Колективна дискусия за текущите архиви на заплахи - Avast Forum Germany, задвижвана от AVADAS

Оставете архива и покажете тази страница в стандартния дизайн: Колективна нишка Дискусия за текущите заплахи

текущите

Както съобщава Chip Online, нов BKA троянец е в обращение.
Но това е особено гадно по-нататъшно развитие на старите версии.
Това изтегля детска порнография на заразения компютър и след това я използва за изнудване на потребителя.

AVAST FREE предпазва от настоящия рансъмуер и настоящите му BKA/GVU троянски коне като предпазна мярка?
Или ще има безплатен инструмент Avast за премахване на такъв рансъмуер?
Какво всъщност прави AVAST в момента срещу него?
Актуализирана ли е в действителност лабораторията за вируси Avast за това и дали потребителите на AVAST ще бъдат защитени срещу това в безплатната версия едновременно като предпазна мярка?

http://www.chip.de/news/BKA-Trojaner-Neue-Version-laedt-Kinderpornos-auf-PC_60386424.html[/QUOTE]
Ще се радвам на бърз отговор в интерес на всички потребители на AVAST и ще бъда много благодарен.

Здрасти,
безплатни инструменти като TDSS Killer или специални програми за премахване на определени вируси като в
Bitdefender няма Avast, подобно нещо вероятно засега няма да се случи.

Avast Free има защита на поведението на пясъчника и Evo-Gen, мисля, че този троянски кон трябва да бъде разпознат.

Не мога да кажа дали Avast е информиран за това, но предполагам, че в момента на страницата във Facebook няма нищо.

В такива случаи Avast винаги реагира много бързо на нови вируси и незабавно издава актуализация.
Имах и BBE с банкер. Също така се намира тук по-долу в областта на отчетите за вируси.
Avast беше един от първите производители, отговорили на вируса.

Може би отново попитайте модератор (Адама), който знае повече за това.

Обикновено има няколко варианта на такъв троянец, някои от които са инсталирани в системата от различни капкомери. В резултат на това е трудно да се каже дали ще разпознаете този троянец и всички негови вариации.

Kaspersky вече познава троянския кон, както можете да видите на страницата им във Facebook.
Той е разпознат и от тях.
Avast е най-широко използваната антивирусна програма в света и троянският кон е трябвало да попадне на някаква инсталация на Avast.
Производителите обикновено реагират много бързо на такива троянски коне.

Един мой приятел получи блокиращ троянец въпреки Нортън като AV и беше доста стар (Gema Virus или нещо подобно).

Не можете да сте в безопасност от всички вируси.

Ето още едно видео за троянския кон:

Това изтегля детска порнография на заразения компютър и след това я използва за изнудване на потребителя.
Този вариант съществува от януари. Напоследък сте много на път.

случайно имате ли VirusTotal връзка към проба от троянския кон?

В момента на пазара е нов бот, наречен Beta Bot.
Това се търгува за около 500 евро в подземни форуми.
Той трябва да може да убие 30 скенера за вируси. Не е известно обаче какво точно представляват.
Но трябва да са известни програми като Kaspersky, GData или Avast.

Преименувах темата, закачих я в горната част и смених префикса на „Бележки“. Би било хубаво, ако след това просто добавите нова публикация към бъдещи заплахи в тази тема.

Малък съвет: Можете също да присвоите вид заглавие на съществуваща тема в нови статии, като използвате разширения режим на редактора.

Благодаря ви за намека.
Ще се погледна.

Ето съответната CHIP онлайн връзка: http: //www.chip.de/news/Movie4k-Virus-Neues-Stream-Portal-verteilt-Malware_62337699.html

Ето връзка към компютърна снимка: http://www.computerbild.de/artikel/avf-Aktuell-Video-Movie2k-Movie4k-Streamingportal-8488307.html

Kaspersky откри сложен троянски кон Android.

Ето връзка към блога с подробно обяснение на троянския контур: http: //www.viruslist.com/de/weblog? Weblogid = 207319976

В Android беше открита дупка в сигурността, за която Kaspersky докладва на Google и разработчиците.

Kaspersky е открил неизвестна досега дупка в сигурността при анализ на троянски кон Android:

Анализ на троянския код http://www.viruslist.com/de/weblog?weblogid=207319976

Цитат: „Както вече беше описано по-горе, специална характеристика на троянския кондензатор е, че злонамерената програма - след като е получила разширени права - вече не може да бъде изтрита: Чрез използване на неизвестна досега грешка в операционната система Android, злонамереното приложение се появява с разширени права не се появява в списъка с програми, които имат права на администратор на устройство.

Вече информирахме Google за пропастта в сигурността при работа с администратора на устройството в операционната система Android.

Троянецът може да използва разширените права на администратора на устройството, за да блокира дисплея на устройството за кратко (не повече от 10 секунди). Обикновено това се случва след свързване с безплатна Wi-Fi мрежа или след активиране на Bluetooth, който зловредният софтуер използва за препращане на своите копия и други злонамерени програми на други устройства в близост. Backdoor.AndroidOS.Obad.a вероятно се опитва да скрие злонамерената дейност от потребителя.

Троянецът също се опитва да получи root права чрез изпълнение на командата "su id"

Movie2k вече е онлайн онлайн, където можете да изтегляте незаконно филми.
Казва се, че уебсайтът е хакнат.

Avast съобщава тази страница в Youtube като вирус. Някаква атака на javascript. С теб също? Моля, обадете се в пясъчника.


Инфекция:
JS: ScriptPE-inf [Trj]

Вие сте в много лоша ситуация с този троянски кон.

След стартирането зловредният софтуер иска да стане системен администратор, като по този начин използва неизвестна досега дупка в сигурността.
След това се скрива в списъка на системните администратори, единственото място за управлението им.

От тук нататък няма връщане назад, тук помага само изтриване (пълно изтриване) на системата.

Но не и с Avast.
Ето общ анализ на вируса на заразения файл: https: //www.virustotal.com/en/file/b1d6398f9287cc63f6634e0851197d896fdf96c21500a6d7f8 94b9a8e804e506/analysis/
И връзка към блога на Avast (на английски): http://blog.avast.com/2013/06/17/androidobad-malware-gets-smarter-so-does-avast/

И не, не правя никакви тайни реклами за Avast.:):):)

avast! вече реагира и нова версия на avast! Публикувано Mobile Security: http://forum.avadas.de/threads/5563-avast!-Mobile-Security-2-0-4993

Фишинг имейл за клиенти на Sparkasse:

Текущ, анализиран фишинг имейл на немски език! Клиентите на Sparkasse бяха помолени да въведат ценни банкови данни на фалшива страница. (Bitdefender)

Моля, внимавайте, страницата се разпознава лесно.:):):)

Ето още една статия от Лабораторията на Касперски: http://www.kaspersky.com/de/news? Id = 207566691

Подробен анализ на троянския контур: http://www.securelist.com/en/blog/8106/The_most_sophisticated_Android_Trojan

Подозрителен имейл в момента казва на потребителите на Facebook, че акаунтът им е блокиран или затворен.

Искате файл (приложение) да бъде изтеглен и стартиран. Това е злонамерен софтуер.

Ето анализ на вирусен анализатор на Avast: https: //blog.avast.com/2013/06/18/your-facebook-connection-is-now-secured/

Ето още един доклад от Bild.de за троянския кон Obad: http://www.bild.de/digital/internet/viren-programme/android-virus-gefahr-30901346.bild.html

Потребителите на Opera внимавайте! Престъпниците са подписали злонамерен софтуер със стар сертификат с изтекъл срок на валидност и е възможно да разрушат хиляди потребители на Opera.
Сертификатът е откраднат при взлом.

ето още малко информация:
http://www.heise.de/security/meldung/Verseuchte-Browser-Updates-an-Opera-Nutzer-ausgellösungen-1897548.html
http://www.golem.de/news/browser-erverbindungen-hackerattacke-auf-opera-server-1306-100053.html


С особено добре проектирани фишинг имейли престъпниците в момента се опитват да накарат клиентите на производителя на антивирусен софтуер Eset (http://www.eset.com/de/business/products/antivirus/) да получат данните за кредитната си карта. Фишингърите се обръщат към клиентите с истинско име и също така са проектирали фишинг имейлите въз основа на модела на истински имейли Eset. Пощите също се създават с данни, които клиентите са съхранили само с Eset в тази форма. Компанията не иска да коментира инцидентите до момента. В момента все още се проверява дали и къде е била хакната база данни.


Фишинг пощата моли клиентите да проверят важни клиентски данни, като например данни за кредитни карти, в противен случай лицензът може временно да бъде блокиран. Има намеци (http://pastebin.com/AYcw8HRV), че въведените данни ще бъдат изпратени на адрес в Gmail (сенчест [.] @ Gmail.com), където престъпниците могат да ги прихванат. Връзката към фишинг страницата, съдържаща се в имейла, може да бъде изложена с мишката. Подобно на фишинг имейла, фишинг страницата е адаптирана към корпоративния дизайн на Eset.

Android Defender (рансъмуер)

Понастоящем Avast не блокира URL адреса.

Доклад Quettra:
http://quttera.com/detailed_report/a Affairs4u.com (http://quttera.com/detailed_report/a Affairs4u.com)

При анализ на Virustotal тази сутрин URL адресът все още е разпознат от 9 скенера. Сега само от 3.

Предупреждение, приложение за Android, наречено App Cleaver, краде пароли от компютри с Windows.

Нов фалшив антивирусен софтуер, открит от GData:

Тя злоупотребява с името GData, за да бъде достоверно.

Твърди се, че всички данни са били откраднати от сървърите и след това изтрити.

Твърди се, че междувременно данните са възстановени.

Това е добра атака.

Първо трябва да стигнете до нещо като това банално.:):):)

Хакерите разбиха онлайн сървърите на производителя на игри Ubisoft. Нападателите успяха да получат неоторизиран достъп до потребителски бази данни на онлайн услугата Uplay и собствения уеб магазин на компанията през юни, признаха от компанията. Информацията за плащане не се влияе от това.

Променете паролата
В момента Ubisoft работи с отговорните органи, за да определи кой стои зад атаките и как точно са получили достъп до онлайн системата. Твърди се, че хакерите са успели да използват пропуск в сигурността на уебсайта на производителя и по този начин за кратко са имали достъп до потребителски имена, имейл адреси и криптирани пароли. Информацията за кредитни карти и други начини на плащане обаче не се влияе. Независимо от това, Ubisoft препоръчва на всички потребители на Uplay и уеб магазина да променят паролата си (https://secure.ubi.com/register/ForgotPwd.aspx?genomeId=5b61fa9f-305b-422b-aa3a-0efcf8370dec&lang=de-DE). Освен това засегнатите потребители вече са получили имейл с искане за това.

Източник: Chip Online

Уязвимостта в Android засяга всички смартфони с Android от последните четири години и по този начин почти 900 милиона устройства. Според охранителната компания Bluebox Security, пропастта се появява в модела за сигурност на Android и позволява на хакерите да модифицират кода по такъв начин, че всяко легитимно приложение да стане замърсено, без магазинът за приложения, смартфон или потребител да забележат.

Пълният отчет може да се прочете тук http://business.chip.de/news/Android-Desaster-Zero-Day-Exploit-in-allen-Geraeten_62866253.html

Ето връзка към Computerbild.de:http://www.computerbild.de/artikel/cb-Aktuell-Sicherheit-Android-Sicherheitsluecke-99-Prozent-8543948.html

Също смешно: В горната част има връзка към Новини с Key Lime Pie за следващата версия на Android, а точно под нея е намерена масивната дупка в сигурността .: D

Нов вирус Whats App прави обиколки, насочен е към списъка с контакти, той
преименува всичко на свое име.

Как да се отървете от него: http: //www.androidnext.de/howto/whatsapp-priyanka/

@TerraX Това е написано на ръка.

@TerraX Това е написано на ръка.
Глоба. но какво трябва да ми каже това ?: rolleyes:

PS: Още, моля от PN.:)

Публикуван е експлойт за дупката в подписването на кода на Android.

T-Online: Фиксирана грешка

Сериозната дупка в сигурността, която стана известна вчера (последна публикация от мен), беше отстранена от T-online.

Съхранение на HP: Задната врата е отворена за хакери

Facebook: Фишинг имейл краде данни за вход

Android: Експлойт на Master Key

В момента 99 процента от всички устройства с Android са засегнати от опасна дупка в сигурността. С помощта на така наречения „експлойт на главен ключ“ престъпниците могат да крадат лични данни. (GData)

Открита е друга грешка, подобна на тази, публикувана от Bluebox преди няколко седмици.

Критични уязвимости са открити в много рутери на ASUS: