The Savings and Loan Banking Crisis: George Bush, the CIA, and Organized Crime
Πίνακας περιεχομένων:
Πολλές κακόβουλες εφαρμογές Android σχεδιάστηκαν για να κλέψουν τους αριθμούς επαλήθευσης συναλλαγών κινητού τηλεφώνου (mTAN) (<0} Οι εφαρμογές δημιουργήθηκαν από μια συμμορία που χρησιμοποιεί μια παραλλαγή του κακόβουλου λογισμικού του τραπεζικού συστήματος Carberp για να στοχεύσει τους πελάτες πολλών ρωσικών τραπεζών, Denis Maslennikov, αναλυτής κακόβουλου λογισμικού σε Kaspersky, δήλωσε την Παρασκευή σε μια θέση στο blog
Πολλές τράπεζες χρησιμοποιούν το mTAN ως μηχανισμό ασφαλείας για να αποτρέψουν τους κυβερνοεγκληματίες να μεταφέρουν χρήματα από συμβιβασμούς ηλεκτρονικής τραπεζικής ts. Όταν μια συναλλαγή ξεκινάει από έναν λογαριασμό ηλεκτρονικής τραπεζικής, η τράπεζα στέλνει έναν μοναδικό κωδικό που ονομάζεται mTAN μέσω SMS στον αριθμό τηλεφώνου του κατόχου του λογαριασμού. Ο κάτοχος του λογαριασμού πρέπει να εισάγει τον κώδικα αυτό πίσω στον ιστότοπο ηλεκτρονικής τραπεζικής προκειμένου να εγκριθεί η συναλλαγή.
<Προηγμένη ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows
Οι εφαρμογές κλοπής SMS έχουν χρησιμοποιηθεί στο παρελθόν μαζί με τα προγράμματα Trojan bank Zeus και SpyEye και είναι γνωστά ως Zeus -in-the-Mobile (ZitMo) και SpyEye-in-the-Mobile (SpitMo). Ωστόσο, αυτή είναι η πρώτη φορά που βρέθηκε ένα φοβερό κινητό στοιχείο σχεδιασμένο ειδικά για το κακόβουλο λογισμικό Carberp, δήλωσε ο Maslennikov.
Σε αντίθεση με το Zeus και το SpyEye, το πρόγραμμα Trojan Carberp χρησιμοποιείται κυρίως για να στοχεύσει τους πελάτες της σε απευθείας σύνδεση τραπεζών από τη Ρωσία και άλλες ρωσο- όπως η Ουκρανία, η Λευκορωσία ή το Καζακστάν.
Σύμφωνα με μια έκθεση τον Ιούλιο από τον προμηθευτή ιών ESET, οι ρωσικές αρχές συνέλαβαν τους ανθρώπους πίσω από τις τρεις μεγαλύτερες επιχειρήσεις Carberp. Ωστόσο, το κακόβουλο λογισμικό εξακολουθεί να χρησιμοποιείται από άλλες συμμορίες και πωλείται στην υπόγεια αγορά για τιμές μεταξύ US $ 5.000 και $ 40.000, ανάλογα με την έκδοση και τα χαρακτηριστικά της.
"Αυτή είναι η πρώτη φορά που έχουμε δει κακόβουλα κινητά συστατικά από μια συμμορία Carberp ", δήλωσε ο παρασκευαστής κακόβουλου λογισμικού Aleksandr Matrosov στον προμηθευτή antivirus ESET, μέσω ηλεκτρονικού ταχυδρομείου την Παρασκευή. "Τα κινητά εξαρτήματα χρησιμοποιούνται μόνο από μία ομάδα Carberp, αλλά δεν μπορούμε να αποκαλύψουμε περισσότερες λεπτομέρειες στο παρόν."
Οι νέες εφαρμογές Carberp-in-the-Mobile (CitMo) που βρέθηκαν στο Google Play μετασχηματίστηκαν ως κινητές εφαρμογές από τη Sberbank και η Alfa-Bank, δύο από τις μεγαλύτερες τράπεζες της Ρωσίας, και η VKontakte, η πιο δημοφιλής σε απευθείας σύνδεση υπηρεσία κοινωνικής δικτύωσης στη Ρωσία, δήλωσε ο Maslennikov. Ο κ. Kaspersky επικοινώνησε με την Google την Τετάρτη και όλες οι παραλλαγές του CitMo διαγράφηκαν από την αγορά μέχρι την Πέμπτη.
Ωστόσο, το γεγονός ότι οι κυβερνοεγκληματίες κατάφεραν να φορτώσουν αυτές τις εφαρμογές στο Google Play αρχίζει να θέτει ερωτήματα σχετικά με την αποτελεσματικότητα της αγοράς εφαρμογών όπως είναι ο ανιχνευτής προστασίας από κακόβουλο λογισμικό Bouncer που ανακοινώθηκε από την Google νωρίτερα φέτος
"Φαίνεται ότι δεν είναι τόσο δύσκολο να παρακάμψουμε την άμυνα του Google Play, επειδή το κακόβουλο λογισμικό εξακολουθεί να εμφανίζεται εκεί τακτικά", δήλωσε ο Maslennikov μέσω ηλεκτρονικού ταχυδρομείου.
Ο Bogdan Botezatu, ένας ανώτερος αναλυτής της ηλεκτρονικής απειλής στην εταιρεία Bitdefender, πιστεύει ότι μπορεί να είναι δύσκολο για τον Bouncer να ανιχνεύσει στοιχεία ZitMo, SpitMo ή CitMo, επειδή είναι λειτουργικά παρόμοια με κάποιες νόμιμες εφαρμογές. η έκδοση του Trojan είναι υπεύθυνη μόνο για την κατάχρηση του ληφθέντος SMS και την προώθηση του περιεχομένου του σε διαφορετικό παραλήπτη και αυτή η συμπεριφορά βρίσκεται επίσης σε νόμιμες εφαρμογές, όπως το SMS mana app εφαρμογές ή ακόμα και εφαρμογές που επιτρέπουν στο χρήστη να ελέγχει εξ αποστάσεως τις συσκευές τους μέσω SMS σε περίπτωση κλοπής ή απώλειας », δήλωσε μέσω ηλεκτρονικού ταχυδρομείου. "Η υποκλοπή SMS είναι ένα χαρακτηριστικό γνώρισμα που είναι καλά τεκμηριωμένο στα φόρουμ, μαζί με δείγμα κώδικα.Αν το ίδιο δείγμα κώδικα χρησιμοποιείται τόσο σε κακόβουλες όσο και σε νόμιμες εφαρμογές, θα ήταν ακόμη πιο δύσκολο να εντοπιστεί και να αποκλειστεί."
Η δυνατότητα χρήσης του Google Play για τη διανομή εφαρμογών κλοπής SMS προσφέρει πλεονεκτήματα σε κυβερνοεγκληματίες, είπε ο Botezatu. Καταρχήν, ορισμένες συσκευές χρηστών έχουν ρυθμιστεί ώστε να εγκαθιστούν μόνο εφαρμογές που έχουν ληφθεί από το Google Play. Επίσης, οι χρήστες είναι γενικά λιγότερο ύποπτοι για εφαρμογές που έχουν μεταφορτωθεί μέσω του Google Play και δίνουν λιγότερη προσοχή στα δικαιώματά τους, επειδή αναμένουν ότι οι εφαρμογές θα είναι αυτό που οι περιγραφές τους ισχυρίζονται ότι είναι,
Η απόφαση της AMD να χωριστεί σε μια εταιρία σχεδίασης chip και μια εταιρεία παραγωγής τσιπ πρέπει να βοηθήσει την εταιρεία να επιστρέψει κερδοφορία νωρίτερα, δήλωσε αρκετοί αναλυτές που παρακολουθούν τη βιομηχανία παραγωγής τσιπ. Η AMD θα παραμείνει ως εταιρεία σχεδιασμού chip, ενώ η νέα εταιρεία, που ονομάζεται The Foundry Co., θα επικεντρωθεί στην κατασκευή τσιπ σύμφωνα με το σχέδιο, αποκαλυπτόμενη την Τρίτη
"Νομίζω ότι αυτή είναι μια καλή κίνηση για την AMD, στο σημερινό οικονομικό περιβάλλον », δήλωσε ο Dean McCarron, κύριος αναλυτής της έρευνας Mercury. «Απελευθερώνει την AMD από το φορτίο βαρέως χρέους που κατέχει ένα fab και της δίνει τη δυνατότητα να επικεντρωθεί στις πρωτεύουσες μικροεπεξεργαστές και τις γραφικές επιχειρήσεις».
Η δυνατότητα γρήγορης ανάκτησης δεδομένων σε Η / Υ και Windows είναι υπό επίθεση. Η εταιρεία ανάκτησης δεδομένων Xpoint νωρίτερα αυτή την εβδομάδα αδίκησε τους γίγαντες της τεχνολογίας της πληροφορίας, συμπεριλαμβανομένων των Intel, της Dell, της Hewlett-Packard και της Microsoft για παραβίαση των διπλωμάτων ευρεσιτεχνίας για την ταχεία αποκατάσταση των δεδομένων σε περίπτωση κατεστραμμένου υλικού ή λογισμικού.
Τα διπλώματα ευρεσιτεχνίας της Xpoint περιλαμβάνουν γρήγορη ανάκτηση δεδομένων από δευτερεύουσα αποθήκευση σε περίπτωση που τα δεδομένα στην κύρια αποθήκευση είναι κατεστραμμένα ή κατεστραμμένα. Η τεχνολογία γρήγορης ανάκτησης δεδομένων χρησιμοποιείται ευρέως σε προϊόντα από κατασκευαστές υπολογιστών όπως η HP, η Dell και η Lenovo για να αποκαταστήσουν γρήγορα τα λειτουργικά συστήματα.
Ο αποκλεισμός τυχόν επειγόντων ζητημάτων ασφάλειας ή εκμεταλλεύσεων που κυκλοφορούν στο φυσικό περιβάλλον για να αναγκάσει μια ενημέρωση εκτός ζώνης, ο συνολικός αριθμός των δελτίων ασφαλείας για το 2009 είναι 74 - πτώση 5% από τα 78 δελτία ασφαλείας που δημοσιεύθηκαν το 2008.
Αντιμετωπίστε με το MS09-072 Πρώτο