10 milioane de aplicatii pentru Android cu componenta malware


malwareLa sfarsitul lunii ianuarie 2014, Kaspersky Lab a inregistrat aproximativ 200.000 de mostre unice de malware pentru dispozitive mobile, in crestere cu 34% fata de luna noiembrie a anului 2013, cand fusesera inregistrate peste 148.000 de mostre. Infractorii cibernetici isi concentreaza in continuare eforturile pe telefoanele mobile care ruleaza sistemul de operare Android. Raportul Kaspersky Lab a constatat ca, in luna ianuarie, numarul de aplicatii pentru Android cu componenta malware a depasit 10 milioane.

Pe 30 ianuarie 2014, Google Play includea 1.103.104 de aplicatii[1]. Magazinele alternative, neoficiale, contin mult mai multe, iar acestea sunt mult mai susceptibile sa aiba componente malware. Kaspersky Lab a identificat pana acum 10 milioane de aplicații cu factor de risc, deoarece infractorii cibernetici folosesc, de asemenea, software Android legitim ca vehicul pentru codul malware. Continue reading

Kaspersky Lab publica analiza asupra lui Wiper, un malware foarte periculos, care a atacat mai multe sisteme in aprilie 2012


         In luna aprilie 2012, o serie de atacuri informatice initiate de un program foarte periculos (numit Wiper) au avut ca tinta computerele conectate la mai multe platforme petroliere din Asia de Sud-Vest. In mai 2012, la cererea Uniunii Internationale a Telecomunicatiilor (ITU), echipa Kaspersky Lab a inceput o investigatie asupra evenimentelor, pentru a determina potentialul de atac al acestui malware, care ameninta securitatea globala. 

 Astazi, expertii Kaspersky Lab au publicat rezultatele analizei digitale („forensic”) a imaginilor hard-disk-urilor, pe care le-au obtinut de pe masinile atacate de Wiper. Acestea ofera informatii importante cu privire la metoda foarte eficienta a Wiper de a distruge sistemele, precum si la capacitatea unica a acestuia de a sterge datele. Cu toate ca cercetarea asupra Wiper a dus la descoperirea lui Flame, Wiper nu a fost detectat in timpul analizei si este, inca, neidentificat. Continue reading

Instabilitatea economica si amenintarile informatice: principalele pericole pentru companii


           Conform unui studiu realizat de B2B International si Kaspersky Lab, amenintarile informatice se afla pe locul al doilea in lista problemelor la care sunt expuse companiile, pe locul intai fiind ingrijorarile cauzate de instabilitatea economica. La studiu au participat 3300 de reprezentanti ai companiilor din 22 de tari, care si-au exprimat opiniile in legatura cu riscurile de securitate IT. Toti respondentii sunt implicati in luarea deciziilor de business importante, inclusiv a celor referitoare la securitatea informatica.

 42% dintre participantii la studiu cred ca, in viitor, importanta problemelor referitoare la infractionalitatea cibernetica va creste. Conform acestora, in urmatorii doi ani, amenintarile informatice se vor transforma in cel mai mare pericol pentru companii, depasind chiar si frica data de problemele economice. Statisticile colectate de Kaspersky Lab indica o crestere constanta a activitatilor IT infractionale, confirmand faptul ca temerile exprimate de respondenti nu sunt nefondate. Continue reading

Kaspersky Lab lanseaza noua suita de securitate pentru Mac


            Kaspersky Lab anunta lansarea Kaspersky Security for Mac, noua solutie de securitate creata pentru a proteja utilizatorii Apple Mac de amenintarile informatice. Aceasta securizeaza platforma Mac OS X printr-un sistem care combina metodele traditionale de protectie cu tehnologiile cloud, oferind un raspuns rapid la cele mai noi categorii de malware. Kaspersky Security for Mac nu protejeaza doar impotriva amenintarilor specifice acestui sistem de operare, ci previne si raspandirea in retea a malware-ului de Windows si Linux, iar acum include si un modul de control parental, pentru a securiza continutul accesat online de copii. Continue reading

Kaspersky Lab invita comunitatea IT sa ajute la rezolvarea misterului din spatele unei structuri criptate a lui Gauss


          Kaspersky Lab a anuntat recent descoperirea lui Gauss, un instrument de spionaj cibernetic, finantat de un stat. Gauss are capacitatea de a fura multiple categorii de informatii, in special parolele introduse in browser, detaliile conturilor de online banking si configuratiile de sistem ale computerelor infectate. Expertii Kaspersky Lab au identificat Gauss in urma asemanarilor acestuia cu virusul Flame. Inca din mai 2012, peste 2500 de infectii cu Gauss au fost inregistrate de sistemul de securitate cloud al Kaspersky Lab, majoritatea fiind localizate in Orientul Mijlociu.

 Kaspersky Lab a publicat o analiza a Gauss, care prezinta functiile si caracteristicile primare ale acestuia, pe langa arhitectura, modulele unice, metodele de comunicare cu serverele de comanda si control (C&C), precum si statisticile referitoare la infectiile cu acest malware. Insa, cateva intrebari si mistere legate de Gauss raman nerezolvate, unul dintre aceste mistere fiind o structura de informatie criptata („encrypted payload”), creata pentru a initia o actiune in momentul in care infecteaza computerul. Continue reading

Kaspersky Lab a descoperit Gauss, o noua amenintare informatica avansata


          Kaspersky Lab anunta descoperirea lui Gauss, un nou malware care ataca utilizatorii din Orientul Mijlociu. Gauss este un instrument de spionaj cibernetic, finantat de un stat. El a fost creat pentru a fura informatii confidentiale, cu precadere parolele introduse in browser, datele de autentificare pentru conturile de online banking, cookie-uri si configuratiile specifice ale computerelor infectate.

 Functionalitatea de troian pentru conturile de online banking identificata in Gauss reprezinta o caracteristica unica, nemaiintalnita pana acum in instrumentele de spionaj cibernetic finantate de state.

Gauss a fost descoperit in timpul cercetarilor initiate de Uniunea Internationala a Telecomunicatiilor (ITU) imediat dupa descoperirea Flame. Eforturile acestei organizatii au rolul de a diminua riscurile cauzate de amenintarile informatice, cu scopul mentinerii pacii in mediul cibernetic. Continue reading

30% dintre utilizatori isi stocheaza parolele pe smartphone


          Conform unui studiu realizat de O+K Research pentru Kaspersky Lab in luna mai 2012, 30% dintre utilizatori stocheaza pe smartphone informatii confidentiale, inclusiv parole de la conturile retelelor sociale si de la alte servicii online. Studiul, la care au participat 11.000 de respondenti din intreaga lume, dezvaluie si alte tendinte in utilizarea telefoanelor mobile inteligente si a tabletelor.

Nu mai este o surpriza faptul ca agenda telefonica si arhiva SMS reprezinta cele mai frecvente locuri in care utilizatorii stocheaza informatii. 50% dintre posesorii de smartphone-uri folosesc dispozitivele mobile pentru a pastra fisiere foto si video personale. 21% dintre respondentii la studiu stocheaza in memoria telefonului informatii confidentiale, precum numerele cardurilor de credit sau datele de autentificare la conturile bancare. Pentru utilizatorii de tablete, aceast numar este si mai mare, adica 28%, ceea ce dezvaluie faptul ca smartphone-urile si tabletele sunt tot mai frecvent folosite in rolul de computer traditional. Continue reading

Kaspersky Lab blocheaza accesul la datele personale de pe smartphone-urile furate


             Kaspersky Lab a obtinut un brevet pentru un sistem capabil sa securizeze datele personale stocate in memoria unui dispozitiv mobil. Tehnologia, patentata in Rusia sub numarul 2450333, identifica cele mai importante informatii ale utilizatorului si blocheaza accesul la ele, daca telefonul este furat sau pierdut.

Dispozitivele mobile, precum tabletele si telefoanele mobile inteligente, ofera functii din ce in ce mai avansate, care, pana recent, erau intalnite doar pe computerele personale. Astfel, utilizatorii pot vizualiza fotografii si filme, pot redacta documente, naviga pe Internet si comunica pe retelele sociale, dar, de asemenea, au posibilitatea de a efectua operatiuni de online banking si tranzactii comerciale. Aceste operatiuni cresc atat cantitatea, cat si valoarea informatiei stocate in memoria dispozitivului. De exemplu, datele bancare – parolele de online banking si numerele cardurilor bancare – pot fi compromise, daca mobilul este furat. Continue reading

Kaspersky Endpoint Security 8 for Windows a primit un nou premiu din partea VB100


          Kaspersky Endpoint Security 8 for Windows a primit un nou premiu in urma celor mai recente teste independente realizate de catre publicatia Virus Bulletin. Concurand cu alte 37 de solutii pentru platforme de business si servere, solutia Kaspersky Lab pentru companii a blocat cu succes 100% dintre amenintarile informatice, fara a genera nici macar un rezultat fals-pozitiv. Aceasta performata a adus solutiei Kaspersky Lab cel de-al patrulea premiu VB100 de la lansarea acesteia, in toamna anului 2011.

Principalul scop al acestui test – derulat pe platforma Windows Server 2008 R2 – a fost acela de a verifica daca solutiile sunt capabile sa detecteze cele mai recente amenintari informatice, conform unei liste compilate de catre organizatia WildList. Rata de detectie a fost evaluata in cadrul unor teste la cerere si de acces. In plus, a fost evaluata si rata de rezultate fals-pozitive in timpul scanarii unor fisiere legitime. Numai produsele care au avut un scor de 100% in cadrul acestor probe au fost premiate de catre Virus Bulletin. Kaspersky Endpoint Security a avut rezultate perfecte in cadrul tuturor probelor. Continue reading

Kaspersky Lab si Seculert au descoperit „Madi”, o noua campanie de spionaj cibernetic in Orientul Mijlociu


            Kaspersky Lab anunta rezultatele unei investigatii realizate impreuna cu Seculert, o companie specializata in identificarea amenintarilor informatice avansate, cu privire la „Madi”, o campanie activa de spionaj cibernetic, care tinteste victime din Orientul Mijlociu. Descoperita initial de Seculert, Madi este o operatiune de infiltrare in retelele de computere, folosind un troian raspandit cu ajutorul tehnicilor de inginerie sociala catre anumite tinte, alese special.

Kaspersky Lab si Seculert au colaborat pentru a realiza procesul de sinkhole (redirectionarea traficului catre serverul de C&C, pentru ca atacatorii sa nu mai poata controla calculatoarele infectate) a serverelor de Comanda & Control (C&C) a Madi, identificand – in ultimele opt luni – peste 800 de victime, localizate in Iran, Israel si anumite tari din intreaga lume. Statisticile dezvaluie faptul ca victimele sunt, in principal, oameni de afaceri implicati in proiecte de infrastructura critica din Iran si Israel, institutii financiare israeliene, studenti in inginerie din Orientul Mijlociu, precum si multiple agentii guvernamentale, care comunica in aceasta zona.

Continue reading