• Home
  • Contact
  • Politică de confidențialitate
  • Despre noi
Bucurion Blog
  • Acasa
  • Personale
  • Internet
  • Sport
  • Credinta
  • Reportaj
  • Natura
  • Tehnologie
  • Video
  • Imobiliare
  • Contact
Niciun rezultat
Vezi toate rezultatele
  • Acasa
  • Personale
  • Internet
  • Sport
  • Credinta
  • Reportaj
  • Natura
  • Tehnologie
  • Video
  • Imobiliare
  • Contact
Niciun rezultat
Vezi toate rezultatele
Bucurion Blog
Niciun rezultat
Vezi toate rezultatele
Home Comunicate de presa

Hackerii ascund programe malware in documente OneNote si ii ataca pe utilizatorii care descarca filme de pe site-uri pirat, avertizeaza HP

de Blogatu
in Comunicate de presa
0
0
DISTRIBUIRI
62
VIZUALIZARI
Share on FacebookShare on Twitter

1

HP Inc. (NYSE: HPQ) a publicat raportul trimestrial HP Wolf Security Threat Insights (T1 2023), care arată că atacatorii cibernetici deturnează browserele Chrome ale utilizatorilor, dacă aceștia încearcă să descarce filme populare sau jocuri video de pe site-uri pirat.

Prin izolarea amenințărilor care au trecut de instrumentele de detecție ale PC-urilor, HP Wolf Security are o perspectivă specifică asupra celor mai recente tehnici folosite de hackeri, în peisajul în continuă schimbare al criminalității cibernetice. Până în prezent, clienții HP Wolf Security au deschis peste 30 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără să fie raportate breșe.

Pe baza datelor provenite de la milioane de puncte terminale care rulează HP Wolf Security, cercetătorii au descoperit că:

  • Extensia Shampoo Chromeeste greu de eliminat: O campanie de distribuire a malware-ului ChromeLoader păcălește utilizatorii să instaleze o extensie Chrome malițioasă numită Shampoo. Aceasta îi poate redirecționa pe utilizatori către site-uri web malițioase sau către pagini care aduc bani grupului infracțional, prin campanii publicitare. Programul malware este foarte persistent, folosind Task Scheduler pentru a se relansa la fiecare 50 de minute.
  • Hackerii ocolesc politicile de macrosecuritate folosind domenii de încredere:Deși macrocomenzile din surse nesigure sunt acum dezactivate, HP a constatat că atacatorii cibernetici au ocolit aceste bariere de securitate prin compromiterea unui cont Office 365, prin configurarea unui nou e-mail al companiei și prin distribuirea unui fișier Excel malițios, care infectează dispozitivele utilizatorilor cu Formbook.
  • Companiile trebuie să fie atente la ceea ce nu este la vedere:Documentele OneNote pot acționa ca niște albume digitale, astfel încât orice fișier poate fi atașat în interiorul lor. Hackerii profită de acest lucru pentru a încorpora fișiere malițioase în spatele unor pictograme false de tipul „click aici”. Dacă este accesată pictograma falsă, se deschide fișierul ascuns și începe să ruleze un program malware care le oferă hackerilor acces la computerul utilizatorului – acest acces poate fi apoi vândut altor grupuri de infractori cibernetici.

2

Grupuri sofisticate, precum Qakbot și IcedID, au încorporat pentru prima dată programe malware în fișiere OneNote în luna ianuarie. Având în vedere că pe piața neagră sunt acum disponibile kituri OneNote și că utilizarea lor necesită puține cunoștințe tehnice, este de așteptat ca aceste campanii malware să continue în lunile următoare.

„Pentru a se proteja împotriva celor mai recente amenințări cibernetice, sfătuim utilizatorii și companiile să evite să descarce materiale de pe pagini care nu sunt de încredere, în special site-uri pirat. Angajații ar trebui să fie atenți la documentele interne suspecte și să verifice cu expeditorul înainte de a le deschide. De asemenea, organizațiile ar trebui să configureze instrumentele de securitate pentru a bloca fișierele OneNote din surse externe necunoscute”, explică Patrick Schläpfer, analist malware în cadrul echipei de cercetare HP Wolf Security, la HP Inc.

Raportul arată, de asemenea, că grupurile de infractori cibernetici continuă să-și diversifice metodele de atac. Principalele constatări:

  • Arhivele au fost cel mai popular instrument de livrare de malware (42%) pentru al patrulea T1 consecutiv.
  • A existat o creștere de 37% a amenințărilor reprezentate de site-uri web false care imită pagini de software cunoscute, în T1 față de T4.
  • A existat o creștere de 4% a amenințărilor care folosesc documente PDF, în T1 față de T4.
  • S-a înregistrat o scădere de 6% a amenințărilor care folosesc documente Excel (de la 19% la 13%) în T1 față de T4.
  • Principalul vector de amenințare în T1 a fost e-mailul (80%), urmat de descărcările din browser (13%).

HP Wolf Security execută sarcini riscante, cum ar fi deschiderea atașamentelor de e-mail, descărcarea de fișiere și link-uri în micro-mașini virtuale (micro-VM) izolate, pentru a-i proteja pe utilizatori. De asemenea, captează urme detaliate ale încercărilor de infectare. Tehnologia HP de izolare a aplicațiilor atenuează amenințările care ar putea trece neobservate de alte instrumente de securitate și oferă informații unice despre noile tehnici abordate de hackeri.

Despre studiu

Datele au fost colectate în mod anonim cu instrumentele HP Wolf Security, în perioada ianuarie-martie 2023.

Despre HP

HP Inc. (NYSE: HPQ) este un lider global în domeniul tehnologiei și creator de soluții care permit oamenilor să dea viață ideilor lor și să se conecteze cu lucrurile care contează. Prezent în peste 170 de țări, HP oferă o gamă largă de dispozitive, servicii și abonamente inovatoare și sustenabile pentru sisteme de calcul, imprimante, soluții de imprimare 3D, muncă hibridă, gaming și multe altele. Pentru mai multe informații vizitează http://www.hp.com.

Despre HP Wolf Security

HP Wolf Security este un nivel nou de securitate pentru punctele terminale. Portofoliul HP de funcții de securitate aplicate hardware-ului și de servicii de securitate pentru punctele terminale sunt concepute pentru a ajuta organizațiile să-și protejeze computerele, imprimantele și angajații împotriva atacatorilor cibernetici. HP Wolf Security oferă reziliență și protecție completă a punctelor terminale, care începe cu hardware-ul și se extinde pentru software și servicii. Vizitează https://www.hp.com/uk-en/security/endpoint-security-solutions.html.

Post Views: 276
Articol Anterior

Noul monitor Philips 40B1U6903CH introduce conexiune Thunderbolt™ 4 și viteze de transfer mai mari în gama business

Articol Urmator

AGON by AOC anunta noul monitor pentru gaming cu diagonala de 40″ si rata de reimprospatare de 144 HZ: AGON AG405UXC

Blogatu

Articol Urmator

AGON by AOC anunta noul monitor pentru gaming cu diagonala de 40" si rata de reimprospatare de 144 HZ: AGON AG405UXC

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

  • Populare
  • Comentarii
  • Recente

Centrala termica nu mai incalzeste apa – posibile cauze

24 aprilie 2023

Cunosti toate semnificatiile bratarilor de picior?

13 aprilie 2023
vopsea decorativa interior

Vopsea decorativa interior – pentru o casa cu personalitate!

1 octombrie 2021
Famous Roses

Când înfloresc trandafirii în grădinile noastre?

13 aprilie 2023

O bloggerita din China a ajuns…

20

Se va mai castiga la fel din bloguri in 2013?

18

Vreau sa iau un domeniu punct.ro

18

Pasiunea din copilarie

18
ReAsig: Aplicația care revoluționează industria asigurărilor auto

ReAsig: Aplicația care revoluționează industria asigurărilor auto

5 iulie 2023
Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

29 iunie 2023
Forajele de mare adancime: Cum functioneaza si de ce sunt importante?

Forajele de mare adancime: Cum functioneaza si de ce sunt importante?

5 iulie 2023
Vata minerală bazaltică: Soluția durabilă pentru izolarea termică și fonică a clădirilor

Vata minerală bazaltică: Soluția durabilă pentru izolarea termică și fonică a clădirilor

29 iunie 2023

Stiri recente

ReAsig: Aplicația care revoluționează industria asigurărilor auto

ReAsig: Aplicația care revoluționează industria asigurărilor auto

5 iulie 2023
Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

29 iunie 2023
Forajele de mare adancime: Cum functioneaza si de ce sunt importante?

Forajele de mare adancime: Cum functioneaza si de ce sunt importante?

5 iulie 2023
Vata minerală bazaltică: Soluția durabilă pentru izolarea termică și fonică a clădirilor

Vata minerală bazaltică: Soluția durabilă pentru izolarea termică și fonică a clădirilor

29 iunie 2023
Bucurion Blog

Blog de stiri

Categorii

  • Agricultura
  • Comunicate de presa
  • Credinta
  • fără categorie
  • Imobiliare
  • Internet
  • Masini
  • Natura
  • Personale
  • Reportaj
  • Sport
  • Tehnologie
  • Video

Noutati

ReAsig: Aplicația care revoluționează industria asigurărilor auto

ReAsig: Aplicația care revoluționează industria asigurărilor auto

5 iulie 2023
Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

Comanda online de materiale de constructii: multiple beneficii pentru proiectul tau

29 iunie 2023
  • Home
  • Contact
  • Politică de confidențialitate
  • Despre noi

© 2023 Bucur Blog - design by Digital Craft Agency.

Niciun rezultat
Vezi toate rezultatele
  • Home
  • Personale
  • Internet
  • Sport
  • Credinta
  • Reportaj
  • Natura
  • Tehnologie
  • Video
  • Imobiliare
  • Contact

© 2023 Bucur Blog - design by Digital Craft Agency.

Cookie
Folosim cookie-uri pentru analiză, performanță, securitate, reclame și social media. Cookie settingsACCEPT
Cookies

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Întotdeauna activate
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SALVEAZĂ ȘI ACCEPTĂ