STOP wasting your life (2020)
חוקרים של ספק אבטחה AlienVault זיהו גרסה של ניצול Internet Explorer שהתגלו לאחרונה אשר משמש להדבקת מחשבים ממוקד עם תוכנית גישה מרחוק Trojan (RAT). הגרסה החדשה לנצל לנצל את הפגיעות המתואמת באותו IE 6, 7, 8 ו 9 כמו לנצל המקורי, אבל משתמש בקוד שונה במקצת ויש לו מטען שונה, מנהל AlienVault Labs מנהל חיימה Blasco אמר ביום שלישי בבלוג. הניצול הראשון נמצא בסוף השבוע על שרת זדוני ידוע על ידי חוקר האבטחה אריק רומנג והפיץ את Poison Ivy RAT. גרסת הניצול השנייה שהתגלתה על ידי חוקרים של AlienVault נמצאה בשרת אחר ומתקינה תוכנית RAT חדשה הרבה יותר הנקראת PlugX. [
[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]
עם זאת, תאריכי שינוי הקובץ מופיעים ב- שני השרתים מציעים ששתי הגרסאות של הניצול נמצאות בשימוש מאז לפחות ב -14 בספטמבר. "אנו יודעים שהקבוצה המשתמשת באופן פעיל בתוכנה הזדונית PlugX שנקראת Florhow קיבלה גישה ל- Internet Explorer ZeroDay [ניצול מיקוד של פגיעות שלא פורסמה] ימים לפני שנחשף, "אמר בלסקו. "בגלל הדמיון של קוד לנצל החדש גילה אחד גילה לפני כמה ימים סביר מאוד כי אותה קבוצה היא מאחורי שני המופעים."
"נראה שהחבר'ה שמאחורי זה 0day היו מכוונים לתעשיות ספציפיות", אמר בלסקו.
השרת שבו ה- IE המקורי מנצל נמצא גם מאוחסנים לנצל עבור פגיעות Java unatched בחודש שעבר. זה ניצול ג 'אווה שימש בהתקפות המיוחסות על ידי חוקרי אבטחה לקבוצת האקרים סינית המכונה "Nitro".
מיקרוסופט כבר פרסמה ייעוץ אבטחה על הפגיעות IE החדש המומלץ פתרונות הפחתת זמני בזמן שהוא עובד על תיקון.
תוכנות זדוניות: דייגו AguirreOnline ההתקפות יהיה נשלט על ידי תוכנות זדוניות חכמות יותר בוטים המכוונים משתמשי אינטרנט, החל גיימרים ומשתמשים ברשת החברתית להורים קשישים וחסרי הבעה.
זה לפי חברת תוכנה לניהול IT CA, יצרנית של CA Internet Security Suite, אשר עודכנה לאחרונה גירסה של פלוס 2009.
משתמשי מקינטוש התגעגעו זה מכבר לעובדה שתוכנות זדוניות הן כמעט רעיון זר להן. עם זאת, בהכרה שבשתיקה של האיום הגובר של תוכנות זדוניות על פלטפורמת ה- Mac, אפל הוסיפה קצת הגנה מפני תוכנות זדוניות ראשוניות לתוך Snow Leopard.
תוכנה זדונית היא מגפה כמעט מתמדת עבור משתמשי Windows וענף שלם נבנה סביב הגנה על Windows מערכת ההפעלה מפני וירוסים, תולעים, סוסים טרויאניים, ואיומים אחרים תוכנות זדוניות. מיקרוסופט טוענת כי מדובר בפונקציה של תכנון לקוי וקידוד לא בטוח של מיקרוסופט, אך מומחי אבטחה התווכחו האם היא יותר פונקציה של המונופול הווירטואלי שבו נהנתה חלונות כמערכת הפעלה שולחנית.
תוכנת Bitcoin של תוכנות זדוניות מתפרסמת על סקייפ, אומר החוקר <קמפיין ספאם על סקייפ מפיץ תוכנות זדוניות עם יכולות הכרייה של Bitcoin. מ - Kaspersky Lab זיהו קמפיין של דואר זבל על סקייפ, שמפיץ חתיכת תוכנה זדונית עם יכולות הכרייה של Bitcoin.
Bitcoin (BTC) הוא מטבע דיגיטלי מבוזר שראה גל של פופולריות מתחילת השנה וכיום מסחר בסכום של מעל 130 דולר ליחידה, מה שהופך אותו להשקעה אטרקטיבית עבור סוחרי מטבע לגיטימיים, אבל גם פושעי אינטרנט.