azan


Click for Curug, Indonesia Forecast


VMP PEACE IN THE WORD. Diberdayakan oleh Blogger.

Arsip Blog

 
Tampilkan postingan dengan label antivirus. Tampilkan semua postingan
Tampilkan postingan dengan label antivirus. Tampilkan semua postingan

Anti virus palsu jubah sendiri untuk tampaknya Microsoft Update

0 komentar
Kami melihat para penjahat di balik anti virus palsu terus menyesuaikan serangan rekayasa sosial mereka menjadi lebih dipercaya oleh pengguna dan mungkin lebih sukses.
Minggu lalu saya menulis tentang palsu Firefox malware peringatan yang mengarah pengguna untuk perangkat lunak keamanan nakal. Minggu ini mereka sudah mulai meniru Microsoft Update.
Fake Microsoft Update page. Click for larger version
Halaman ini hampir merupakan replika yang tepat dari halaman Update nyata Microsoft dengan satu pengecualian utama ... Ini hanya muncul ketika surfing dari Firefox pada Windows. Microsoft nyata Pembaruan membutuhkan Internet Explorer.
Situs yang sama juga hosting Windows tradisional XP pemindai explorer telah kita lihat selama bertahun-tahun, serta Windows 7 baru pemindai.
Mirip dengan pesan spam yang telah dikoreksi tata bahasa mereka dan menggunakan citra benar dan CSS, penyerang menjual anti-virus palsu yang semakin profesional.
Mereka menggunakan grafis berkualitas tinggi dan menggunakan informasi dari string UserAgent kami yang dikirim oleh browser untuk menyesuaikan pengalaman malware Anda.
Sama seperti mengunjungi bank Anda Anda hanya harus percaya peringatan keamanan di browser Anda jika Anda memulai cek dengan Microsoft, Adobe, Sophos atau vendor lainnya untuk pembaruan perangkat lunak mereka.

Anti virus palsu

0 komentar
Hal ini dilaporkan oleh AVG bahwa ada serangan berlangsung terhadap Facebook lagi.
Sesuatu telah tenang baru di bagian depan Facebook dengan banyak serangan terhadap media sosial berfokus pada Twitter. Kali ini Roger menunjukkan bahwa mereka telah menemukan cara untuk memecahkan captcha dari akun Facebook dan menciptakan massa baru "teman" untuk mencoba bergabung dengan jaringan sosial Anda.
Mengundang dari teman-teman termasuk link. Tentu saja, tidak yakin jika sebenarnya Anda tidak ingat Jennifer Jacobs setelah penghisapan terlalu banyak di pesta tadi malam, Anda mungkin sebenarnya tergoda untuk mengklik link untuk me-refresh memori lama. Saya pikir kita semua tahu apa ini akan mengakibatkan sekalipun.
Menyelidiki serangan ini, aku pergi ke SophosLabs untuk melihat apa yang mungkin terjadi, sehingga semua dari Anda membaca ini tidak perlu untuk membuat virus sendiri laboratorium dari yang mungkin aman untuk mengklik link.
Ini dimulai cukup polos dengan link yang tidak diklasifikasikan oleh Google Penjelajahan Aman API . Hal ini kemudian diarahkan ke beberapa URL yang lain termasuk diidentifikasi oleh Appliance Web Google dan Sophos sebagai berbahaya.
Gambar peringatan Browser dengan deteksi virus
Ini adalah contoh yang bagus tentang kegunaan dari Firefox dan API Penjelajahan Aman Google Chrome menerapkan. Hal ini sering menghasilkan pengalaman browsing yang lebih aman. Jika Anda cukup gila untuk mengabaikan peringatan Firefox dan merupakan pelanggan Sophos Anda akan mendapatkan deteksi Mal / FakeAV-AD pada melanjutkan.
Pelanggan yang menggunakan Appliance Web Sophos akan terlindung dari yang pernah mencapai payload juga. Kami telah memblokir akses ke domain yang terkait dengan serangan ini sejak Agustus 2009.

Fakta bahwa URL awal diposting di blog Roger tidak tercantum dalam API Penjelajahan Aman berarti bahwa pengguna Twitter bisa diserang dengan URL ini juga. Saya melakukan beberapa pengujian singkat hari ini dan menemukan bahwa Twitter tampaknya hanya periksa URL tingkat atas yang sebenarnya di link singkat atau URL diajukan, dan tidak mengikuti rantai pengalihan yang digunakan begitu sering dalam serangan ini.
Niat saya dalam berbagi insiden ini dengan Anda adalah untuk mendorong orang-orang dari kita yang memandang menjadi kutu buku dalam keluarga, atau teman culun untuk panggilan ketika Anda pergi layar biru untuk mendidik teman-teman kita, keluarga, dan rekan pada ancaman yang tersampir di situs media sosial.
Ini mungkin Facebook saat ini, atau besok Twitter, tetapi kita perlu belajar bahwa keterbukaan dan kemauan untuk terhubung dengan orang lain sedang dieksploitasi. Investigasi cerita , mencari informasi tentang flu babi , atau memeriksa wanita cantik yang ingin menjadi Anda teman di Facebook semua memiliki konsekuensi yang agak disayangkan terkait dengan mereka.
Sekarang saya pergi untuk menyelidiki infeksi "Drive C" saya di server Linux saya melakukan pengujian saya dari ...
Screenshot dari FakeAV-AD di Linux

FTC masalah rabat untuk korban anti virus palsu penipuan

0 komentar
        US Federal Trade Commission mengumumkan beberapa kabar baik bagi korban anti virus palsu Pemasaran pemasok Inovatif.
Tindakan hukum terhadap Pemasaran Inovatif awal dimulai sekitar tiga tahun lalu ketika FTC memerintahkan mereka untuk menghentikan operasi terkait dengan aktivitas mereka menjual produk keamanan palsu.
FTC mencapai penyelesaian dengan dua terdakwa, Mark dan Maurice D'Souza, pada Januari 2011 untuk pembayaran $ 8.272.962 dan kondisi lain untuk memantau kegiatan masa depan mereka.
Jadi ini $ 8.000.000 berjalan menuju krisis anggaran, kan? Tidak! Dalam sebuah langkah mengejutkan FTC akan mengirimkan cek rabat ke 320.000 korban diketahui.
Korban akan menerima jumlah yang bervariasi tergantung pada seberapa banyak mereka scammed keluar dari. Rata-rata akan menjadi sekitar $ 20, jauh lebih sedikit daripada yang dicuri, tapi masih hasil positif.
Jika Anda adalah salah satu orang untuk menerima cek sebagai bagian dari penyelesaian, jangan buang waktu terlalu banyak sebelum membawanya ke bank. FTC mengatakan pemeriksaan akan berakhir pada hanya 60 hari .
Sayangnya jutaan korban lain yang kebetulan memiliki uang mereka dicuri oleh kelompok kriminal yang berbeda tidak begitu beruntung. Seperti kejahatan yang paling uang mereka ada di mana dapat ditemukan.
Mari kita berharap bahwa ini adalah awal dari tren dan tidak blip pada radar.
Jutaan konsumen yang sedang menipu uang tunai yang mereka peroleh melalui palsu anti-virus, Trojan perbankan, premi-tarif SMS penipuan dan polos tua bius pil Kanada sementara semua perhatian pergi ke tikus gelap dan Stuxnet.
Pertama AT & T / T-Mobile USA merger, maka Facebook janji memalukan privasi dan sekarang vendor keamanan nakal! Besar menunjukkan FTC, menjaga pekerjaan yang baik.