Visualizzazione post con etichetta malware. Mostra tutti i post
Visualizzazione post con etichetta malware. Mostra tutti i post

lunedì 27 ottobre 2014

Cyber crime: nuovo attacco al potere





Scoperta un’operazione di cyber spionaggio mondiale, che aveva l’obiettivo di impossessarsi di informazioni e dati sensibili militari o governativi.


Milano, 27 Ottobre  2014 – I vertici militari degli Stati Uniti e di altre nazioni alleate, il Dipartimento di Sicurezza americano, così come contractor della Difesa, ambasciate, gruppi dissidenti del governo russo e media internazionali sono stati oggetto di attacchi di spionaggio economico e politico. A rivelarlo i laboratori Trend Micro, leader globale nella sicurezza per il cloud, che approfondiscono tutti i dettagli all’interno del documento di ricerca Operation Pawn Storm”.

Il gruppo cyber criminale ha attaccato gli obiettivi attraverso un’ondata mail di spear-phishing e una rete avanzata di siti maligni. Gli attacchi, iniziati nel 2011, servivano per infettare i sistemi con il malware SEDNIT/Sofacy, contenuto in allegati maligni di Microsoft Office o veicolato attraverso finti siti. Per spingere le vittime designate ad aprire gli allegati il gruppo cyber criminale sfruttava tecniche di ingegneria sociale, indirizzando agli obiettivi comunicazioni di interesse come ad esempio notizie su conferenze o summit internazionali (per i quali erano stati creati appositi siti) o fatti di rilevanza politica, come il disastro dell’aereo  Malaysia Airlines 17 abbattuto al confine tra Russia e Ucraina.

SEDNIT è un malware che garantisce un’alta penetrabilità dei sistemi e ha capacità molto resistenti, permettendo così di raccogliere più informazioni e dati possibili. Il gruppo cyber criminale dietro a questa campagna era attivo dal 2007.

Questi alcuni tra gli obiettivi più rilevanti:
 
·         Ministero della difesa Francese
·         Ministero della difesa Ungherese
·         Vertici militari Pakistani
·         Vertici militari USA
·         Dipartimento della difesa USA
·         OSCE - Organization for Security and Co-operation in Europe in Austria
·         Ambasciata Vaticana in Iraq
·         Impiegati governativi polacchi


Timeline degli attacchi di spear phishing: 






Per saperne di più:

·         La notizia dal blog Trend Micro – parte 1
·         La notizia dal blog Trend Micro – parte 2
·         L’operazione in breve




 Fonte: Comunicato Stampa


mercoledì 15 ottobre 2014

Nuova campagna malware coinvolge YouTube: colpita anche l’Italia




Intercettata una serie di pubblicità che portavano gli utenti a siti maligni

Milano, 15 Ottobre 2014 – I laboratori Trend Micro, leader globale nella sicurezza per il cloud, hanno scoperto una campagna malware che ha infettato oltre 100.000 utenti in tutto il mondo,utilizzando anche YouTube. La maggior parte delle vittime sono state registrate negli Stati Uniti ma il terzo paese più colpito, dopo il Giappone, è stato l’Italia.

La campagna, basata su pubblicità ingannevoli che portavano gli utenti su siti maligni, non è di per sé una novità. Quello che colpisce è l’utilizzo di YouTube come nuova piattaforma di attacco e il fatto che le pubblicità maligne siano state trovate anche all’interno di video con più di 11 milioni di visualizzazioni.



Le pubblicità non riportavano direttamente a siti maligni, ma facevano transitare gli utenti su altri siti per far sembrare l’attività legittima, sfruttando informazioni DNS modificate di un sito governativo polacco. Il traffico passava poi attraverso due server in Olanda per poi finire in un server maligno negli Stati Uniti.



Per gli attacchi sono state sfruttate delle vulnerabilità di Java, Flash e Internet Explorer. Le soluzioni Trend Micro proteggono gli utenti in caso di attacchi di questo genere, ma in ogni caso è sempre meglio mantenere aggiornati i propri sistemi oltre a cliccare con prudenza i numerosi banner e link che affollano Internet. 




sabato 13 settembre 2014

RogueKiller 9.2.10

Per effettuare il download di RogueKiller 9.2.10 cliccare qui.





RogueKiller è un programma anti-malware, scritto in C ++ e in grado di rilevare e rimuovere malware generico e alcune minacce avanzate come i rootkit, worms,...eccc.





RogueKiller può trovare/rimuovere la maggior parte dei malware base (rogues, Trojan,...) e alcune minacce avanzate come ZeroAccess o TDSS che si comportano più come rootkit.
RogueKiller è un piccolo anti-malware mantenuto da un piccolo team, e quindi nuovi rilevamenti sono basati su 'la maggior parte delle minacce più diffuse.

Principali Features

  • Kill malicious processes
  • Stop malicious services
  • Unload malicious DLLs from processes
  • Find/Kill malicious hidden processes
  • Find and remove malicious autostart entries, including :
    1. Registry keys (RUN/RUNONCE, …)
    2. Tasks Scheduler (1.0/2.0)
    3. Startup folders
  • Find and remove registry hijacks, including :
    1. Shell / Load entries
    2. Extension association hijacks
    3. DLL hijacks
    4. Many, many others …
  • Read / Fix DNS Hijacks (DNS Fix button)
  • Read / Fix Proxy Hijacks (Proxy Fix button)
  • Read / Fix Hosts Hijacks (Hosts Fix button)
  • Restore shortcuts / files hidden by rogues of type “Fake HDD
  • Read / Fix malicious Master Boot Record (MBR), even hidden behind rootkit
  • List / Fix SSDT – Shadow SSDT – IRP Hooks (Even with inline hooks)
  • Find and restore system files patched / faked by a rootkit
V. 9.2.10 09/09/2014
=================
- Fixed a bug in Yara scanner
- Fixed a bug in language module
- Fixed a crash dump uploader (due to surlatoile.org move to https)
- Added service binary path in report

Sistemi Operativi: Windows Xp, Vista, 7, 8
Licenza Freeware


lunedì 1 settembre 2014

SUPERAntiSpyware 6.0.1130

Per effettuare il download di SUPERAntiSpyware 6.0.1130 cliccare qui.





SUPERAntiSpyware protegge il sistema da Spyware, Adware, Malware, Trojans, Dialers, Worms, KeyLoggers e HiJackers.
SUPERAntiSpyware Free Edition è 100% free, offre molte uniche e potenti tecnologie per rimuovere le minacce spyware che altre applicazioni non riescono.


 


SUPERAntiSpyware Free Edition non include blocco in tempo reale o la scansione pianificata.
 





 CHANGELOG:  

http://www.superantispyware.com/producthistory.html?id=SUPERANTISPYWAREFREE


    Per maggiori informazioni cliccare qui

      Sistemi Operativi: Windows 2000/XP/2003/Vista/7/8
      Programma free per uso personale.

       
      Aggiornamenti rilasciati giornalmente.  



      venerdì 1 agosto 2014

      Spybot - Search and Destroy + AV 2.4.40

      Per effettuare il download di Spybot Search & Destroy + AV 2.4.40 cliccare QUI



      Spybot Search and Destroy è un software gratuito per uso personale in grado di cercare ed eliminare efficacemente spyware, ed altri malware, dal vostro computer, sviluppato da Safer Networking Limited.



      clicca sull'immagine per ingrandirla

      Spybot Search and Destroy permette di scegliere se attivare le protezioni permanenti SDHelper e TeaTimer.
      La prima è dedicata solo al browser Internet Explorer mentre la seconda si occupa della protezione delle impostazioni di sistema, ma se non si è utenti esperti è consigliato non abilitare tale opzione.
      Notevolmente migliorato nella qualità e nella veste grafica rispetto alla versione precedente.



      clicca sull'immagine per ingrandirla

      Sistemi operativi: Windows
      Programma Free per uso privato




      domenica 15 giugno 2014

      ESET NOD32 Antivirus 7

      Per effettuare il download di ESET NOD32 Antivirus 7 cliccare qui.
      Il Sistema Antivirus NOD32 fornisce la migliore percentuale di individuazione malware disponibile sul mercato. La protezione assicurata da NOD32 contro virus nuovi e sconosciuti è superiore del 95% rispetto ad altri prodotti concorrenti.




      La migliore difesa possibile contro virus, worm, adware, spyware e phishing.
       


      Per ottenere il manuale di
      installazione fate clic qui.

      Changelog:

      7.0.317.4

      • Migliorato: Elaborazione codici di errore durante l'attivazione
      • Risolto: Problemi con notifiche aggiornamento applicazione
      • Risolto: Problemi con arresto modulo Antispam
      • Risolto: Problema con notifiche Windows Action Center
      • Risolto: Problema con notifiche eventi inviate senza contenuto
      • Risolto: Problema con messaggi notifica non visualizzati su Windows 8
       

      Sistemi operativi: Windows 2000/NT/Xp/Vista/7/8  vers. 32/64 bit.
       
      Versione Trial 

       

      Brasil 2014: l’attacco delle app cloni






      375 malware già rilevati. Le finte app iscrivono gli utenti a servizi a pagamento e si impossessano dei dati dei dispositivi

      Durante i mondiali di calcio che si stanno disputando in Brasile, si intensificano gli attacchi informatici. Nei giorni scorsi attacchi cyber criminali avevano bloccato il sito della Polizia Militare di San Paolo e il sito ufficiale della manifestazione. Nelle ultime ore i laboratori Trend Micro, leader globale nella sicurezza per il cloud, hanno rilevato 375 malware diretti ai dispositivi mobili.
      Questi malware sono stati rilevati in app store di terze parti e sono varianti riconducibili a specifiche famiglie di malware.

      App clonate
      Rispondono alla famiglia di malware ANDROIDOS_OPFAKE.CTD e si presentano come cloni di app popolari, molto difficili da individuare. Il malware spinge l’utente a iscriversi a servizi premium, sottrae informazioni sensibili come la lista dei contatti o i messaggi in memoria e installa link maligni sulla schermata dei dispositivi.

      Filtri messaggi
      Rispondono alla famiglia di malware ANDROIDOS_SMSSTEALER.HBT. Il malware esegue comandi sui dispositivi da remoto, come ad esempio bloccare SMS in entrata o uscita, inviare SMS a insaputa dell’utente e installare nuovi malware.

      Servizi Premium
      Rispondono alla famiglia di malware  ANDROIDOS_OPFAKE.HTG. Gli utenti si ritrovano iscritti a servizi premium mai richiesti, con conseguenti spese esorbitanti.

      Giochi, App di scommesse, truffa
      Rispondono alla famiglia di malware  ANDROIDOS_MASNU.HNT. Il malware filtra i messaggi di conferma pagamento che utenti effettuano, in questo modo le vittime non si rendono conto dell’ammontare reale dei soldi che stanno spendendo. In questi casi è alto anche il rischio di vedere sottratte credenziali e dettagli finanziari sensibili .





      Trend Micro è in prima linea nella lotta alle minacce cyber criminali che stanno colpendo l’evento sportivo dell’anno: i mondiali di calcio in Brasile.
      Per fornire agli utenti gli strumenti e le informazioni necessarie per proteggersi dagli attacchi informatici, Trend Micro ha creato un sito: il
      Race to Security Hub
      Al suo interno gli utenti potranno trovare tutte le informazioni sulle ultime minacce scoperte dagli esperti dei laboratori Trend Micro, oltre a giochi, quiz e soprattutto consigli su come comportarsi per evitare di cadere vittima di truffe o attacchi informatici. Nel sito gli utenti troveranno anche degli strumenti gratuiti, per proteggere i propri computer e smartphone.

      Il Race to Security Hub è a questo link: http://about-threats.trendmicro.com/race-to-security


      Fonte: Comunicato stampa

       

      mercoledì 4 giugno 2014

      GameOver Zeus: smantellata rete di PC zombie



      Operazione senza precedenti in 11 paesi. Trend Micro mette a disposizione uno strumento gratuito per rimuovere i malware incriminati





      Milano, 3 Giugno 2014 – Trend Micro, leader globale nella sicurezza per il cloud, ha collaborato attivamente  a quella che è stata ribattezzata GameOverZeus, un’operazione senza precedenti che ha visto le Forze dell’Ordine di 11 paesi in tutto il mondo collaborare con le aziende di security per porre fine alle attività criminali di due famiglie di malware tra le più pericolose: Cryptolocker e P2PZeuS.

      L’operazione, guidata da FBI ed Europol, è iniziata venerdì 30 maggio ed è stata condotta in Italia dalla Polizia Postale che ha smantellato con successo una rete composta da circa 10.000 computer infetti.

      Cryptolocker è un malware che blocca il computer degli utenti, crittografa tutti i file rendendoli inutilizzabili e inaccessibili fino a quando non viene pagato un riscatto, che si aggira attualmente intorno ai 600 dollari. 

      P2PZeuS è un sofisticato malware bancario, progettato per impossessarsi delle credenziali finanziarie delle vittime. Entrambi avevano colpito in tutto il mondo mettendo a segno colpi da milioni di euro.

      Trend Micro mette a disposizione uno strumento gratuito che permette di verificare se i propri sistemi sono infetti da queste due malware e, nel caso, rimuoverli:

      ·         Per i sistemi a 32 bit
      ·         Per i sistemi a 64 bit


      Ulteriori informazioni sono disponibili dal blog Trend Micro