Denne Trojan Malware kan muligvis optage dine Skype-samtaler

  • Peter Holmes
  • 0
  • 3742
  • 869
Reklame

Hvis du har Skype, vil du vide om Trojan T9000.

Det er malware, der registrerer dine samtaler, både videoopkald og tekstbeskeder og praktisk talt ikke kan opdages til sikkerheds suiter. Og fordi det er en trojan, hvad er forskellen mellem en orm, en trojan og en virus? [MakeUseOf Explains] Hvad er forskellen mellem en orm, en trojansk & en virus? [MakeUseOf Explains] Nogle mennesker kalder enhver form for ondsindet software en "computervirus", men det er ikke nøjagtigt. Virus, orme og trojanere er forskellige typer ondsindet software med forskellige opførsler. Især spredte de sig i meget ..., du vil ikke engang vide om det.

Men det er faktisk den seneste version af en tidligere trussel opdaget i 2013 og 2014. Så hvad betyder denne opdatering for dig? Hvordan installerer det sig selv? Og hvad kan du gøre ved det?

Hvad er T9000 Trojan?

T9000 Trojan giver adgang til bagdøren til dine private oplysninger, automatisk indfanger krypterede meddelelser, tager skærmbilleder, optager lydfiler og dokumenter sendt via Skype.

Det virkelig foruroligende ved det er, at dens enkle kode er smart nok til at genkende og undgå 24 forskellige sikkerhedssuiter 4 ting, der skal tages i betragtning, når man køber en sikkerhedssuite 4 ting, man skal overveje, når man køber en sikkerhedssuite McAfee, Kaspersky, Avast, Norton, Panda - alle store navne inden for online sikkerhed. Men hvordan bestemmer du, hvad du skal vælge? Her er nogle spørgsmål, du skal stille dig selv, når du køber antivirus-software. der kører muligvis på dit system ved sin egen installation. Dette inkluderer store navne som BitDefender Bitdefender Total Security 2016 Giveaway; Parrot Bebop Quadcopter med Skycontroller Bundle! Bitdefender Total Security 2016 Giveaway; Parrot Bebop Quadcopter med Skycontroller Bundle! Med Bitdefender Total Security 2016 nu tilgængelig, tager vi et kig på, hvordan det forbedrer sig i den forrige udgivelse, om det fortjener sin placering øverst i bunken af ​​online sikkerhedssuiter til…, Kaspersky, McAfee, Panda, TrendMicro, Norton og AVG.

Endnu værre er det, at du er den, der har accepteret trojanen. Problemet er, at mange af os har klikket på en download uden at vide helt, hvad det er, især på arbejdscomputere, når du synes, det er noget specifikt at gøre med et job. Dette er faktisk nøjagtigt den skuespillervektorveing, der hidtil er brugt. Palo Alto Networks, der identificerede malware, siger:

“Vi har observeret T9000 anvendt i flere målrettede angreb mod organisationer med base i USA. Malware's funktionalitet indikerer dog, at værktøjet er beregnet til brug mod en bred vifte af brugere.”

T9000 blev tilsyneladende distribueret gennem en spyd phishing-kampagnemail til virksomheder i USA. Disse e-mails maskererer typisk som et individ eller firma, du kender, og opfordrer dig til at downloade en vedhæftet fil, som i sandhed er farlig. Sådan finder du en farlig e-mail-vedhæftning Sådan finder du en farlig e-mail-vedhæftning E-mails kan være farlige. Læsning af indholdet i en e-mail skal være sikkert, hvis du har de seneste sikkerhedsrettelser, men e-mail-vedhæftede filer kan være skadelige. Se efter de almindelige advarselsskilte. , og bruger sårbarheder.

Denne malware har imidlertid en multi-installationsproces, der kontrollerer, om den scannes af sikkerhedsprodukter 7 Online Security Suites Du kan prøve gratis i dag 7 Online Security Suites Du kan prøve gratis i dag Der er flere betalte sikkerheds suiter at vælge imellem, så hvordan beslutter du, hvad der er bedst? Her ser vi på syv af de bedste online sikkerhedssuiter, som du kan prøve gratis ... på hvert trin tilpasses derefter sig selv for at undgå denne opdagelse. Dets skabere er virkelig gået ud over for at undgå at blive fundet ud. (Dette er en mere avanceret version af T5000, som blev afsløret for at have målrettet bilindustrien, rettighedsaktivister og regeringerne i Asien og Stillehavet i 2013 og 2014.)

Så sidder Trojan tavs på din pc og indsamler saftige oplysninger og sender dem automatisk til de centrale servere på hackerne.

Hvorfor gør det dette? Intelligens!

Josh Grunzweig og Jen Miller-Osborn, forskere ved Palo Alto Networks, der identificerede trojanen, siger, at de afslørede et katalog mærket “Intel” på systemet til et T9000-offer. Og det er hele dens formål: indsamle en række personlige oplysninger om et offer.

Målet for alle hackere er det samme: gearing for at opnå økonomisk gevinst. Dette er ikke anderledes.

T9000 sigter mod at indsamle monetære data, handelsviden, intellektuel ejendomsret og personlige oplysninger inklusive brugernavne og adgangskoder.

Du kan ikke undervurdere, hvor vigtige dine private data er: selvom personlige identificerbare oplysninger (PII) som dit navn, adresse, cellenummer og fødselsdato kan sælges på Dark Web. Her er hvor meget din identitet kan være værd at Mørkt web Her er hvor meget din identitet kan være værd på den mørke web Det er ubehageligt at betragte dig selv som en vare, men alle dine personlige oplysninger, fra navn og adresse til bankkontooplysninger, er noget værd for online kriminelle. Hvor meget er du værd? for overraskende små mængder, forestil dig bare, hvis en hacker ramte jackpotten og fik en hel række personlige oplysninger!

Hvis T9000 blev brugt til at udnytte medicinske institutioner 5 grunde til, at medicinsk identitetstyveri øges 5 grunde til, at medicinsk identitetstyveri øges Svindlere ønsker dine personlige oplysninger og bankkontooplysninger - men vidste du, at dine medicinske poster også er af interesse for dem? Find ud af, hvad du kan gøre ved det. , det vil især vedrøre.

Selvom den kun er blevet eksponeret som målrettede virksomheder, kunne Trojan bruges andre steder med lignende virkning - nemlig hjemme-pc'er. For alt, hvad vi ved, er det allerede, hvordan det bruges. Det vil bestemt stadig hente private data, men en yderligere advarsel skal gå til alle, der bruger Skype til NSFW-chats.

Vi har set, hvordan den såkaldte “Celebgate” ødelagte omdømme Hvordan en "Mindre" Dataovertrædelse gjorde overskrift Nyheder & Ødelagte omdømme Hvordan en "Mindre" Dataovertrædelse gjorde overskrift Nyheder og ødelagte omdømme og forårsagede store krusninger på Internettet, men du behøver ikke være i det offentlige øje for at være sårbar. Snappening, hvor billederne af en påstået 20.000 Snapchat-brugere blev lækket The Snappening: Hundredtusinder af Snapchats kan have været lækket Snapsingen: Hundrede tusinder af Snapchats kan have været lækket online, er et fremragende eksempel på dette.

Den afskyelige praksis kaldet “sextortion” involverer, at et offer bliver afpresset til overgivelse af penge eller yderligere voksent materiale; Ellers frigives uanset hvilket indhold en hacker allerede har på ham eller hende online.

Det er en stadig mere udbredt bekymring, og har endda udviklet sig til at tage yderligere kontrol over offeret Sextortion har udviklet sig og det er skræmmere end nogensinde Sextortion har udviklet sig, og det er skræmmere end nogensinde Sextortion er en afskyelig, udbredt afpresningsteknik, der er rettet mod unge og gamle, og er nu endnu mere skræmmende takket være sociale netværk som Facebook. Hvad kan du gøre for at beskytte dig selv mod disse snuskede cyberkriminelle? ved at narre dem til at downloade malware, der indsamler detaljer om familie og venner. Dette tillader direkte trusler om at lække materialet til dem, som offeret kan søge trøst med.

Hvad kan du gøre ved det?

I henhold til Palo Alto Networks er sikkerheds suiterne 5 bedste gratis internetsikkerhedssuiter til Windows 5 bedste gratis internetsikkerhedssuiter til Windows Hvilken sikkerhedssuite har du mest tillid til? Vi ser på fem af de bedste gratis sikkerhedssuiter til Windows, som alle tilbyder anti-virus, anti-malware og realtidsbeskyttelsesfunktioner. T9000-kontrol for inkluderer følgende store navne:

  • Sophos
  • Comodo
  • Norton
  • AVG
  • McAfee
  • Avira
  • BitDefender
  • Kaspersky

Derudover tilpasser det sig også til disse mindre kendte sikkerhedsløsninger: INCAInternet, DoctorWeb, Baidu, TrustPortAntivirus, GData, VirusChaser, Panda, Trend Micro, Kingsoft, Micropoint, Filseclab, AhnLab, JiangMin, Tencent, Rising og 360.

Hvis du er en gennemsnitlig bruger, har du sandsynligvis en af ​​dem, der kører. Men ikke få panik.

Her er den vigtigste ting: pas på RTF-filer (Rich Text Format) i din e-mail-indbakke. De, der blev brugt til at levere T9000 Trojan, drager fordel af sårbarhederne CVE-2012-1856 og CVE-2015-1641 i Microsoft Office-software. I mellemtiden skal du holde øjnene åbne for enhver Windows-anmodning, der vedrører “explorer.exe”. Du skal blive advaret om dette, når du åbner Skype med en simpel meddelelse, der beder om din tilladelse.

Åbn det ikke. Nægt adgang.

Ellers skal du altid overholde god downloadpraksis, uanset om du er på arbejde eller derhjemme. Lær hvordan man finder en tvivlsom e-mail Sådan finder du en farlig e-mail-vedhæftning Sådan finder du en farlig e-mail-vedhæftning E-mails kan være farlige. Læsning af indholdet i en e-mail skal være sikkert, hvis du har de seneste sikkerhedsrettelser, men e-mail-vedhæftede filer kan være skadelige. Se efter de almindelige advarselsskilte. , og anvend disse lektioner, uanset hvem du angiveligt er kontaktet af. Og sørg for, at du bruger Skype på den mest sikre og private måde Brug disse Skype-privatlivsindstillinger til at sikre din konto Brug disse Skype-privatlivsindstillinger til at sikre din konto Er din Skype-konto sikker? Har du de bedste privatlivsindstillinger konfigureret på din desktop eller mobile Skype-app? Vi ser på, hvordan du sikrer din konto, når du bruger den populære VOIP-service. muligt.

Da virksomheder i øjeblikket stort set er under angreb, er virksomheder nødt til at uddanne deres personale i de nyeste sikkerhedsforanstaltninger. Hvis du er arbejdsgiver, skal du advare medarbejderne om denne sårbarhed.

Hvad andet kan gøres?

Vær forsigtig med, hvilke oplysninger du deler på Skype. Hvis det er følsomme oplysninger, er messenger-tjenesten måske ikke det bedste sted at udveksle den slags data. Husk, at de, der inficerer pc'er med malware, også håber at høste intellektuel ejendomsret og forretningshemmeligheder.

Skype har forsikret pressen om, at de ser på T9000 Trojan og dens implikationer.

Men hvilke forholdsregler tager du? Hvilke tip skal virksomheder give deres personale? Fortæl os dine tanker nedenfor.

Billedkreditter: scene med trojanskrigen af ​​Xuan Che; Systemlås af Yuri Samoilov; og nyt webcam af Hannaford [Ikke længere tilgængelig].




Endnu ingen kommentarer

Om moderne teknologi, enkel og overkommelig.
Din guide i en verden af moderne teknologi. Lær hvordan du bruger de teknologier og gadgets, der omgiver os hver dag, og lær, hvordan du finder interessante ting på Internettet.