Aktuality -> Komunikace a sítě - 13. 3. 2017

Nekoupili jste si mobil s předinstalovaným malware?

smartphoneKyberzločinci stále hledají nové a důmyslnější způsoby, jak se dostat svým obětem pod kůži, respektive do jejich počítačů, sítí i mobilních zařízení. Nově odhaleným způsobem je předinstalace mobilního malware přímo na nové zařízení ještě před jeho prodejem nic netušícímu zákazníkovi. Upozornila na to společnost Check Point, když  odhalila malware ve 38 zařízeních se systémem Android ve velké telekomunikační společnosti a nadnárodní technologické společnosti. Ve všech případech nebyl malware stažen do zařízení uživatelem, ale hrozba už byla v zařízení předinstalovaná.



Malware byl v zařízeních ještě předtím, než je uživatelé obdrželi, ale škodlivé aplikace nebyly součástí oficiální ROM dodaném výrobcem. Byly tedy přidány někde během dodavatelského řetězce. V šesti případech byl malware navíc přidán pomocí systémových oprávnění přímo do ROM zařízení, takže hrozba nemohla být odstraněna uživatelem a zařízení muselo být přeflashováno.

Jde o velmi nebezpečný precedent, protože předinstalovaný malware ohrožuje bezpečnost i těch nejpečlivějších uživatelů. Navíc uživatel, který obdrží zařízení s malwarem, není schopen zaznamenat jakékoliv změny v činnosti přístroje, které se jinak vyskytují až po instalaci malwaru.

Ve většině případů objevený předinstalovaný malware na zařízeních kradl informace a generoval zisky ze zobrazování nelegitimní reklamy. V jednom případě se jednalo o mobilní ransomware Slocker. Slocker používá šifrovací algoritmus AES pro zašifrování všech souborů na zařízení a za poskytnutí dešifrovacího klíče požadoval výkupné. Slocker používá pro komunikaci s C&C serverem anonymní síť Tor.
 


 
  

- PR -

Pokročilé vyhledávání a analytika pro každého

Profesionální práce s daty, která už není jen pro korporace


Ještě před pár lety byla analýza dat doménou těch, kdo měli rozpočty v řádech milionů – velkých firem, bank, státních institucí. Malé společnosti, auditoři, compliance specialisté nebo právníci se museli spoléhat na ruční pročítání dokumentů, improvizované tabulky a pracné ověřování informací. Dnes se situace zásadně mění. Technologie, které byly dříve příliš drahé nebo technicky náročné, se otevírají i jednotlivcům a menším týmům.

  

- PR -

Jak vzniká digitální energetika, IT řešení pro moderní trhy, měření a provoz

Digitalizace energetiky dnes zásadně proměňuje obchodní procesy i technické nároky na informační systémy. Rychle rostoucí objemy dat ze smart meteringu, decentralizovaná výroba, přechod na 15minutové obchodní intervaly a nové regulatorní požadavky vytvářejí tlak na moderní architektury, kybernetickou bezpečnost a vysokou dostupnost systémů.