Lost24

Grupa hakerów APT28 atakuje użytkowników Apple. Wirus stworzony przez hakerów przechwytuje hasła i inne dane z komputerów Apple.


Eksperci z Bitdefender informują, że użytkownicy Apple, którzy zainstalowali zainfekowane oprogramowanie, dają hakerom nieograniczony dostęp do swojego sprzętu. Xagent wykonuje i przyjmuje zdalne polecenia sprzętu, w ten sposób hakerzy mogą przechwytywać dane, zrzuty ekranów, a za pomocą keyloggera mogą przechwycić hasła użytkownika.


APT28 to grupa hakerów z Rosji znana głównie z ataków na instytucje rządowe, wojskowe i bezpiecz

sobota 11 lutego 2017, Poradnik bezpieczeństwa

Komórkowi oszuści

Lost24

Komórkowi oszuści podający się za telemarketerów, dzwonią z nieznanych numerów i zadają pytanie „Czy Pan/Pani mnie słyszy”. W żadnym wypadku nie odpowiadajmy „tak”, inaczej możemy słono zapłacić za taką rozmowę.


Stajemy się ofiarą scamu, dostając rachunki za usługi, z których nie skorzystaliśmy.


Jak do tego dochodzi?
Gdy odpowiemy oszustowi, że go słyszymy, nasz głos zostanie wykorzystany w innym kontekście, jako zgoda za zakup usługi.


Oszuści montują nagranie tak, aby wynikało z niego, że zgadzamy się na opłacenie zakupów. O całym procederze dowiadujemy się wtedy, gdy dostajemy rachunek do zapłacenia. Inną

Lost24

Zdarzyło ci się ściągać pirackie treści z sieci torrent? Uważaj, możesz dostać wiadomość e-mail z ostrzeżeniem.


Brytyjscy dostawcy Internetu przystąpili do akcji „Get it right from a genuine site”. Kampania ma na celu zmniejszenie skali piractwa, a wsparcie pobierania plików z legalnych źródeł, nienaruszających praw autorskich.


Na szeroką skalę wysyłane są ostrzegawcze wiadomości do klientów pobierających pirackie treści z nielegalnych źródeł. Użytkownicy, u których wykryto ruch na nielegalnych stronach, dostają wiadomość e-mail o zaprzestaniu powyższego procederu w terminie do 20 dni.


Akcja ma uświadomić użytkownikom, że pobieranie treści z nielegalnych

Lost24

Jesteś posiadaczem multimedialnego odtwarzacza Kodi?

Jeśli tak to mogłeś brać udział w atakach DDos.

A to wszystko przez wtyczkę Exodus, po jej zainstalowaniu użytkownik ma dostęp do katalogu i wyszukiwarki filmów i seriali, poukładanych według gatunków, lat czy też sezonów.


Niedawno wtyczka otrzymała aktualizację, w której pojawiło się kilka nowych linijek kodu, które zostały zauważone na forum tvaddons.ag. Obecność kodu powodowała, że podczas odtwarzania materiał, urządzenie danego użytkownika wykonywało do nawet 40 połączeń na kilka adresów www.
Twórcę wtyczki oskarżono o to, że naraził swoimi działaniami innych użytkowników, którzy

Lost24

Zazwyczaj celem ataku hakerów są nasze telefony lub komputery, tym razem obiektem były miejskie kamery w Waszyngtonie.


Jak donosi portal Technobuffalo, włamanie miało miejsce tydzień przed inauguracją nowego prezydenta Stanów Zjednoczonych – Donalda Trumpa.
System kamer został zainfekowany złośliwym malwarem, w wyniku czego 123 z 187 urządzeń przestało rejestrować obraz.


Co prawda problem został szybko rozwiązany, poprzez wyłączenie kamer i wgranie nowego oprogramowania. Jednakże, nie zmienia to faktu, że zaistniała sytuacja stanowi poważny problemem dla służb policyjnych.


Możecie się teraz zastanawiać, czy wyłączenie kamer może wpłyną�

Lost24

Eksperci z CERT Orange Polska odnotowali wzmożoną liczbę infekcji koniem trojańskim „The Moon”.


Jeśli nie zmieniliście jeszcze domyślnego hasła dostępu do routera radzimy zrobić to teraz.


Na atak „The Moon” w szczególności narażone są routery D-Link produkowane od 2006, zawierające implementację NHAP, m.in.:
- DI-524
- DIR-628
- DIR-655


Zainfekowanie sprzętu sieciowego może nastąpić poprzez kliknięcie w złośliwy link z wiadomości spamowej czy też reklamę podczas przeglądania witryny internetowej, czego wynikiem będzie wykonanie expolita.
Trojan może zmienić hasło na naszym routerze lub &

niedziela 29 stycznia 2017, Poradnik bezpieczeństwa

Uwaga na sklep Levox

Lost24

Sklep Levox oferuje konkurencyjne ceny sprzętu elektronicznego oraz AGD, jednak nie dajcie się temu zwieść. Jak donosi portal Zaufana Trzecia Strona, od połowy stycznia sklep ten przyciąga sporą ilość klientów, poprzez ceny niższe od konkurencji, nawet do kilkudziesięciu procent.


Przestępcy działają według podobnego schematu jak w przypadku sklepu Medianeo.pl, który po zebraniu odpowiedniej ilości pieniędzy zniknął z sieci.


Klienci zachęcani są do wybrania opcji dostawy po przedpłacie, w tym przypadku dostawa jest darmowa i wysyłka trwa szybciej niż w przypadku opcji za pobraniem, gdzie dodatkowo za wysyłkę musimy zapłacić 100 zł. Nie można także zapłacić poprzez system Payu.
Zaufana Trzecia Strona po

Lost24

W Polsce posiadamy Krajową Mapę Zagrożeń Bezpieczeństwa, a w pewnej miejscowości we Włoszech za pomocą komunikatora na smartfonie, mieszkańcy ostrzegają się wzajemnie przed zagrożeniami.


Obywatelskie inicjatywy są coraz częstszym zjawiskiem. Mieszkańcy danej okolicy wiedzą najlepiej, co się dzieje wokół.
Zwiększona liczba włamań i wandalizmów, zmotywowała mieszkańców do stworzenia tej lokalnej sieci. Wszelkie niepokojące sygnały przekazywane są do osoby, kontaktującej się z lokalną policją. Gdy któraś z osób zauważy w okolicy kogoś podejrzanego, za pomocą komunikatora wysyła infor

Lost24

Kolejny atak oszustów wycelowany na użytkowników Facebooka.
Schemat jest standardowy, otrzymujemy prywatną wiadomość od znajomego z prośbą o wysłanie smsa.


Treść wiadomości jaką rozsyła wirus brzmi:

„Hej, wiesz co, mam prośbę, bo jak nazbieram dużo głosów to wygram dla mamy wyjazd na dwa dni do SPA. Chcę jej zrobić niespodziankę, należy jej się. Tylko trzeba wysłać głos na konkurs, wyślesz DARMOWEGO sms o treści ag.pol na numer 92521. Przyjdzie Ci kod, to mi go tu podaj ok, bo to głos właśnie :) to jak pomożesz, potrzebuję tych głosów :)”


Wysłanie SMSa wiąże się z dość dużą kwotą. Koszt wysyłki to kwota około 30 zł.
Aby nie spotkała na

Lost24

Kolejna próba oszukania internautów, tym razem bony podarunkowe do popularnych sklepów sieciowych. Jeśli otrzymaliście powiadomienie o dodaniu do grupy z „Zimowe limitowane karty podarunkowe do sklepów odzieżowych (CROPP, ZARA itd.) uważajcie.


Korzystna oferta może skończyć się wysokim rachunkiem telefonicznym. Po kliknięciu na podany link, internauta zostaje przeniesiony na stronę stworzoną przez oszustów. Tam wybiera odpowiadający mu sklep, do którego chce otrzymać bon. Następnie jest przenoszony na kolejną stronę, gdzie trzeba wpisać kody…

I tu jest haczyk, kody otrzyma dopiero po wysłaniu dwóch wiadomości SMS.
Koszt takiego sms-a to kwota powyżej

Lost24

Uczelnia w Los Angeles zapłaciła wysoką cenę za brak inwestycji w system bezpieczeństwa.
Okup za odszyfrowanie danych wynosił aż 28 tysięcy dolarów!


Cyberprzestępcy przejęli kontrolę nad kontami pocztowymi campusu i siecią uczelnianą.
Rektor szkoły w wydanym oświadczeniu, potwierdził opłacenie okupu. Tłumacząc, że decyzja ta była podjęta po konsultacjach z zewnętrznymi specjalistami bezpieczeństwa IT. Stwierdzono, że szanse za odzyskanie danych są dość wysokie.


Tutaj zn

Lost24

Ransoc to nowy rodzaj ransomware, który nie szyfruje danych, lecz żąda okupu za „dyskrecję”.

Ransoc przeszukuje dysk twardy w celu odnalezienia nielegalnie ściągniętych plików z torrentów, ale przede wszystkim skupia się na pornografii. Skanuje także profil ofiary w portalach społecznościowych jak Facebook czy też Linkedln. Dodatkowo wirus gromadzi zdjęcia danej osoby wraz z jej położeniem, określanym po numerze IP.


Co się dzieje po wykryciu obciążających treści?

Ronsoc blokuje dostęp do pulpitu wraz z żądaniem okupu. Treść daje wrażenie przedsądowego wezwania do zapłaty, które również prezentuje zebrane „haki” na zastraszaną ofiarę. C

Lost24

Angielskie szkoły znalazły się na celowniku cyberprzestępców. Na skrzynki placówek edukacyjnych trafiają zainfekowane maile szyfrujące dane. Czujność pracowników brytyjskich placówek jest dodatkowo uśpiona poprzez telefony od fałszywych urzędników Ministerstwa Edukacji, którzy potwierdzają autentyczność otrzymanych wiadomości mailowych


Zainfekowane pliki .zip udają dokumenty w formacie .docx lub .pdf.
Cyberprzestępcy dodatkowo nakłaniają pracowników, aby wiadomość, którą wysłano na adres szkoły koniecznie trafiła do dyrektora placówki, gdyż zawiera ona poufne dane. Jest to celowy zabieg, gdyż wiadomość wysłana przełożonemu, może zaszyfrować kluczowe pliki, a wtedy prawdopodobieństwo

Lost24

W sieci grasuje wirus Switcher, który może zainfekować inny sprzęt podłączony do routera, a to wszystko przez jeden zainfekowany smartfon.


Switcher wykryty przez ekspertów z Kaspersky Lab, zainfekował już ponad 1300 sieci, atakując smartfony z systemem Android.
Jeśli zainstalujemy na naszym telefonie „nieoficjalną” aplikację, a do tego stosujemy domyśle hasła w sieci domowej, wirus z łatwością przejmie kontrolę nad naszym domowym routerem.


Cyberprzestępcy podmieniając adres serwera – DNS, przekierowują ruch na podrobioną stronę, przykładowo naszego banku lub portalu społecznościowego.
Co to oznacza? W bardzo łatwy sposób możemy mieć wyczyszczone konto b

Lost24

Oprogramowanie typu ransomware to rosnące zagrożenie zarówno dla użytkowników prywatnych jak i firm, gdzie systemy obrony są w znacznym stopniu mniej wyszukane. Eksperci z firmy ESET wykryli kolejną odmianę ransomware KillDisk.


Złośliwe oprogramowanie tym razem atakuje nie tylko urządzenia z systemem Windows, ale również sprzęt z systemem Linux. Dodatkowo oprócz zaszyfrowania ważnych danych na dysku, część z plików systemowych zostaje usunięta, przez co uniemożliwione jest uruchomienie systemu.


Cyberprzestęcy żądają nie małego okupu, bo aż 218 Bitcoinów – odpowiednik około 200 tysięcy $, chyba sami n