subota, 30. lipnja 2012.

Operacija "High Roller": internetska bankovna prijevara

Operacija "High Roller": internetska bankovna prijevara
McAfee je u suradnji sa sigurnosnom tvrtkom Guardian Analytics razotkrio krug internetskog bankarskog kriminala koji je isključivo ciljao račune poslovnih subjekata s visokim saldom. Riječ je o kriminalnoj operaciji koju je McAfee nazvao "High Roller".

srijeda, 27. lipnja 2012.

FBI podmetnuo forum za trgovinu ukradenim kreditnim karticama

Carder Profit
Istraga koja je trajala dvije godine, završena je u utorak kada je FBI saopćio da su uhapšene 24 osobe osumnjičene za prevare s kreditnim karticama.  Tijekom operacije koja je započela u lipnju 2010. godine, FBI je pokrenuo forum pod nazivom "Carder Profit" na kome su hakeri i prevaranti mogli kupovati, prodavati i razmjenjivati podatke o kreditnim karticama ukradenim s web stranica za elektronsku trgovinu i iz drugih izvora, ali i da prodaju robu i usluge povezane s prevarama s kreditnim karticama.

petak, 22. lipnja 2012.

Google objavio statističku analizu prijetnji na Internetu

Google objavio statističku analizu prijetnji na Internetu
Google je objavio novu statističku analizu podataka prikupljenih kroz pet godina rada "Safe Browsing" servisa. Prema analizi, svakodnevno se otkriva 9500 web sjedišta zaraženih malverom. Otkriveno je i da korisnici svakodnevno dobivaju 12-14 milijuna upozorenja o pristupanju malicioznim stranicama koje sadrže phishing ili malver.

srijeda, 20. lipnja 2012.

Enkodirani zlonamjerni PDF-ovi

Enkodirani zlonamjerni PDF-ovi
Istraživač za računalnu sigurnost Brandon Dixon otkrio je mogućnost kojom napadači mogu omesti većinu antivirusnih alata pri detekciji zloćudnog sadržaja. Utvrdio je da je to moguće učiniti enkodiranjem zloćudnih PDF datoteka u XDP format. Riječ je o datoteci zasnovanoj na XML formatu koja sačinjava PDF u obliku Base64 enkodiranog podatkovnog toka.

utorak, 19. lipnja 2012.

Hakeri - UEFA EURO 1:0

Hakeri - UEFA EURO 10
Sigurnosna tvrtka G Data prošli je tjedan upozorila nekoliko poznatih europskih nogometnih klubova da su im web stranice hakirane, a radi se o klubovima u Njemačkoj, Nizozemskoj, Italiji, Španjolskoj, Cipru i Grčkoj, te web jedne nacionalne nogometne organizacije povezane tijesno s EUFA Eurom 2012.

petak, 15. lipnja 2012.

Gmail pod napadom

Gmail pod napadom
Google je upozorio pojedine korisnike Gmaila kako su meta napada provođenog od strane određene države ("nation-state"). Zapravo je riječ o napadu koji cilja korisnike Internet Explorera i nedavno otkrivenu ranjivost tog web preglednika. Naime, otkriveno je kako postoji ranjivost u modulu IE-a XML Core Services, koju napadači mogu iskoristiti za inficiranje korisnika malverom ukoliko ga (putem e-maila) uspiju navesti na posjećivanje maliciozne web stranice.

srijeda, 13. lipnja 2012.

Flame: Za špijunažu računala koji nisu povezani s internetom, malver koristi korisnika zaraženog računala

Flame
Nedavno otkriveni zlonamjerni program Flame, čija je sofisticiranost impresionirala stručnjake koji se bave kompjuterskom sigurnošću, pokazao je još jedno svoje lice. Naime, kako piše američki magazin Forbes, stručnjaci Bitdefender-a otkrili su da malver koji je razvijen za potrebe cyber špijunaže posjeduje još jedan alat u svom arsenalu za krađu podataka - korisnika zaraženog računala.

ponedjeljak, 11. lipnja 2012.

Otkriven novi BIOS rootkit: Niwa!mem

Otkriven novi BIOS rootkit: Niwa!mem
Prošle godine istraživači kineske kompanije Qihoo 360 otkrili su prvi rootkit čija je meta BIOS koji je sposoban stalno inficirati računala, čak i ako se hard disk fizički ukloni i zamjeni drugim. Rootkit nazvan Mebromi ili MyBios pogađa samo korisnike Award BIOS-a koji koriste matične ploče proizvođača Phoenix Technologies.

srijeda, 6. lipnja 2012.

Tinba: E-banking na meti novog trojanca

Tinba: E-banking na meti novog trojanca
CSIS Security Group otkrila je novog trojanca po imenu Tinba (Tiny Banker) aka "Zusy". Tinba je mali trojanac-bankar koji krade autentifikacijske podatke potrebne za pristup e-banking računima, te prati mrežni promet. Kao i nekolicina softisticiranih trojanca orijentiranih na web sjedišta za financijska poslovanja, također koristi Man in The Browser (MiTB) trikove i umetanje web sadržaja kako bi promijenio izgled određenih web stranica sa svrhom zaobilaska autentifikacije.

utorak, 5. lipnja 2012.

Kako je SAD napravio Stuxnet i kako je virus izmakao kontroli

Kako je SAD napravio Stuxnet i kako je virus izmakao kontroli
Ozloglašeni kompjuterski virus Stuxnet je, kao što se pretpostavljalo, zajednički projekat SAD i Izraela, tvrdi novinar David Singer, koji je napisao knjigu “Udari i sakrij: Obamini tajni ratovi i iznenađujuća upotreba američke moći” koja se bavi tajnom operacijom “Olimpijske igre” s čijim je sudionicima iz SAD i Izraela autor obavio seriju razgovora tokom godinu i pol dana koliko je trajalo njegovo istraživanje ovog slučaja.