Mentre l'epidemia di coronavirus continua a diffondersi, gli hacker usano gli affari correnti come esca per attirare le vittime, come informazioni false sulla prevenzione dell'epidemia o attacchi di phishing che affermano di fornire mascherine e altri materiali. Tuttavia, ci sono anche hacker che usano il panico del pubblico come mezzo per trarre profitto. Recentemente Trend Micro ha scoperto un virus informatico della polmonite di Wuhan. Questo coronavirus digitale può arrivare tramite un download Web dannoso, un allegato e-mail o distribuito utilizzando i comandi macro di Microsoft Office.
La sicurezza dei dati personali è di fondamentale importanza. Qui trovate consigli su come proteggere le informazioni personali.
Visualizzazione post con etichetta Ransomware. Mostra tutti i post
Visualizzazione post con etichetta Ransomware. Mostra tutti i post
Trend Micro, campagna ransomware sfrutta Covid-19: come operare
Mentre l'epidemia di coronavirus continua a diffondersi, gli hacker usano gli affari correnti come esca per attirare le vittime, come informazioni false sulla prevenzione dell'epidemia o attacchi di phishing che affermano di fornire mascherine e altri materiali. Tuttavia, ci sono anche hacker che usano il panico del pubblico come mezzo per trarre profitto. Recentemente Trend Micro ha scoperto un virus informatico della polmonite di Wuhan. Questo coronavirus digitale può arrivare tramite un download Web dannoso, un allegato e-mail o distribuito utilizzando i comandi macro di Microsoft Office.
Panda Security: che cosa sono gli attacchi fileless e come difendersi
L’uso illegittimo di applicazioni per scopi malevoli è una delle tendenze più diffuse della cyber-criminalità. Quando si pensa alle minacce informatiche, la prima cosa che viene in mente è il malware. Sicuramente, se questo si insinua nella rete IT di un’azienda, può causare gravi danni. All’inizio del 2019, un malware ha infettato i server di una banca maltese, che rappresenta il 50% delle transazioni bancarie di Malta, causando una perdita di 13 milioni di euro, mentre i ransomware, che criptano i file delle sue vittime per chiedere un riscatto, hanno causato il caos in grandi aziende a livello mondiale.
ESET, trojan ruba dati bancari sfruttando YouTube: ecco Casbaneiro
Il malware si nasconde all’interno di video di ricette di cucina o a tema calcistico. I ricercatori di ESET® hanno individuato Casbaneiro, un trojan bancario progettato per ingannare le vittime, proponendo la visualizzazione di finte finestre popup che tentano di convincere i malcapitati a inserire dati sensibili con il fine di sottrarli ed utilizzarli in maniera fraudolenta. La particolarità di questo malware sta nel fatto che sfrutta illegittimamente YouTube per diffondere gli indirizzi dei suoi server C&C, nascondendosi in particolare all’interno di video con ricette di cucina o relativi al calcio popolare.
Etichette:
Backdoor,
Bitcoin,
Calcio,
Criptovalute,
Cucina,
ESET,
Facebook,
Instagram,
Keylogger,
Malware,
Online Scanner,
Popup,
Ransomware,
Siti Web,
Trojan,
Trojan bancari,
URL malware,
Windows,
YouTube
ESET, due anni dopo gli attacchi di WannaCry: ecco cos'è cambiato
Due anni fa il temibile ransomware WannaCry attaccava I sistemi IT di 150 paesi nel mondo, colpendo circa 200.000 computer afferenti a diversi settori, cifrando file e chiedendo un riscatto per la decodifica, causando una devastazione senza precedenti. In questa stessa occasione, anche il National Health Service (NHS) del Regno Unito si è arrestato, mettendo a repentaglio la vita di numerosi pazienti. La società di sicurezza informatica ESET aveva rilasciato anche l'EternalBlue Vulnerability Checker, un utile strumento gratuito per aiutare a combattere il ransomware, WannaCry (WannaCryptor).
Halloween, Panda Security: più terrificanti malware degli ultimi anni
Halloween è il periodo dell’anno perfetto per mascherarsi, guardare film dell’orrore e raccontare storie di paura. Gli eventi critici che si sono verificati negli ultimi anni hanno alzato il livello di attenzione delle aziende. Ogni giorno si assiste, infatti, ad un aumento degli attacchi informatici ad opera di organizzazioni di hacker. Sempre più, diverse aree diventano vulnerabili ed esistono più di 200 mila nuove forme di malware. Bastano pochi attimi in cui queste minacce possono riuscire a infettare i nostri computer, destabilizzare i sistemi di grandi imprese o scuotere gli assetti di intere potenze mondiali.
Bad Rabbit, nuovo virus blocca dati computer: analisi di Check Point
Un nuovo virus informatico minaccia l’Europa, con caratteristiche simili a quello che a giugno ha messo ko diverse aziende e infrastrutture critiche. Check Point Software Technologies, società israeliana specializzata in sicurezza informatica, analizza l’attacco ransomware “Bad Rabbit” in corso in tutto il mondo in queste ore. Anche se non è ancora noto quale sia la variante di ransomware coinvolta, questo attacco è la prova evidente di quanto possa essere dannoso un attacco di questo tipo e quanto rapidamente possa provocare danni ai servizi in caso di assenti adeguate misure di sicurezza.
Ransomware, nuovo cyberattacco colpisce aziende in tutto il mondo
Molte organizzazioni in Europa e negli Stati Uniti sono state paralizzate da un attacco ransomware soprannominato “Petya”. Il software dannoso viene diffuso attraverso grandi aziende tra cui l’inserzionista Wpp, l’azienda alimentare Mondelez, la ditta danese di spedizione e trasporto Maersk e la centrale nucleare di Chernobyl, rendendo pc e dati inaccessibili a scopo di estorsione. Il sistema di monitoraggio delle radiazioni nella centrale nucleare è andato offline, ma non ci sarebbero pericoli per la popolazione. Si tratta del secondo grande attacco ransomware globale nell’ultimo mese e mezzo.
Security report, G DATA: un malware ogni 4,2 secondi nel Q1 2017
Gli esperti di sicurezza di G DATA condividono quanto rilevato nel primo trimestre 2017 rapportandone i risultati ai trend registrati nel 2016. Nello scorso anno l’azienda ha rilevato 6.834.443 nuovi ceppi di malware per workstation, pari ad un incremento del 32,9% rispetto al 2015. Un trend che non accenna a rallentare neanche nel 2017: nel solo primo trimestre G DATA ha registrato 1.852.945 nuovi tipi di applicazioni malevole. Ciò corrisponde ad un nuovo campione di malware ogni 4,2 secondi, un valore che supera del 72,6% le rilevazioni degli analisti G DATA nello stesso periodo del 2016.
Polizia Postale, attacco malware a livello mondiale: come difendersi
WannaCry, letteralmente "voglio piangere", è il malware che ha portato a un livello mai visto prima la sfida alla sicurezza informatica mondiale. La Polizia postale e delle Comunicazioni è in allerta per l'attacco hacker a livello globale compiuto attraverso un ransomware noto coi nomi WCry, WannaCry e WanaCrypt0r. Il Centro nazionale Anticrimine Informatico per la protezione delle Infrastrutture Critiche (CNAIPIC), sta costantemente analizzando il fenomeno, intensificando le attività di monitoraggio e le procedure idonee a garantire la massima sicurezza delle infrastrutture informatiche del Paese.
ESET, ricompare il ransomware Cerber: target unico gli utenti italiani
Cerber è una minaccia di tipo Ransomware che viene distribuita attraverso exploit kit. Il virus utilizza diversi sistemi di crittografia per bloccare i file della vittima e chiedere un riscatto per la chiave di decrittazione. Secondo le telemetrie di ESET il ransomware, già venuto alla ribalta nell’estate del 2016, sta registrando in queste settimane un picco di infezioni in Italia, unica nazione colpita a livello mondiale. Si chiama Cerber il ransomware che sta dilagando in Italia, criptando file di varia natura su dischi fissi, removibili e di rete, chiedendo poi di seguire istruzioni particolari per decriptare i file.
Sicurezza IT, 2017 sarà l'anno dei Ransomware delle cose per ESET
Sicurezza a rischio riscatto già nel 2016, in Italia la minaccia da ransomware (trojan che cifra i file a scopo estorsivo) ha raggiunto nell’ultimo anno il 40% di infezioni con Nemucod e il 35% con ScriptAttachment. ESET, il più grande produttore di software per la sicurezza digitale dell’Unione Europea, ha pubblicato un rapporto con le previsioni annuali sulla sicurezza per il 2017 intitolato - “Trends 2017: Security Held Ransom”. Il rapporto presenta nove temi chiave sulla sicurezza informatica sia per le aziende sia per gli utenti privati, introducendo le nuove minacce che prenderanno forma nel 2017.
Kaspersky Lab: ransomware Polyglot, ecco il tool per sbloccare i file
L’azienda ha annunciato che gli utenti che hanno sofferto del ransomware Polyglot, noto anche come MarsJoke, ora possono ripristinare i propri file con lo strumento di decrittazione sviluppato dagli esperti di Kaspersky Lab. Il trojan Polyglot è stato diffuso tramite email di spam che contenevano un allegato dannoso compresso in un archivio RAR. Durante il processo di crittografia, il trojan non modifica il nome dei file su un computer infetto ma ne blocca l’accesso. Dopo aver completato la crittografia, lo sfondo dello schermo del PC della vittima è sostituito con una richiesta di riscatto.
G DATA scopre ransomware Manamecrypt che blocca noti antivirus
Il trojan che cifra i dati, a cui ci si riferisce anche con il nome di CryptoHost, si diffonde attraverso software altrimenti legittimi. I G DATA Security Labs hanno identificato Manamecrypt un nuovo ransomware noto anche come CryptoHost. Questo nuovo malware non solo cifra i file ma blocca anche il funzionamento di determinate applicazioni che presentano stringhe particolari nel nome del rispettivo processo. Inoltre viene veicolato in modo decisamente atipico per questa tipologia di minacce: si presenta in “bundle” con software altrimenti legittimi e viene installato insieme all’app manipolata.
ESET registra nuova ondata di e-mail infette generate da Nemucod
Di tanto in tanto, alcune campagne malware raggiungono livelli di propagazione elevati in uno o più paesi nel corso di pochi giorni. In questi casi, gli utenti sono particolarmente vulnerabili se non proteggono i loro sistemi correttamente. Gli esperti di ESET® hanno visto uno di questi scenari nei giorni scorsi, quando hanno osservato un enorme aumento di rilevazioni del trojan Nemucod, una minaccia che di solito cerca di scaricare altro malware da Internet. I report potrebbero indicare una campagna che sta cercando di coinvolgere il maggior numero possibile di utenti nel mondo.
Adobe rilascia update per risolvere 17 problemi in Reader e Acrobat
Adobe e Microsoft hanno rilasciato gli aggiornamenti per risolvere i problemi di sicurezza nel loro software. Il primo Patch Tuesday del 2016 di Adobe affronta 17 falle nei suoi prodotti Acrobat e PDF Reader, ognuna delle quali è considerata di livello Critico. Microsoft ha rilasciato separatamente nove aggiornamenti per risolvere 25 falle di sicurezza in Windows e software associato. Adobe ha detto che non è a conoscenza di attacchi attivi contro le vulnerabilità corrette in uscita questo mese. Adobe sta anche gradualmente eliminando le vecchie versioni di Acrobat e Reader.
Etichette:
Adobe Acrobat,
Adobe Day,
Adobe Reader,
Bug,
Chrome,
Double free,
ESET,
Kaspersky Lab,
Mac Os X,
Microsoft,
Nvidia,
Patch,
Patch Day,
Ransomware,
Silverlight,
Use after free,
Virus,
Vulnerabilità,
Windows
ESET scopre LockerPIN, primo trojan per Android che modifica il pin
L’approccio aperto di Google per le applicazioni Android ha portato a diversi problemi di malware nel corso degli ultimi anni, mentre gli utenti Apple sono rimasti relativamente indenni. Peccato non sia più così. Apple ha comunicato di aver eliminato centinaia di applicazioni potenzialmente nocive dal suo Apple Store, dopo l'individuazione del codice malevolo XcodeGhost, embedded nelle app. Intanto, il vendor di sicurezza ESET mette in guardia contro un nuovo trojan per il sistema operativo mobile Android di Google, che si sta attualmente diffondendo negli Stati Uniti, prima di tutto.
Avangate Italia: massima protezione contro cyber minacce con AVG
Anche le più gravi frodi in rete possono essere contrastate, grazie agli strumenti del primario software antivirus distribuito da Avangate Italia. Qualche settimana fa, lo storico tg satirico di Canale5 ha mandato in onda un servizio riguardante una nuova e molto diffusa frode informatica. L’inchiesta ha portato alla luce un’attività illegale su internet, davvero invasiva, che invita l’utente, attraverso un messaggio ingannevole sul proprio computer, a mettere in atto delle procedure il cui risultato è il blocco totale di tutti file in esso contenuti, con conseguente richiesta di “riscatto” per la restituzione.
Polizia: attenzione alla false e-mail con virus di SDA e Poste Italiane
Attenzione alle mail che segnalano la consegna di un plico da parte di Poste Italiane o del corriere SDA. Sono sempre più numerose le segnalazioni che giungono negli uffici veneti della Polizia di Stato su una nuova frode che imperversa sul web. Gli uomini del Compartimento Polizia Postale e delle Comunicazioni per il Veneto, guidati dal Primo Dirigente Tommaso Palumbo, stanno indagando sul fenomeno. Lo scenario è il seguente: l’ignoto utente di Internet riceve sulla propria casella di posta elettronica un messaggio che fornisce informazioni su presunte spedizioni SDA o Poste Italiane a suo favore.
Malware, nuova campagna coinvolge YouTube: colpita anche l’Italia
I laboratori Trend Micro, leader globale nella sicurezza per il cloud, hanno scoperto una campagna malware che ha infettato oltre 100.000 utenti in tutto il mondo, utilizzando anche la piattaforma YouTube. La maggior parte delle vittime sono state registrate negli Stati Uniti ma il terzo paese più colpito, dopo il Giappone, è stato l'Italia. La campagna, basata su pubblicità ingannevoli che portavano gli utenti su siti maligni, non è di per sé una novità.
Etichette:
Advertising malware,
Attacchi malware,
Backup,
DNS,
Exploit,
Flash player,
Internet Explorer,
Java,
Malware,
Ransomware,
Server,
Spam,
Trend Micro,
Trojan,
Virus,
Vulnerabilità,
YouTube
Virus polizia, Trend Micro contribuisce ad indentificare cyber criminali
Trend Micro, leader globale nella sicurezza per il cloud, ha aiutato le autorità spagnole e internazionali a sbaragliare l’organizzazione criminale che ha creato il ransomware Reventon. A seguito di una complessa operazione internazionale, la polizia spagnola ha dichiarato di avere catturato uno dei capi dell’organizzazione di cybercrime, di origine russa, mentre si trovata a Dubai negli Emirati Arabi.
Iscriviti a:
Post (Atom)



















