ΑρχικήSecurityNSA και GCHQ κάνουν reverse engineering σε antivirus

NSA και GCHQ κάνουν reverse engineering σε antivirus

Νέα απόρρητα έγγραφα της NSA που διέρρευσαν από τον Snowden εμφανίζουν τις δύο μυστικές υπηρεσίες πληροφοριών (GCHQ από το Ηνωμένο Βασίλειο και NSA από τις ΗΠΑ) να προσπαθούσαν να βρουν τα αδύνατα σημεία σε προϊόντα ασφαλείας, προκειμένου να κάνουν την δουλεία τους απαρατήρητες.

Τα αρχεία, δημοσιεύτηκαν χθες το βράδυ από το Intercept, και εστιάζουν κυρίως στις προκλήσεις που αντιμετωπίζει η βρετανική υπηρεσία πληροφοριών GCHQ στις προσπάθειες εκμετάλλευσης δικτύων υπολογιστών σε στόχους που προστατεύονται από τα προϊόντα της Kaspersky.

Για να ξεπεραστούν αυτά τα προβλήματα, η GCHQ ζήτησε στις 13 Ιουνίου 2008, την ανανέωση ενός εντάλματος που θα επέτρεπε να κάνουν software reverse engineering (SRE) των εμπορικών προϊόντων ασφάλειας για να βρουν τρόπους να παρακάμψουν την ανίχνευση των μέσων κατασκοπείας. Για όσους δεν κατάλαβαν ζήτησαν ένταλμα για να “σπάσουν” τα προϊόντα της Kaspersky. Αυτά τα εντάλματα ισχύουν για μια περίοδο έξι μηνών.olly reverse engineering

“Προσωπικά προϊόντα ασφαλείας, όπως το Ρώσικο λογισμικό anti-virus Kaspersky εξακολουθούν να αποτελούν πρόκληση για την ικανότητα των τμημάτων της GCΗQ, CNE [Computer Network Exploitation] και SRE και μας είναι απαραίτητα προκειμένου να είμαστε σε θέση να κάνουμε exploit το λογισμικό για να αποτρέψουμε την ανίχνευση των δραστηριοτήτων μας,” αναφέρει η αίτηση ανανέωσης του εντάλματος.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 7 hours ago

Η Kaspersky ήταν ο μόνος προμηθευτής που ανέφερε η υπηρεσία πληροφοριών, αλλά η λίστα τους περιέχει προϊόντα από άλλες 23 εταιρείες, όπως: Bitdefender, AVG, F-Secure, Dr Web, Avira, Arcabit, ESET, Emsisoft, Avast και Checkpoint.

Η τακτική αυτή επέτρεψε σε NSA και GCΗQ όχι μόνο να γνωρίζουν τις δυνατότητες ανίχνευσης των εργαλείων ασφάλειας, αλλά τα αναπροσανατολίζουν με κακόβουλο λογισμικό ή και να παρακολουθούν μέσω αυτών τους στόχους τους.

Η Cisco ήταν επίσης μια από τις εταιρείες που αναφερόταν στο ένταλμα καθώς οι μυστικές υπηρεσίες ζητούσαν άδεια να παραβιάσουν τα router της εταιρείας.nsa gchq reverse engineer

Να υπενθυμίσουμε ότι πρόσφατα, η Kaspersky αποκάλυψε μια πολύ σύνθετη επίθεση κατά των δικτύων της, και όπως δήλωσε η εταιρεία, πίσω από αυτή υπήρχε κάποια κυβέρνηση.

Σε μια συνέντευξη Τύπου στο Λονδίνο, ο Eugene Kaspersky, Διευθύνων Σύμβουλος της εταιρείας, δεν κατονόμασε τη κυβέρνηση αλλά έδωσε στη δημοσιότητα πολλά ενδιαφέροντα στοιχεία.nsa gchq

 

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS