אנדרואיד

חברת האבטחה הסינית מניות מסד נתונים זדוני ענק

למה ביטקוין חשוב - כתוביות בעברית

למה ביטקוין חשוב - כתוביות בעברית
Anonim

חברה סינית שיצרה מסד נתונים מאסיבי של תוכנות זדוניות שנמצאות באתרי אינטרנט סיניים פתחה את המידע לארגוני אבטחה אחרים ביום חמישי.

KnownSec שבסיסה בבייג'ין אספה את הווירוסים ומידע נוסף עם סורק הסורק כמעט שני מיליון אתרי אינטרנט סינים בכל יום, אמר ג'או וויי, מנכ"ל חברת האבטחה, בראיון בבייג'ינג. הוא תכנן לתת מצגת בנושא בפורום האבטחה של צוותי תגובת האירוע והאירועים (FIRST) בקיאוטו, יפן השבוע.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

מסד הנתונים מכסה יותר אתרי אינטרנט סינים ומספק מידע מעודכן יותר על הביטחון שלהם מאשר כל האחרים, אמר ג'או בראיון. סין מייצרת את רוב התוכנות הזדוניות בעולם, הוא אומר.

היסטוריה עבור כל אתר במסד הנתונים מפרטת את תאריכי הזיהום של תוכנות זדוניות, את מחרוזות הקוד הזדוני שמופיעות באתרים ואילו מוצרי אנטי-וירוס מגנים על הצופים מפני התקפותיהם. המאגר מאחסן גם עשרות אלפי וירוסים שנמצאו על ידי האתרים.

KnownSec כל יום מוצא יותר מ -100 קבצי טרויאנים להורדה שמעולם לא נראו קודם לכן, אמר ג'או. כל אחד מהם יכול לכוון את המחשב של הקורבן כדי להוריד עד עשרה וירוסים.

באתר יש גם רשימה של אתרי אינטרנט הנמצאים כרגע בסכנה. רק כמחצית מהאתרים החדשים שנדבקו KnownSec מוצאים כל יום מופיעים גם על ידי גוגל כמסוכנים, כך אמר ג'או.

תוצאות החיפוש של תוויות Google, שנמצאו מסוכנות במהלך סריקות של האינדקס שלה. כאשר התבקשה תגובה, דוברת גוגל אמרה כי ארגונים צריכים לעבוד יחד כדי לזהות איומים מקוונים ולבטל אותם.

חברות אבטחה וצוותי חירום ארציים לתגובה חירום יכולים לבקש גישה למסד הנתונים של KnownSec, אמר ג'או. חברות אבטחה יכולות להשתמש במידע כדי להגן על המשתמשים בתוכנות האנטי-וירוס שלהם מפני איומים חדשים על תוכנות זדוניות, אמר.

"אנחנו לא יכולים להבין את התפקיד של נתונים אלה על ידי שמירה על זה", אמר ג'או.

בנפרד, ספק האבטחה McAfee ראה גידול של תוכנות זדוניות מסין בחודשים האחרונים, Prabhat סינג, מנהל בכיר של McAfee של המבצעים Avert באסיה פסיפיק, אמר בראיון.

כמות תוכנות זדוניות משתמשי אינטרנט סינים דיווחו McAfee בחצי השנה האחרונה היה כמעט 80 אחוז הסכום דיווח בכל 2008, אמר סינג. בקצב הגידול הזה, כמות התוכנות הזדוניות שנראו בסין השנה יכולה להכפיל את עצמה בשנה שעברה, הוא אומר.

גניבת סיסמה של טרויאנים היו סוג הדומיננטי של תוכנות זדוניות בסין ברבעון הראשון השנה, אמר סינג. רבים מנסים במיוחד לגנוב סיסמאות חשבון עבור משחקים מקוונים, שהם פופולריים מאוד בסין, הוא אמר. תוקף יכול להפשיט חשבון משחק של ציוד כמו כלי נשק ושריון ולמכור אותם במזומן. על אחד מכל ארבעה אתרי אינטרנט סינים יש כיום מוניטין זדוני, אמר סינג. זה אולי לא אומר שהבעלים של האתר עצמם הם זדוניים, אבל התוקפים פוגעים באתרים ומשתמשים בהם כדי להפיץ תוכנות זדוניות.

דיוג נמצא גם בעלייה בסין, אמר סינג. סין הרחיבה את הרבעון השני במספר הגבוה ביותר של אתרי דיוג בעולם ברבעון האחרון, בעיקר עבור משתמשי הבנק הסיני.