Tyskland overvåker også Internett-knutepunkter. McAfee sin forskning viser økning i malware signert med legitime sertifikater.
Asus har gitt ut oppdatering til rutere av serien RT-N10E. Populære WordPress-sider åpne for angrep. Rykter sies at skaperen av Blackhole Exploit kit skal være arrestert i Russland. Leaseweb offer for DNS-kapring. Engelske banker planlegger stor sikkerhetsøvelse. Fireeye rapporterer om svakheter i et reklamebibliotek brukt på Android.
Tyskland overvåker også Internett-knutepunkter
McAfee sin forskning viser økning i malware signert med legitime sertifikater
Computerworld rapporterer at forskning som McAfee har gjort, viser at et stort antall malware nå er signert med et legitimt digitalt sertifikat.
Signert malware er ikke direkte farlig, men det kan brukes til å lure sikkerhetssystemer, da det ser ut som et legitimt program. Det er ikke bare på Windows-platformen dette har skjedd, men også på Android. I følge computerworld har denne typen signert malware for Android steget fra nesten ingen i 2010 til 24% i dag. |
Referanser |
http://news.idg.no/cw/art.cfm?id=F80FD0B7-A794-7CC2-457F9C5DDB820940
|
Asus har gitt ut oppdatering til rutere av serien RT-N10E
Populære WordPress-sider åpne for angrep
Rykter sies at skaperen av Blackhole Exploit kit skal være arrestert i Russland
Leaseweb offer for DNS kapring
Engelske banker planlegger stor sikkerhetsøvelse
Fireeye rapporterer om svakheter i et reklamebibliotek brukt på Android
Ad Vulna, som Fireye kaller biblioteket for å anonymisere det slik at svakheten ikke blir utnyttet, har muligheten til å hente sensitiv informasjon, laste ned nye komponenter og kjøre dem. Fireye forteller at det er rundt 1.8% av applikasjonene på Play Store som bruker dette biblioteket og derfor har svakhetene. Applikasjonene har til nå blitt lastet ned over 200 millioner ganger. Forskjellen mellom denne og de fleste andre reklame-biblioteker er at den, etter å ha fått instrukser fra serveren, kan hente alle tekstmeldingene dine, telefonloggene samt kontakter. I tilegg til dette har den mange svakheter som kan utnyttes av angripere til å ta bilder uten at brukeren vet det, bruke telefonen i botnet og mer. |
Referanser |
http://www.fireeye.com/blog/technical/2013/10/ad-vulna-a-vulnaggressive-vulnerable-aggressive-adware-threatening-millions.html
|