Malvertising, tento pojem vznikl složením anglických slov malicious advertising, něco jako škodlivá reklama. V podstatě je to snaha o vložení reklamy na stránky, obsahující většinou s malware, do regulérní reklamní sítě. Útočník takto může dosáhnout zobrazování nebezpečné reklamy na důvěryhodných webech.
Archiv štítku: malware
Rozdíl mezi Virus a Malware
Posledních několik let všude čteme spíše pojem malware než počítačový virus, a tak je začali lidé dosti zaměňovat. Víte jaký je mezi nimi rozdíl?
Co je Rootkit
Rootkit je škodlivý software, který je navržen ke vzdálené kontrole počítače bez vědomí uživatele. Další specifickou vlastností je jeho schopnost maskovat se a skrývat svou aktivitu před bezpečnostními programy. V dnešní době je označován za rootkit jakýkoliv malware se schopností se skrývat před uživatelem a umožňující vzdálenou správu.
Nebezpečný PUP nalezený v balíčku Adobe Photoshop Album Starter Edition
PUP (Potentially Unwanted Program) je označení pro software, který se nám nainstaluje společně s dalším programem, aniž bychom o to měli zájem. Většinou je součástí různých balíčků, které při instalaci nabídnou PUP formou zaškrtnutého checkboxu a uživatel si při klikání na tlačítko další ani nevšimne, co si vlastně instaluje. Nejčastěji se setkáme s různými lištami do internetových prohlížečů, ale riziko PUP je daleko větší. To je i případ WinYahoo, který byl součástí Adobe Photoshop Album Starter Edition.
Pokračování textu Nebezpečný PUP nalezený v balíčku Adobe Photoshop Album Starter Edition
Google odstranil téměř 200 rozšíření pro chrome, které vkládaly reklamu do stránek
Ad Injector je druh malware, který vkládá reklamu do obsahu internetových stránek prostřednictvím prohlížeče. Samotný web přitom není nijak napaden a jeho provozovatel nemá možnost jak vkládání reklam zabránit. Podobně jako u AdWare, který zaměňuje už existující reklamní plochy za podvržené, může být prostřednictvím reklam uživatel nalákán k stáhnutí zavirovaného programu.
Pokračování textu Google odstranil téměř 200 rozšíření pro chrome, které vkládaly reklamu do stránek
Nová verze Darkleech iframe objevena na WordPress
Darkleech je jeden z nejzákeřnějších malware jaký se kdy masově rozšířil. Infikuje servery na úrovni root, takže se s ním na běžné sdíleném webhostingu nesetkáte. Tedy pokud si nechal napadnout provozovatel své servery, tak byste měli vážně zauvažovat nad změnou. Problém tak způsobuje spíše majitelům VPS, kteří si dostatečně svůj server neochrání.
Pokračování textu Nová verze Darkleech iframe objevena na WordPress
Vážná chyba v pluginu WP Super Cache umožňuje útočníkovi získat plný přístup
Bezpečnostním výzkumníkům ze Securi se podařilo najít v jednom z nejrozšířenějších pluginů pro WordPress WP Super Cache vážnou zranitelnost. Za určitých dosti specifických podmínek, může útočník prostřednictvím XSS získat plný přístup k WordPress. Vše pouze teoreticky, prozatím není známý žádný případ, kdy by někdo chybu zneužil.
Pokračování textu Vážná chyba v pluginu WP Super Cache umožňuje útočníkovi získat plný přístup
Co je to PUP
PUP (Potentially Unwanted Programs) je obecně druh programu, který na počítači nechcete ale nějakým způsobem se vám tam nahrál. Jedná se například o různé toolbary, které se jako doplňky instalují společně s jinými programy. Z těch nebezpečných se nejčastěji jedná o takzvaný adware, který má za úkol vkládat reklamu uživatelům napadeného počítače. Počet PUP je dlouhodobě na vzestupu, protože svým tvůrcům vydělává peníze a hlavně uživatel si napadení ani nemusí všimnout. V porovnání s ostatními druhy malware totiž nemusí nijak škodit. Někdy je i pro tvůrce detekčního software rozhodnout zdali se vůbec jedná o hrozbu, protože se nemusí nijak projevovat.
Co je to botnet
Botnety jsou považovány za jednu z největších internetových hrozeb současnosti. Pokud bychom měli botnet nějak definovat asi byla skupina počítačů, které se také někdy nazývají zombie, pod kontrolou takzvaných C&C serverů (command and control). Váš počítač se může proměnit v zombie nejčastěji, tak že se nakazí virem.
Více jak 100 tisíc zasažených WordPress malware SoakSoak
Neděle 14.12.2014 nezačala zrovna odpočinkově pro více jak jedenáct tisíc webů, které dal z důvodu napadení Google na svůj blacklist. Měly by tak být penalizovány ve vyhledávání a pokud se na ně pokusíte dostat tak uvidíte varovné okno. Google blacklist totiž sdílí i další služby, které dodávají informace prohlížečům a bezpečnostním programům.
Pokračování textu Více jak 100 tisíc zasažených WordPress malware SoakSoak