Casa > Cyber ​​Notizie > Click-Ad-Fraud Kovter Malware Employs Firefox Update, Certificato legittima
CYBER NEWS

Click-Ad-Fraud Kovter Malware Impiega Firefox Aggiornamento, Certificato legittima


La famiglia di malware Kovter è stato affliggono sistemi per molti anni e sembra essere in fermento. Un nuovo ceppo click-ad-frode fileless Kovter è attualmente in fase diffonde attraverso drive-by attacchi scaricare. L'infezione è innescato da un aggiornamento del browser Mozilla Firefox pacchetto legittimo (firefox-patch.exe).




Nuovo Fileless Kovter utilizza il certificato legittimo

ricercatori Barkly rilasciato un avviso circa una potenziale minaccia su uno dei loro sistemi, ed è così che hanno trovato il ceppo Kovter di recente è emerso.

Ciò che rende questa nuova variante particolarmente sgradevole è che è la versione successiva di fileless Kovter, ed è ora utilizzando una cattiva notizia di un certificate.That apparentemente legittima, perché un certificato legittima provoca un sacco di soluzioni tradizionali antivirus / endpoint per dare al software un passaggio.

La buona notizia è che i ricercatori Barkly hanno già condiviso le loro scoperte con altri fornitori di anti-virus. Di conseguenza, molti dei inclusi nelle soluzioni di scansione di VirusTotal sono ora rilevare la minaccia.

Comodo, l'autorità di certificazione che è stato abusato da Kovter in questa operazione, è stato inoltre informato di revocare il certificato.

Come posso essere protetto contro Kovter e malware simile?

È molto semplice. Mai fidarsi inaspettate pop-up che richiede di installare gli aggiornamenti del software. Probabilmente sapete che la maggior parte delle applicazioni, browser incluso, disporre di meccanismi in-software che scaricano e implementare gli aggiornamenti senza la necessità di coinvolgimento degli utenti.

Come nella maggior parte delle infezioni di malware, essere educati circa i trucchi utilizzati dai criminali informatici è un elemento cruciale di un ambiente in linea stabile.

Per aumentare la sicurezza contro qualsiasi malware, è possibile fare riferimento ai seguenti suggerimenti:

  • Assicurarsi di utilizzare una protezione firewall aggiuntivo. Il download di un secondo firewall è una soluzione eccellente per eventuali intrusioni.
  • Assicurarsi che i programmi hanno meno potere amministrativo su quello che leggono e scrivere sul vostro computer. Farli spingono l'accesso amministratore prima di iniziare.
  • Utilizzare password forti. Password più (preferibilmente quelli che non sono parole) sono più difficili da decifrare da diversi metodi, compresi bruta costringendo poiché include graduatorie con parole importanti.
  • Disattivare AutoPlay. Questo protegge il computer da file eseguibili malevoli su chiavette USB o altri vettori di memoria esterne che vengono immediatamente inseriti in esso.
  • Disabilita File Sharing - consigliato se avete bisogno di condivisione di file tra il computer di proteggere con password per limitare la minaccia solo per te stesso, se infetti.
  • Spegnere tutti i servizi a distanza - questo può essere devastante per le reti aziendali poiché può causare un sacco di danni su larga scala.
  • Se vedi un servizio o un processo che è Windows esterno e non critico e viene sfruttato da hacker (Come Flash Player) disabilitarla finché non ci sarà un aggiornamento che risolve l'exploit.
  • Assicurarsi sempre di aggiornare le patch di sicurezza critiche per il software e il sistema operativo.
  • Configurare il server di posta per bloccare ed eliminare file allegati sospetti contenenti messaggi di posta elettronica.
  • Se si dispone di un computer compromesso nella rete, assicurarsi di isolare immediatamente spegnendolo e disconnessione a mano dalla rete.
  • Spegnere le porte a infrarossi o Bluetooth - gli hacker amano usare loro di sfruttare i dispositivi. Nel caso in cui si utilizza Bluetooth, assicurarsi di monitorare tutti i dispositivi non autorizzati che si spingono per l'accoppiamento e il declino e di indagare qualsiasi quelli sospetti.
  • Impiegare una potente soluzione anti-malware per proteggersi da eventuali future minacce automaticamente.

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

Condividi su Facebook Quota
Loading ...
Condividi su Twitter Tweet
Loading ...
Condividi su Google Plus Quota
Loading ...
Condividi su Linkedin Quota
Loading ...
Condividi su Digg Quota
Condividi su Reddit Quota
Loading ...
Condividi su Stumbleupon Quota
Loading ...