Wiadomości

Loading


16.04.2019 | Kaspersky Lab wykrywa krytyczną lukę w zabezpieczeniach systemu Windows wykorzystywaną przez nieznane ugrupowanie przestępcze

Zautomatyzowane technologie Kaspersky Lab wykryły nieznaną wcześniej lukę w zabezpieczeniach systemu Microsoft Windows. Została ona wykorzystana przez niezidentyfikowane ugrupowanie przestępcze w celu przejęcia pełnej kontroli nad atakowanym urządzeniem. Atak był wymierzony w rdzeń systemu - jego jądro - i wykorzystywał tylną furtkę (tzw. backdoora) wykorzystującą podstawowy element systemu Windows.

Backdoory stanowią niezwykle niebezpieczny rodzaj szkodliwego oprogramowania, ponieważ pozwalają ugrupowaniom cyberprzestępczym dyskretnie kontrolować zainfekowane maszyny, aby osiągnąć własne cele. Taki wzrost przywilejów "osoby z zewnątrz" jest zwykle trudny do ukrycia przed rozwiązaniami zabezpieczającymi. Jednak backdoor, który wykorzystuje nieznany wcześniej błąd w systemie - lukę dnia zerowego - ma znacznie większe szanse pozostać niezauważony. Proste rozwiązania zabezpieczające nie potrafią rozpoznać takiej infekcji systemu ani chronić użytkowników przed zagrożeniem, które nie zostało jeszcze zidentyfikowane.

Mimo to technologia zabezpieczająca przed exploitami, wbudowana w produkty Kaspersky Lab, zdołała wykryć próbę wykorzystania nieznanej luki w zabezpieczeniach systemu Microsoft Windows. Scenariusz ataku wyglądał następująco: po uruchomieniu szkodliwego pliku .exe zainicjowana została instalacja szkodliwego oprogramowania. Podczas infekcji wykorzystano lukę dnia zerowego i zdobyto przywileje umożliwiające długotrwałą obecność w maszynie ofiary. Następnie szkodliwe oprogramowanie zainicjowało uruchomienie backdoora opracowanego z wykorzystaniem legalnego elementu występującego we wszystkich wersjach systemu Windows - Windows PowerShell. Dzięki temu cyberprzestępcy mogli uniknąć wykrycia, zyskując czas na tworzenie kodu szkodliwych narzędzi. Następnie szkodnik pobierał innego backdoora, co z kolei zapewniało cyberprzestępcom pełną kontrolę nad zainfekowanym systemem.

W ataku tym zaobserwowaliśmy dwa główne trendy, często spotykane w przypadku zaawansowanych długotrwałych zagrożeń (APT). Po pierwsze, wykorzystanie eskalacji przywilejów lokalnych w celu długotrwałego przetrwania w maszynie ofiary. Po drugie, wykorzystanie legalnych struktur, takich jak Windows PowerShell, w celu prowadzenia szkodliwej aktywności na maszynie ofiary. Takie połączenie umożliwia cyberprzestępcom obejście standardowych rozwiązań zabezpieczających. Aby móc wykryć takie techniki, system bezpieczeństwa musi być wyposażony w silnik ochrony przed exploitami oraz wykrywanie oparte na zachowaniu procesów w systemie - wyjaśnia Anton Iwanow, ekspert ds. cyberbezpieczeństwa, Kaspersky Lab.

źródło: Kaspersky Lab

Kliknij aby powiększyć



16.04.2019 | Wyrażaj się młody człowieku, czyli personalizowane etui na telefon od PLUSHA!

Plush po raz kolejny przygotował dla swoich nowych i obecnych klientów super promocję.

Teraz można dostać za darmo personalizowane etui na telefon.

W dzisiejszym świecie telefon to już nie tylko centrum dowodzenia życiem codziennym, ale również element stylizacji i kolejna przestrzeń, w której można wyrazić siebie.

Już od dziś wszyscy użytkownicy ofert Plush na Kartę, Plush ABO lub Plush Internet mogą otrzymać etui FunnyCase na wybrany telefon i stworzyć jego własny wzór dobierając tło i grafikę oraz dodając napisy.

+ więcej...
15.04.2019 | Tylko co dziesiąta polska firma korzysta z chmury. Orange i Google chcą to zmienić

Migracja do chmury zapewnia elastyczność, usprawnia pracę i optymalizuje koszty, dlatego na taki krok decyduje się coraz więcej firm.

Polski rynek wciąż ma jednak ogromne możliwości rozwoju, bo – jak wynika z danych Głównego Urzędu Statystycznego – z usług chmurowych korzysta na razie tylko 11,5 proc. rodzimych firm, z czego 1/3 stanowią wciąż te duże.

Ten potencjał chce zagospodarować Orange – już teraz własne usługi chmurowe świadczone prze Orange Polska rosną w tempie ok. 30 proc. rocznie.

Operator liczy, że ten trend jeszcze przyspieszy dzięki rozszerzonej właśnie współpracy z Google.

+ więcej...
15.04.2019 | Tańsze połączenia międzynarodowe w T‑Mobile

Zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady, dotyczącego wewnątrzunijnych połączeń międzynarodowych, T‑Mobile Polska obniża stawki za połączenia i wiadomości SMS do Europejskiego Obszaru Gospodarczego obejmującego państwa należące do Unii Europejskiej oraz Islandię, Norwegię i Liechtenstein.

Nowe stawki, obowiązujące od 15 maja 2019 roku wyniosą:

1 zł brutto (0,81 zł netto) za minutę połączenia głosowego

0,31 zł brutto (0,25 zł netto) za wiadomość SMS

+ więcej...

Najtańszy internet kablowy

Sieć lokalna - łącze 400 Mb/s :
Telewizja kablowa: - łącze 10 Mb/s
xDSL - łącze 20 Mb/s:

Najtańszy internet bezprzewodowy

WIMAX - łącze 2 Mb/s:
Wi-Fi - łącze 40 Mb/s:
GSM - łącze 100 Mb/s:

Zadzwoń, znajdziemy najlepszą ofertę dla Ciebie!
Infolinia: 22 395 12 12

Zamknij