Saturday, November 16, 2013

Software-ul malware care targhtează băncile este în creștere



Potrivit companiei Trend Micro, infecțiile cu software malware a sistemelor bancare au atins cel mai înalt nivel din 2002, în ultima vreme fiind din ce în ce mai distribuite.

Software-ul malware care targhtează conturile bancare prin subtilizarea datelor de acreditare a conturilor online au crescut în cel de-al treilea trimestru al acestui an la un nivel care a mai fost văzut în 2002, spune un raport al Trend Micro. Compania de securitate spune că a numărat mai multe de 200 000 de noi infestări care au avut loc din Julie până în Septembrie, cel mai mare număr înregistrat într-o perioadă de 3 luni de 11 ani încoace. Între Aprilie și Iunie 2013, compania a numărat 146 000 de infestări. Compania a dat și o statistică pe sistemele de operare utilizate de către victime.
Infestările au avut o concentrare mai mică în Europa, ceea ce indică faptul că cyber-criminalii se diversifică, lărgindu-și portofoliul de clienți bancari pe care îi targhetează. Cele mai afectate țări au fost SUA, care a fost ținta a 23% dintre noile atacuri, urmată de Brazilia, cu 16% și Japonia, cu 12%. Alte țări foarte afectate de astfel de atacuri sunt India, Australia, Franța, Germania, Vietnam, Taiwan și Mexic, potrivit raportului Trend Micro.

Thursday, November 14, 2013

Cum ne protejăm de atacurile cu viruși

În articolul precedent explicam câteva semne prin care ne putem da seama că sistemul nostru a fost infestat, printre care: mesajele false venite de la antiviruși neinstalați, apariția unui toolbar pe care nu l-am instalat, redirecționarea căutărilor, apariția unor pop-up-uri cu diferite recomandări,  cei din listele noastre de contacte primesc emailuri false de la noi sau parola stocată în browser a fost schimbată.  

În articolul de astăzi vă voi descrie metodele prin care putem să ne protejăm în astfel de situații.

Ce se poate face în astfel de situații?

În cazul în care sistemul ne-a fost infestat cu aplicații malițioase, există mai multe metode de rezolvare a problemei, de la unele foarte ușoare, la unele de-a dreptul radicale.
Imediat după ce observați un mesaj de la un antivirus pe care știți cu siguranță cu nu îl aveți instalat, primul lucru este să închideți computerul, evident nu înainte de a salva orice trebuia salvat. Apoi redeschideți computerul, intrând în Safe Mode No Networking. În funcție de sistemul de operare, acest lucru se face prin apăsarea tastei F8 (Windows), sau prin alegerea respectivei funcții din meniul de pornire (Linux). În acest moment trebuie dezinstalat orice program a fost instalat în ultima vreme. De asemenea, există anumite toolbar-uri și extensii în browsere care trebuie și ele dezinstalate. De cele mai multe ori toolbar-ul poate fi dezinstalat direct din meniul de extensii al browser-ului (Extensions pentru Chrome, Add-ons pentru Firefox și pentru Internet Explorer). Dacă reușiți, puteți redeschide computerul în modul normal, iar dacă mesajul antivirus nu mai apare, înseamnă că cel mai probabil problema s-a rezolvat. Evident, antivirusul de pe sistem va trebui actualizat și rulat cu o scanare completă de sistem cât mai repede. De cele mai multe ori acesta va găsi ceva reziduuri ale software-ului malware pe care tocmai l-ați dezinstalat.

Wednesday, November 13, 2013

Semne ale atacurilor cu viruși

Atacurile cu aplicații malware au devenit un aspect atât de obișnuit al cotidianului, încât mulți dintre noi nici măcar nu mai luăm în seamă riscurile, sau ne ascundem în spatele unor sisteme care oferă o falsă securitate. 

Problema rezidă din faptul că aplicațiile antivirus sunt considerate de majoritatea utilizatorilor ca fiind sigure, când ele sunt sigure doar într-o anumită proporție și în anumite condiții, de cele mai multe ori nerespectate de către utilizator.Una dintre aceste condiții este actualizarea bazelor de date pentru definițiile de viruși, care în multe cazuri nu este automată, iar utilizatorul omite să o efectueze. De fapt chiar și în cazul în care actualizările ar fi făcute în fiecare zi ar exista anumite riscuri. În primele 24 de ore de la lansarea unui virus, așa numita perioadă zero-day, nimeni nu cunoaște nici virusul, nici natura lui, nici felul în care se propagă sau în care acționează. Așa încât, în aceste 24 de ore, virusul poate fi extrem de periculos.

Totuși, există câteva semne care ne pot spune că un computer a fost infestat cu un virus, dar de obicei nici aceste semne nu sunt luate în seamă. Mai departe voi prezenta câteva dintre acestea, cu metodele de îndepărtare a virușilor, respectiv de resetare a sistemului.