You are here
Home > Novosti (Page 109)

Otkriven malver koji imitira IM protokol

Izvor: H-Online
Datum: 20130122

U tvrtki Trend Micro otkrili su zlonamjerne programe koji se sakrivaju od sigurnosnih programa korištenjem IM protokola za svoju komunikaciju. Te trojanske konje prozvali su "Fakem RATs". RAT je kratica od remote access trojan. Oni omogućuju napadačima potpun pristup žrtvinim podacima, webkameri, mikrofonu i slično. Prvi slični programi uočeni su

Otkrivena nova verzija Shylock trojanca

Datum: 20130117

Otkrivena je poboljšana nova verzija bankarskog trojanskog konja Shylock. Glavna nova funkcionalnost ugrađena u malver je mogućnost širenja putem Skype-a, popularne VoIP aplikacije. Dodatak nazvan "msg.gsm" omogućuje mu slanje poruka, prijenos datoteka, zaobilaženje Skype sigurnosnih ograničenja i brisanje povijesnih zapisa. Uz novu značajku, Shylock je već poznat kao malver koji

Kritična ranjivost u Javi

Datum: 20130113

Oracle je izdao nadogradnju (Java 7 update 11) koja otklanja nedavno otkrivenu ranjivost u Java paketu. Ranjivost je posljednjih dana korištena u napadima u kojima su korisnici navođeni na posjet zlonamjernim web sjedištima koje zloupotrebljavaju navedenu ranjivost. Važno je napomenuti da prethodna, također nedavna, nadogradnja (update 10) donosi i izmjenu

Nacionalni CERT preuzima poslove CARNet CERT-a

Datum: 20130108

Nacionalni CERT preuzima poslove koji se tiču sigurnosti svih CARNetovih korisnika, odnosno svih članica CARNetove mreže. Sve relevantne informacije o sigurnosti CARNetovih korisnika mogu se pronaći ovdje. Nacionalni CERT, u sklopu CARNeta, i dalje nastavlja s pružanjem istih usluga CARNetovim korisnicima koje su im i dosada bile dostupne. Te usluge

Malver koji napada web poslužitelje

Datum: 20130103

Sigurnosna tvrtka Trend Micro upozorava na novootkriveni zlonamjerni program koji napada web poslužitelje. Malver, nazvan "BKDR_JAVAWAR.JG", predstavlja se kao "Java Server Page" stranica, no u stvari otvara "backdoor" na kompromitiranim poslužiteljima. Otkrivena su dva načina njegova širenja. Malver se preuzima s malicioznih web sjedišta ili ga povlače drugi malveri na

Otkriven malver za krađu podataka s POS sustava

Datum: 20121224

Otkriven je malver, naziva "Dexter" kreiran za prikupljanje korisničkih identifikacijskih podataka iz POS (Point of sale) sustava. Iz Trend Micra ističu da je uočen u POS sustavima u hotelima i drugim tvrtkama te da trenutno nije utvrđen izvor infekcije. S obzirom da POS sustavi nisu namijenjeni pregledavanju weba, malo je

Alat za pronalaženje PGP i TrueCrypt kriptografskih ključeva

Datum: 20121220

Tvrtka ElcomSoft razvila je alat koji omogućuje pronalazak kriptografskih ključeva iz slike radne memorije računala. Alat naziva Forensic Disk Decryptor, koji je razvijen za forenzičke stručnjake i policiju, može dešifrirati informacije s diskova šifriranih alatima BitLocker, PGP i TrueCrypt. Danas se šifrirani diskovi smatraju sigurnima i do sadržaja je moguće

Otkrivena nova ranjivost Cisco telefona

Datum: 20121213

Student Ang Cui sa sveučilišta Kolumbija demonstrirao je iskorištavanje ranjivosti u Cisco VoIP telefonu i prisluškivanje razgovora. Prema portalu Dark Reading, za iskorištavanje ranjivosti potrebni su veći zahvati na telefonu što uključuje rekonfiguraciju uređaja. Također je potrebna i veća sofisticiranost napadača nego za prijašnje ranjivosti Ciscovih telefona. Ranjivost pogađa 7900

Botnet klijent u Tor mreži

Izvor: H-Online
Datum: 20121210

Na Security Street blogu je objavljeno da je otkriven botnet klijent, čiji se upravitelj skriva iza Tor mreže. Riječ je o trojanskom konju, naziva "Skynet", pronađenom na Usenet komunikacijskoj mreži. Malver veličine 15MB, pored bezvrijednih (junk) datoteka namijenjenih prikrivanju njegove stvarne namjene, sadrži četiri različite komponente: konvencionalan Zeus bot, Tor

Demonstrirano razbijanje NTLM lozinki

Datum: 20121207

Skupina sigurnosnih stručnjaka napravila je super računalo koje u minuti može razbiti snažnu lozinku korištenjem "brute force" napada. Super računalo sastoji se od pet povezanih poslužitelja koji sadrže 25 AMD Radeon grafičkih kartica, a za razbijanje lozinki koristi HashCat program. Otkrivanje lozinki demonstrirao je sigurnosni stručnjak Jeremi Gosney na konferenciji

Top