w Piłce Nożnej to jedno z największych wydarzeń sportowych na świecie. Miniona edycja – Euro 2020 (rozegrana w 2021 roku) – przyciągnęła ponad 5 miliardów telewidzów z całego świata.

Linuxiarze.pl
Więcej niż uciążliwość dla użytkownika. Adware może być bardzo niebezpieczny - Linuxiarze.pl

Reklamy na ekranie komputera to widok, do którego każdy użytkownik sieci zdążył już przywyknąć. Ich nadmiar bywa jednak uciążliwy, a w niektórych przypadkach również niebezpieczny. Natarczywe wyświetlanie się treści reklamowych może świadczyć o infekcji złośliwym oprogramowaniem typu adware. Eksperci Fortinet wyjaśniają, w jaki sposób ono działa oraz jak się przed nim chronić. Nazwa adware odnosi się do każdego rodzaju aplikacji, która

Linuxiarze.pl

Mój komputer jest w serwisie, po naprawie mam motywację żeby go uporządkować i zadbać - czy polecacie jakiś dobry dostępny antywirus?

#porada #antywirus #rekomendacja #fedirecommendations

Czy używasz oprogramowania antywirusowego?

Do you use antivirus software?

Używŏsz softwaru antywirusowego?

#ankieta #poll #anketa #antywirus #antivirus #software #wirus #virus #malware

Nie / No / Niy
87.3%
Tak, darmowego / Yes, free / Ja, darmowego
5.6%
Tak, płatnego / Yes, paid / Ja, płatnego
7%
Poll ended at .

Czy używasz antywirusa w Linuxie?

🔄Podbij
#miniankiety #Linux #antywirus

tak
7.7%
nie
92.3%
Poll ended at .