<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>top malware | Criminalitatea informatică</title>
	<atom:link href="https://www.criminalitatea-informatica.ro/tag/top-malware/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.criminalitatea-informatica.ro</link>
	<description>Platformă de prevenire a criminalității informatice</description>
	<lastBuildDate>Mon, 20 Apr 2020 08:48:16 +0000</lastBuildDate>
	<language>ro-RO</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>Atacurile ciberneti asupra dispozitivelor mobile</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacurile-ciberneti-asupra-dispozitivelor-mobile/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=atacurile-ciberneti-asupra-dispozitivelor-mobile</link>
		
		<dc:creator><![CDATA[Cristina-Elena ȘCHIOPU]]></dc:creator>
		<pubDate>Thu, 10 Mar 2016 19:18:13 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[atacuri informatice]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=2680</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2016/03/cyber-attack1-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Atacurile cibernetice asupra dispozitivelor mobile sunt aproximativ identice pentru toate platformele (Android, iOS, Windows), iar aplicațiile malițioase se interpun atât în magazinele online oficiale, cât și în SMS-uri sau puncte de acces Wi-Fi compromise, se arată în Raportul &#8220;Evoluția malware-ului pentru dispozitive mobile în 2015&#8221;, realizat de Centrul de Răspuns la Incidente de Securitate Cibernetică</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacurile-ciberneti-asupra-dispozitivelor-mobile/">Atacurile ciberneti asupra dispozitivelor mobile</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2016/03/cyber-attack1-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Atacurile cibernetice asupra dispozitivelor mobile sunt aproximativ identice pentru toate platformele (Android, iOS, Windows), iar aplicațiile malițioase se interpun atât în magazinele online oficiale, cât și în SMS-uri sau puncte de acces Wi-Fi compromise, se arată în Raportul &#8220;Evoluția malware-ului pentru dispozitive mobile în 2015&#8221;, realizat de Centrul de Răspuns la Incidente de Securitate Cibernetică (CERT-RO) și dat miercuri publicității.</p>
<p>&#8220;Au trecut mai bine de 10 ani de la momentul apariției primului cod malițios dezvoltat cu scopul de a compromite un dispozitiv mobil, însă acesta a devenit o amenințare serioasă la adresa securității utilizatorului final îndeosebi în ultimii ani. Creșterea exponențială a numărului de utilizatori de telefoane inteligente, respectiv tablete, din ultimii ani a condus în mod inevitabil la captarea atenției și prezentarea unui interes sporit sectorului de dispozitive mobile din partea infractorilor din mediul cibernetic (&#8230;) Suprafața de atac a dispozitivelor mobile este aproximativ identică pentru toate platformele mobile (Android, iOS, Windows etc.), deoarece atacatorii au găsit modalități de a publica aplicații malițioase chiar și în magazinele online oficiale sau de a ataca utilizatorii fie prin SMS, fie prin puncte de acces Wi-Fi compromise&#8221;, se notează în documentul citat.</p>
<p>În acest context, specialiștii din domeniu susțin că mostrele de malware destinate dispozitivelor mobile identificate în ultima perioadă încep să se asemene din punct de vedere al complexității cu cele dezvoltate pentru compromiterea PC-urilor.</p>
<p>Conform unui raport Kaspersly Lab, evoluția malware-ului destinat platformelor mobile indică o creștere îngrijorător de mare a numărului de mostre de cod malițios înregistrate în anul 2015. Astfel, în intervalul 2004 — 2013, au fost detectate aproximativ 200.000 de mostre de cod malițios, în anul 2014 aproximativ 300.000, în timp ce în anul 2015 circa 900.000 de mostre unice de cod malițios pentru dispozitive mobile au fost înregistrate.</p>
<p>De asemenea, o cercetare Bitdefender relevă faptul că, în România, numărul utilizatorilor terminalelor cu sisteme de operare Android afectați de amenințările din spațiul cibernetic este în creștere. În acest sens, în ultimele trei luni din 2015, aplicațiile de tip adware HiddenAds și HiddenApp au putut crea trafic suplimentar consistent către site-urile selectate de atacatori și, în consecință, au reprezentat un mod facil de a genera recurent încasări substanțiale cu un efort minim.</p>
<p>Specialiștii subliniază faptul că, în lipsa folosirii unei soluții software pentru asigurarea securității terminalului, utilizatorilor le este dificil să identifice momentul în care au descărcat astfel de aplicații malițioase sau să le înlăture după ce sunt instalate.</p>
<p>&#8220;Dezvoltatorii de cod malițios pentru dispozitivele mobile cunosc faptul că cea mai bună metodă de a infecta un număr maxim de dispozitive este de a ataca piețele principale de aplicații. Astfel, modul cel mai probabil prin care un dispozitiv mobil poate fi compromis este de a descărca o aplicație aparent legitimă, dar care inserează în codul sursă și cod malițios, care nu a fost verificată suficient. Statisticile arată că utilizatorii de dispozitive mobile sunt de aproximativ trei ori mai susceptibili decât cei conectați într-o rețea administrată corespunzător. Utilizatorul de smartphone sau tabletă își verifică constant toate conturile configurate pe dispozitiv, accesează site-uri web care pot fi nesigure, probabilitatea de a fi compromis fiind una mai mare datorită lipsei de măsuri de protecție anti-phishing implementate, comparativ cu un sistem protejat din cadrul unei rețele ce respectă standardele de securitate actuale. În plus, ecranul mult mai mic al dispozitivelor mobile poate face mai dificilă observarea unui URL malițios&#8221;, conform Raportului CERT.RO.</p>
<p>Recent, CERT.RO a descoperit cazuri de utilizatori care sunt vizați de o campanie de tip SCAM (înșelătorie)prin intermediul browser-ului Safari. Mai precis, la deschiderea Safari, utilizatorilor li se afișează un mesaj prin care sunt anunțați că li se aduc acuzații cu privire la faptul că au &#8220;vizualizat/stocat/distribuit materiale pornografice cu conținut interzis&#8221;, astfel că vor fi anchetați pentru aceste fapte și sunt pasibili de o &#8216;pedeapsă sub formă de privațiune de libertate pe un termen de la 5 până la 8 ani și/sau amendă până la 300.000 de lei&#8221;.</p>
<p>&#8220;Sub nici o formă nu transmiteți suma cerută către atacatori! După cum se poate observa, aceștia doar simulează o problemă serioasă cu privire la funcționalitatea telefonului. Atât terminalul mobil utilizat, cât și informațiile de pe el sunt în continuare în deplină siguranță și nu au fost compromise!&#8221;, atenționează specialiștii Centrului.</p>
<p>CERT-RO se află în subordinea Ministerului Comunicațiilor și pentru Societatea Informațională (MCSI) și reprezintă un punct național de contact cu structurile de tip similar, analizând disfuncționalitățile procedurale și tehnice la nivelul infrastructurilor cibernetice.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/atacurile-ciberneti-asupra-dispozitivelor-mobile/">Atacurile ciberneti asupra dispozitivelor mobile</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Gameover, mai greu de eliminat cu noul rootkit</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/gameover-mai-greu-de-eliminat-cu-noul-rootkit/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gameover-mai-greu-de-eliminat-cu-noul-rootkit</link>
		
		<dc:creator><![CDATA[Zaharia-Ioan IONESCU]]></dc:creator>
		<pubDate>Tue, 04 Mar 2014 19:27:20 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[cai troieni]]></category>
		<category><![CDATA[hackeri]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1541</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/gameover-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Malware-ul Gameover, care fură date de autentificare online banking, a obtinut un rootkit care ingreunează eliminarea acestuia. Gameover este un troian bazat pe malware-ul bancar Zeus, creat în urma publicării codului sursă din 2011 al acestuia. Conform cercetătorilor în domeniul securității din cadrul Sophos, Gameover se distinge de celelalte programe troian prin folosirea tehnologiei peer-to-peer pentru comandă și control, fapt care îl face mai rezistent la încercările</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/gameover-mai-greu-de-eliminat-cu-noul-rootkit/">Gameover, mai greu de eliminat cu noul rootkit</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/03/gameover-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Malware-ul Gameover, care fură date de autentificare online banking, a obtinut un rootkit care ingreunează eliminarea acestuia.</strong></p>
<p><strong>Gameover</strong> este un <strong>troian </strong>bazat pe <strong>malware-ul</strong> bancar <strong>Zeus</strong>, creat în urma publicării codului sursă din 2011 al acestuia. Conform cercetătorilor în domeniul <strong>securității</strong> din cadrul Sophos, <strong>Gameover</strong> se distinge de celelalte programe troian prin folosirea tehnologiei <strong>peer-to-peer</strong> pentru comandă și control, fapt care îl face mai rezistent la încercările de doborâre.</p>
<p>Cercetătorii din cadrul firmei de <strong>securitate</strong> Malcovery Security au raportat detectarea unei noi variante a <strong>Gameover</strong>, distribuită sub forma unui <strong>fișier.enc</strong> criptat, prin care a putut trece de apărările la nivel de rețea. Acest process implică utilizarea unui <strong>rootkit</strong> kernet, numit <strong>Necurs</strong>, care ajută la finalizarea procesului malware și împiedică ștergerea fișierelor acestuia.</p>
<p>&#8220;Rootkit-ul crește foarte mult dificultatea înlăturării malware-ului de pe un computer infectat, astfel încât puteți rămâne infectați mai mult timp și puteti pierde mai multe date în favoarea celor care controlează botnet-ul Gameover&#8221;, au declarat cercetătorii Sophos, citați de <strong><a href="http://www.computerworld.com/s/article/9246690/Gameover_malware_is_tougher_to_kill_with_new_rootkit_component" target="_blank" rel="nofollow">Computer World</a>.</strong></p>
<p>Conform unui raport al Dell SecureWorks, Zeus și variantele sale continuă să fie foarte populare în rândul infractorilor cibernetici, reprezentând aproximativ jumătate din totalul <strong>malware-ului bancar</strong> din 2013. În afară de furtul datelor de autentificare pentru online banking, aceste tipuri de malware sunt folosite și pentru a colecta alte tipuri de date, ca datele afacerilor din conturile compromise.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/gameover-mai-greu-de-eliminat-cu-noul-rootkit/">Gameover, mai greu de eliminat cu noul rootkit</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Lab a descoperit „The Mask”</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/kaspersky-lab-a-descoperit-the-mask/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=kaspersky-lab-a-descoperit-the-mask</link>
		
		<dc:creator><![CDATA[Răzvan-Ionuţ MARIN]]></dc:creator>
		<pubDate>Mon, 17 Feb 2014 17:12:14 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1517</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/02/the-mask-malware-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Kaspersky Lab a descoperit „The Mask” – una dintre cele mai avansate operaţiuni de spionaj cibernetic la nivel global descoperite până în prezent, datorită complexităţii setului de instrumente utilizate de către atacatori. O nouă ameninţare: Atacatorii vorbitori de limbă spaniolă vizează instituţii guvernamentale, companii din domeniul energiei, petrolului şi gazelor şi alte victime foarte importante,</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/kaspersky-lab-a-descoperit-the-mask/">Kaspersky Lab a descoperit „The Mask”</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2014/02/the-mask-malware-150x150.png" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Kaspersky Lab a descoperit „The Mask” – una dintre cele mai avansate operaţiuni de spionaj cibernetic la nivel global descoperite până în prezent, datorită complexităţii setului de instrumente utilizate de către atacatori.</strong></p>
<p><strong>O nouă ameninţare: Atacatorii vorbitori de limbă spaniolă vizează instituţii guvernamentale, companii din domeniul energiei, petrolului şi gazelor şi alte victime foarte importante, prin intermediul unui set de instrumente malware mixte (cross-platform).</strong></p>
<p>Echipa de cercetare a Kaspersky Lab <a href="http://kaspersky.ro/out?key=86BsJ3uMxCKpF" target="_blank">a anunţat descoperirea „The Mask” (alias Careto)</a>, o ameninţare avansată, care a fost implicată în operaţiuni de spionaj cibernetic încă din 2007. Caracterul special al „The Mask” este dat de complexitatea setului de instrumente utilizate de către atacatori. Acesta include un malware extrem de sofisticat, un rootkit, un bootkit, versiuni adaptate pentru Mac OS X şi Linux şi, probabil, versiuni pentru Android şi iOS (iPad/iPhone).</p>
<p>Ţintele principale sunt instituţii guvernamentale, birouri diplomatice şi ambasade, companii din domeniul energiei, petrolului şi gazelor, organizaţii de cercetare şi activişti. Victimele acestui atac cu ţinte specifice sunt din 31 de ţări din întreaga lume – din Orientul Mijlociu şi Europa până în Africa sau Americi.</p>
<p>Principalul obiectiv al atacatorilor este acela de a colecta informaţii cu caracter confidenţial din sistemele infectate. Acestea includ documente oficiale, dar şi diverse chei de criptare, configuraţii VPN, chei SSH (care au rolul de a identifica un utilizator sau un server SSH) şi fişiere RDP (utilizate de către Remote Desktop Client pentru a deschide automat o conexiune cu computerul rezervat).</p>
<p>„Există o serie de motive pentru care credem că aceasta ar putea fi o campanie sponsorizată de către un stat”, a declarat Costin Raiu, Directorul Global Research and Analysis Team (GReAT) în cadrul Kaspersky Lab. „În primul rând, am observat un grad foarte înalt de profesionalism în ceea ce priveşte procedurile operaţionale ale grupului din spatele acestui atac. De la administrarea infrastructurii, închiderea operaţiunii, evitarea accesului persoanelor neautorizate prin intermediul regulilor de acces şi utilizarea ştergerii definitive (wiping) în locul ştergerii parţiale (deletion) a fişierelor de log. Această combinaţie face ca acest atacator să fie mai sofisticat chiar decât <a href="http://kaspersky.ro/out?key=E3FftZVBuqfuB" target="_blank">Duqu </a>, fiind una dintre cele mai avansate ameninţări în acest moment. Acest nivel de sofisticare nu este normal pentru gupările de infractori cibernetici”, a încheiat Raiu.</p>
<p>Cercetătorii Kaspersky Lab au aflat de existenţa lui Careto anul trecut, când au observat tentative de a exploata o vulnerabilitate a produselor companiei, care fusese reparată cu cinci ani în urmă. Exploit-ul respectiv oferea malware-ului capacitatea de a evita detectarea. Desigur, această situaţie le-a atras atenţia şi astfel a început investigaţia.</p>
<p>Pentru victime, o infecţie cu Careto poate fi dezastruoasă. Careto interceptează toate canalele de comunicare şi colectează cele mai importante informaţii de pe dispozitivul victimei. Detectarea este extrem de dificilă datorită capacităţilor de rootkit foarte discrete, a funcţionalităţilor încorporate şi a modulelor suplimentare de spionaj cibernetic.</p>
<p><strong>Principalele descoperiri:</strong></p>
<p>&nbsp;</p>
<ul>
<li>Autorii par să fie vorbitori nativi de limba spaniolă, o caracteristică foarte rară în atacurile APT.</li>
<li>Campania a fost activă timp de cel puţin cinci ani până în ianuarie 2014 (unele mostre ale Careto au fost compilate în 2007). În timpul investigaţiilor Kaspersky Lab, serverelor de  comandă şi  control au fost închise.</li>
<li>Au fost detectate peste 380 de victime unice şi mai mult de 1000 de IP-uri. Infecţiile au fost observate în: Algeria, Argentina, Belgia, Bolivia, Brazilia, China, Columbia, Costa Rica, Cuba, Egipt, Franţa, Germania, Gibraltar, Guatemala, Iran, Irak, Libia, Malaysia, Mexic, Maroc, Norvegia, Pakistan, Polonia, Africa de Sud, Spania, Elveţia, Tunisia, Turcia, Regatul Unit, Statele Unite şi Venezuela.</li>
<li>Complexitatea şi universalitatea setului de instrumente utilizate de către atacatori face ca această operaţiune de spionaj cibernetic să fie foarte specială. Aceasta presupune utilizarea unor exploit-uri foarte performante, un malware extrem de sofisticat, un rootkit, un bootkit, versiuni adaptate pentru Mac OS X şi Linux şi, probabil, versiuni pentru Android şi iOS (iPad/iPhone). „The Mask” a iniţiat şi un atac personalizat împotriva produsele Kaspersky Lab.</li>
<li>Printre vectorii atacului, a fost utilizat cel puţin un exploit Adobe Flash Player (CVE-2012-0773). Acesta a fost creat pentru versiunile Plash Player mai vechi decât 10.3 şi 11.2. Acest exploit a fost descoperit pentru prima dată de către VUPEN şi a fost utilizat în 2012 pentru a ieşi din sandbox-ul Google Chrome, cu scopul de a câştiga concursul CanSecWest Pwn2Own.</li>
</ul>
<p>&nbsp;</p>
<p><strong>Metode de infectare şi funcţionalitate</strong></p>
<p>Potrivit raportului de analiză Kaspersky Lab, campania „The Mask” se bazează pe e-mail-uri de tip „spear-phising” cu link-uri către website-uri cu o componentă malware. Website-ul infectat conţine un număr de exploit-uri create pentru a–l infecta pe vizitator, în funcţie de configuraţia sistemului. În momentul infectării cu succes, website-ul infectat redirecţionează utilizatorul către site-ul legitim la care se făcea referire în e-mail, care poate fi YouTube sau un portal de ştiri.</p>
<p>Este important de sublinat faptul că website-urile care folosesc exploit-uri nu infectează automat vizitatorii, în schimb, atacatorii stochează exploiturile in folder-e specifice ale website-ului, către care nu se face trimitere directă decât în e-mail-urile cu componentă malware. Uneori, atacatorii utilizează subdomenii pe website-urile cu exploit-uri, pentru a le face să pară mai autentice. Aceste subdomenii simulează subsecţiuni ale principalelor ziare din Spania şi ale unor publicaţii internaţionale, cum sunt, de exemplu, „The Guardian” şi „Washington Post”.</p>
<p>Malware-ul interceptează toate canalele de comunicare şi colectează cele mai importante informaţii din sistemele infectate. Careto este un sistem extrem de modular, folosindu-se de plugin-uri şi fişiere de configurare, care îi permit să îndeplinească un număr mare de funcţii. În plus faţă de funcţionalităţile încorporate, operatorii lui Careto ar putea să încarce module suplimentare care ar putea îndeplini orice sarcină cu caracter malware.</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/kaspersky-lab-a-descoperit-the-mask/">Kaspersky Lab a descoperit „The Mask”</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cele mai periculoase site-uri din România</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/cele-mai-periculoase-site-uri-din-romania/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cele-mai-periculoase-site-uri-din-romania</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Thu, 13 Jun 2013 08:30:52 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=1064</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1327938261-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Cel mai nou raport de securitate Avast include un top al celor mai periculoase site-uri din Romania. Din cele 56 de domenii infectate cu malware depistat de Avast, 10 au fost cele mai active in ultima luna. Monitorizarea Avast informeaza lunar utilizatorii programelor de securitate cu privire la domeniile online unde au fost identificate cele</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/cele-mai-periculoase-site-uri-din-romania/">Cele mai periculoase site-uri din România</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1327938261-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Cel mai nou raport de securitate Avast include un top al celor mai periculoase site-uri din Romania. Din cele 56 de domenii infectate cu malware depistat de Avast, 10 au fost cele mai active in ultima luna.</p>
<p>Monitorizarea Avast informeaza lunar utilizatorii programelor de securitate cu privire la domeniile online unde au fost identificate cele mai multe infectii. Venind din partea unei companii de securitate cunoscuta, domeniile infectate se numara printre cele mai periculoase site-uri din Romania.</p>
<p>Site-urile ajunse in topul &#8220;pacatosilor&#8221; pe luna martie sunt prezente in harta interactiva Avast ce insoteste fiecare raport de securitate al companiei si domeniile vor avea de facut o &#8220;curatenie&#8221; serioasa pentru a reveni la o reputatie buna.</p>
<p><strong>Top 10 cele mai periculoase site-uri din Romania &#8211; martie 2013, potrivit AVAST:</strong></p>
<ol>
<li>slabire-sanatate.ro</li>
<li>reprezentant-oriflame.ro</li>
<li>lvais.ro</li>
<li>anunt100.ro</li>
<li>solarshop.ro</li>
<li>sharemobile.ro</li>
<li>zmenta.ro</li>
<li>motanes.ro</li>
<li>infomass.ro</li>
<li>compendium.ro</li>
</ol>
<p>Identificarea domeniilor infectate a fost facuta pe baza analizei traficului online a sute de mii de utilizatori din Romania ai programelor de securitate Avast. In Bucuresti, programele antivirus ale companiei sunt utilizate de 225.564 romani, iar alte orase in care Avast are o baza de clienti sunt Timisoara (44.622) si Iasi (20.255).</p>
<p>Republica Moldova este prezenta in raportul de securitate Avast cu un singur domeniu infectat: traduno.md.</p>
<p><strong>Top domenii infectate in SUA &#8211; martie 2013:</strong></p>
<ol>
<li>redtub.us</li>
<li>keysoftware.us</li>
<li>genia.us</li>
<li>izleturkiye.us</li>
<li>referer.us</li>
<li>sqdy1.us</li>
<li>rewardstoday.us</li>
<li>ablyte.us</li>
<li>yw100.us</li>
<li>niuren.us</li>
</ol>
<p><strong> Top domenii infectate in Marea Britanie &#8211; martie 2013:</strong></p>
<ol>
<li>cocktailmaking.co.uk</li>
<li>salopian262.co.uk</li>
<li>rewardstoday.co.uk</li>
<li>usedcarmart.co.uk</li>
<li>topbingoreviews.co.uk</li>
<li>socialmania.co.uk</li>
<li>differentscene.co.uk</li>
<li>skaterownedshop.co.uk</li>
<li>railsaver.co.uk</li>
<li>lia.me.uk</li>
</ol>
<p><strong> Top domenii infectate in Marea Britanie &#8211; martie 2013:</strong></p>
<ol>
<li>cocktailmaking.co.uk</li>
<li>salopian262.co.uk</li>
<li>rewardstoday.co.uk</li>
<li>usedcarmart.co.uk</li>
<li>topbingoreviews.co.uk</li>
<li>socialmania.co.uk</li>
<li>differentscene.co.uk</li>
<li>skaterownedshop.co.uk</li>
<li>railsaver.co.uk</li>
<li>lia.me.uk</li>
</ol>
<p><strong>Sursa foto</strong>: www.romania-insider.com<br />
<strong>Sursa articolului</strong>: hit.ro</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/cele-mai-periculoase-site-uri-din-romania/">Cele mai periculoase site-uri din România</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>România, în topul țărilor cu cele mai multe PC-uri infectate</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/romania-in-topul-tarilor-cu-cele-mai-multe-pc-uri-infectate/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=romania-in-topul-tarilor-cu-cele-mai-multe-pc-uri-infectate</link>
		
		<dc:creator><![CDATA[Ioan-Cosmin MIHAI]]></dc:creator>
		<pubDate>Wed, 12 Jun 2013 07:08:45 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=957</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/computer-quarantine-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Tara noastra se afla intr-un top care nu lauda tocmai activitatea utilizatorilor de Internet. Se pare ca se aflam pe locul trei in ceea ce priveste numarul de computere infectate cu diversi virusi. Datele sunt puse la dispozitie de Bitdefender si sunt calculate folosind statisticile serviciului online QuickScan. Nu mai putin de 13.2% dintre cei</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/romania-in-topul-tarilor-cu-cele-mai-multe-pc-uri-infectate/">România, în topul țărilor cu cele mai multe PC-uri infectate</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/computer-quarantine-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Tara noastra se afla intr-un top care nu lauda tocmai activitatea utilizatorilor de Internet. Se pare ca se aflam pe locul trei in ceea ce priveste numarul de computere infectate cu diversi virusi. Datele sunt puse la dispozitie de Bitdefender si sunt calculate folosind statisticile serviciului online QuickScan.</p>
<p>Nu mai putin de 13.2% dintre cei peste 77 de mii de useri care au verificat daca au sau nu PC-ul infectat cu QuickScan au descoperit ca al lor computer este plini de virusi. Bitdefender explica procentul foarte ridicat prin faptul ca utilizatorii romani nu isi achizitioneaza software, preferandu-l de cele mai multe ori pe cel piratat, care nu beneficiaza de actualizari de securitate.</p>
<p>Cei mai raspanditi virusi sunt Troian.Sirefef, Variant.Kazi si Variant.Graftor, responsabili atat pentru furtul de date personale, dar si valuri de mesaje spam sau chiar preluarea in intregime a controlului computerului.</p>
<p>De cealalta parte, tarile cu numarul cel mai redus de computere cu probleme sunt Germania, cu un procent de doar 4.7% si Marea Britanie cu doar 6.5% calculatoare infectate.</p>
<p>Serviciul online QuickScan a fost rulat pe 1,3 milioane de calculatoare la nivel global, iar 11,5% dintre acestea au fost identificate ca avand virusi.</p>
<p><strong>Sursa foto</strong>: www.gizmodo.com.au<br />
<strong>Sursa articolului</strong>: TehnoPol</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/romania-in-topul-tarilor-cu-cele-mai-multe-pc-uri-infectate/">România, în topul țărilor cu cele mai multe PC-uri infectate</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Incidente grave de securitate în primul trimestru al anului 2011</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/incidente-grave-de-securitate-in-primul-trimestru-al-anului-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=incidente-grave-de-securitate-in-primul-trimestru-al-anului-2011</link>
		
		<dc:creator><![CDATA[FABRI Norbert]]></dc:creator>
		<pubDate>Mon, 10 Jun 2013 14:32:31 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=712</guid>

					<description><![CDATA[<img width="140" height="140" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1303308035.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Laboratorul anti-malware de la Panda Security a mentionat in primul raport trimestrial pe 2011 ca in prima parte a anului am fost martorii unor activitati deosebit de intense a virusilor si ca au existat trei incidente grave: cel mai mare atac individual impotriva telefoanelor mobile Android, utilizarea intensiva a Facebook-ului pentru a distribui malware si</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/incidente-grave-de-securitate-in-primul-trimestru-al-anului-2011/">Incidente grave de securitate în primul trimestru al anului 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="140" height="140" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1303308035.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p><strong>Laboratorul anti-malware de la Panda Security a mentionat in primul raport trimestrial pe 2011 ca in prima parte a anului am fost martorii unor activitati deosebit de intense a virusilor si ca au existat trei incidente grave: cel mai mare atac individual impotriva telefoanelor mobile Android, utilizarea intensiva a Facebook-ului pentru a distribui malware si un atac al grupului “Anonymous” impotriva companiei de securitate HBGary Federal.</strong></p>
<p>La inceputul lunii martie am asistat la cel mai mare atac care a avut loc vreodata pe sistemul de operare Android. Aceste atacuri au fost lansate de catre aplicatii malitioase pe Android Market, magazinul oficial al acestui sistem de operare. In doar patru zile, au fost inregistrate peste 50.000 de descarcari ale acestor aplicaÅ£ii care instalau un troian. In acest caz, troianul a fost extrem de sofisticat : nu numai ca fura informatii personale de pe telefoanele mobile, dar de asemenea, descarca si instala alte aplicatii fara stirea utilizatorului. Google a reusit sa elimine din magazin toate aplicatiile malitioase si cateva zile mai tarziu le-a scos si din telefoanele utilizatorilor.</p>
<p>In ceea ce priveste reteaua sociala Facebook, George S. Bronk, un tanar de 23 de ani din California, a pledat vinovat pentru spargere de conturi de e-mail si santaj, iar acum risca pana la sase ani de inchisoare. Pornind de la informatiile disponibile pe Facebook, el a reusit sa obtina acces la conturile de e-mail ale victimelor. Spargand contul, el cauta informatii cu caracter personal pe care le-ar fi putut folosi apoi la santajarea victimei. Se pare ca oricine ar fi putut deveni o victima a acestor tipuri de atacuri, deoarece chiar si Mark Zuckerberg – creatorul Facebook-ului – a avut sparta pagina de Facebook dedicata fanilor sai, afisand un mesaj care incepea cu “Sa inceapa spargerea” (eng: “Let the hacking begin”).</p>
<p>Intre timp, grupul de activisti cibernetici Anonymous, responsabil pentru lansarea unui atac in 2010 impotriva SGAE (Agentia Spaniola pentru Protectia Drepturilor de Autor) printre alte obiective, este in continuare cap de afis. Cel mai recent incident a fost declansat cand CEO-ul firmei de securitate americane, HBGary Federal, Aaron Barr, a pretins ca are detalii cu privire la conducatorii grupului Anonymous. Grupul a decis atunci sa sparga pagina web a companiei si contul de Twitter, furand mii de e-mail-uri care au fost apoi distribuite pe Pirate Bay, unul din cele mai populare site-uri de torrente.</p>
<p>Ca si cand nu ar fi fost suficient, continutul unora dintre aceste mailuri a fost extrem de jenant pentru companie, scotand la lumina anumite practici imorale (cum ar fi propunerea de a dezvolta program software spion), fortandu-l pe Aaron Barr sa-si dea demisia din functia de CEO.</p>
<p>Si malware-ul continua sa creasca…</p>
<p>Pana acum, in 2011, a existat o crestere rapida a numarului de amenintari aflate in circulatie : o medie de 73.000 de mostre pe zi de malware, majoritatea fiind troieni. Asta inseamna ca hackerii au creat cu 26% mai multe amenintari in primele luni ale lui 2011 decat in perioada corespondenta a anului trecut.</p>
<p>Din nou, in acest trimestru troienii au numarat cele mai multe amenintari noi, 70% din tot malware-ul nou creat. Exista si o explicatie logica, deoarece aceste amenintari sunt preferate de organizatiile criminale pentru furtul de informatii bancare, conducand la fraude financiare si golirea conturilor victimelor.</p>
<p>In topul tarilor cu cele mai mari infectii, China, Thailanda si Taiwan continua sa ocupe primele 3 pozitii cu rate de infectie de 70%. Ultimele 3 locuri din top 20 este ocupat de Irlanda, Peru si Ecuador.</p>
<p><strong>Sursa: </strong>Panda Security</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/incidente-grave-de-securitate-in-primul-trimestru-al-anului-2011/">Incidente grave de securitate în primul trimestru al anului 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Topul amenințărilor informatice în luna martie 2011</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-martie-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=topul-amenintarilor-informatice-in-luna-martie-2011</link>
		
		<dc:creator><![CDATA[Răzvan-Ionuţ MARIN]]></dc:creator>
		<pubDate>Sat, 08 Jun 2013 10:01:43 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=691</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1302102042-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>In primul trimestru al anului 2011, situatia amenintarilor informatice in Romania dezvaluie o lupta stransa intre trei familii importante de malware: Downadup, Autorun si Sality. Familia Downadup cu cei doi reprezentanti ai sai &#8211; Win32.Worm.Downadup.Gen (9.88%) si Win32.Worm.DownadupJob.A (2.99%) &#8211; acumuleaza in primele trei luni ale anului 2011  aproximativ 13 procente din totalul infectiilor din</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-martie-2011/">Topul amenințărilor informatice în luna martie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1302102042-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>In primul trimestru al anului 2011, situatia amenintarilor informatice in Romania dezvaluie o lupta stransa intre trei familii importante de malware: Downadup, Autorun si Sality.</p>
<p>Familia Downadup cu cei doi reprezentanti ai sai &#8211; Win32.Worm.Downadup.Gen (9.88%) si Win32.Worm.DownadupJob.A (2.99%) &#8211; acumuleaza in primele trei luni ale anului 2011  aproximativ 13 procente din totalul infectiilor din Romania. Clanurile Autorun si Sality vin puternic din urma cu cate trei reprezentanti fiecare.<br />
<a href="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/mar11.jpg" data-rel="lightbox-image-0" data-rl_title="" data-rl_caption="" title=""><img loading="lazy" class="alignnone size-medium wp-image-692" alt="mar11" src="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/mar11-300x136.jpg" width="300" height="136" srcset="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/mar11-300x136.jpg 300w, https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/mar11.jpg 600w" sizes="(max-width: 300px) 100vw, 300px" /></a><br />
stfel, Trojan.Autorun.INF.Gen (7.78%), Trojan.Autorun.AET (4.85%) si Worm.Autorun.VHG (1.63%) &#8211; clasati pe locurile 2, 3 si respectiv 8 &#8211; cumuleaza, la randul lor, peste 14 procente din infectiile locale, in timp ceWin32.Sality.OG (locul 4), alaturi de variantele lui Win32.Sality.3 (locul 7) si Trojan.Sality.A (locul 10),  aduna nu mai putin de 8 procente.</p>
<p>Viermii Downadup restrictioneaza accesul sistemului infectat la site-urile producatorilor de solutii de securitate si ale producatorilor de software. Ei impiedica astfel actualizarea produselor si a serviciilor de asistenta tehnica. Alte variante ale acestei amenintari instaleaza si antivirusi falsi pe sistemele compromise.</p>
<p>Amenintarile de tip autorun folosesc aceasta functionalitate a dispozitivelor de stocare periferice pentru a se propaga pe alte calculatoare.</p>
<p>Salityeste o familie de virusi polimorfi care infecteaza fisiere executabile si fisiere folosite de screensaver. Acesti virusi sunt protejati de un rootkit care le ascunde prezenta pe calculatorul infectat si, in acelasi timp, incearca sa blocheze antivirusul instalat pe sistem.</p>
<p>Celelate 2 locuri ramase in clasamentul amenintarilor informatice in Romania sunt ocupate de Trojan.Crack.I pe 5 si  Trojan.JS.Iframe.AEZ pe 9.</p>
<p>Trojan.Crack.Iocupa locul 5, cu 3,50% din totalul infectiilor inregistrate in Romania. Acest troian este o aplicatie gandita si folosita pentru eliminarea protectiei comerciale a produselor software.</p>
<p>Trojan.JS.Iframe.AEZocupa pozitia 9 in topul trimestrial BitDefender, cu 1.36% din numarul de infectii detectate in Romania. Aceasta aplicatie malitioasa afiseaza utilizatorului reclame prin deschiderea unor noi ferestre de browser si redirectarea acestora catre continutul promovat.</p>
<p>Top 10 amenintari informatice in Romania<br />
1. Win32.Worm.Downadup.Gen    9.88%<br />
2. Trojan.AutorunINF.Gen    7.78%<br />
3. Trojan.Autorun.AET    4.85%<br />
4. Win32.Sality.OG    4.56%<br />
5. Trojan.Crack.I    3.50%<br />
6. Win32.Worm.DownadupJob.A    2.99%<br />
7. Win32.Sality.3    2.77%<br />
8. Worm.Autorun.VHG     1.63%<br />
9. Trojan.JS.Iframe.AEZ        1.36%<br />
10. Trojan.Sality.A     1.25%<br />
Alte atacuri   59.44%</p>
<p><strong>Sursa</strong>: Bitdefender</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-martie-2011/">Topul amenințărilor informatice în luna martie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Topul ameninţărilor informatice în luna februarie 2011</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-februarie-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=topul-amenintarilor-informatice-in-luna-februarie-2011</link>
		
		<dc:creator><![CDATA[Răzvan-Ionuţ MARIN]]></dc:creator>
		<pubDate>Wed, 05 Jun 2013 18:17:22 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=579</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Peisajul malware din Romania este in continuare dominat de viermele Win32.Worm.Downadup.Gen si de Trojan.Autorun.Inf, doua amenintari informatice care isi mentin pozitia de lider in topurile BitDefender de mai bine de un an. Top 10 amenintari informatice in Romania in februarie 2011 Daca familia Downadup are aproximativ 14 procente din totalul infectiilor din Romania, clanul Autorun</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-februarie-2011/">Topul ameninţărilor informatice în luna februarie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>Peisajul malware din Romania este in continuare dominat de viermele Win32.Worm.Downadup.Gen si de Trojan.Autorun.Inf, doua amenintari informatice care isi mentin pozitia de lider in topurile BitDefender de mai bine de un an.<br />
<a href="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11.jpg" data-rel="lightbox-image-0" data-rl_title="" data-rl_caption="" title=""><img loading="lazy" class="size-medium wp-image-580 aligncenter" alt="feb11" src="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11-300x127.jpg" width="300" height="127" srcset="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11-300x127.jpg 300w, https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/feb11.jpg 571w" sizes="(max-width: 300px) 100vw, 300px" /></a></p>
<p><strong>Top 10 amenintari informatice in Romania in februarie 2011</strong><br />
<a href="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299238713.jpg" data-rel="lightbox-image-1" data-rl_title="" data-rl_caption="" title=""><img loading="lazy" class="size-medium wp-image-581 aligncenter" alt="images_1299238713" src="http://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299238713-300x290.jpg" width="300" height="290" srcset="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299238713-300x290.jpg 300w, https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299238713.jpg 330w" sizes="(max-width: 300px) 100vw, 300px" /></a>Daca familia Downadup are aproximativ 14 procente din totalul infectiilor din Romania, clanul Autorun este prezent in top cu nu mai putin de trei membri – Trojan.Autorun.INF.Gen, Trojan.Autorun.AET si Worm.Autorun.VHG – clasati pe locurile 2, 3 si respectiv 10.</p>
<p>Locul 4 – cu 4,48% din numarul infectiilor din Romania – este ocupat de Win32.Sality.OG, un virus polimorf care se ataseaza de fisierele .exe si .scr. Un alt reprezentant al acestei familii este si Win32.Sality.3, clasat pe locul 7 cu 2.64% din numarul total de infectii. Acesti virusi sunt protejati de un rootkit care le ascunde prezenta pe calculatorul infectat si in acelasi timp incearca sa blocheze antivirusul instalat pe sistem.</p>
<p>Pentru a doua luna consecutiv in topul celor mai importante amenintari informatice, Trojan.Crack.I se afla pe locul 5, cu 3,55% din totalul infectiilor inregistrate in Romania. Acest troian vine deghizat sub forma unui „crack”, o aplicatie pentru eliminarea protectiei comerciale a produselor software, care va incerca sa instaleze un backdoor si sa colecteze detalii despre celelate aplicatii instalate pe sistem.</p>
<p>Pe locul 6 in clasament, cu 3.47% din numarul total de infectii se afla Win32.Worm.DownadupJob.A, o detectie pentru identificarea sarcinilor programate pe care viermele Downadup le creeaza pentru a-si lansa in executie fisierul DLL in fiecare zi.</p>
<p>Locul 8 este ocupat de Gen:Variant.Kazy.9625, un vierme ce se propaga prin dispozitivele de stocare USB si exploateaza functia autorun prezenta in sistemele de operare de la Windows XP la Windows Vista SP1.</p>
<p>Gen:Variant.Adware.HotBar.1 ocupa pozitia 9 in topul BitDefender pe luna februarie, cu 1.64% din numarul de infectii detectate in Romania. Aceasta familie de malware afiÈ™eaza utilizatorului reclame prin initializarea unor noi ferestre de browser È™i redirectionarea acestora catre continutul promovat.</p>
<p>BitDefender Top 10 amenintari informatice in Romania:</p>
<ol>
<li>&#8211; Win32.Worm.Downadup.Gen &#8211; 10.24%</li>
<li>&#8211; Trojan.AutorunINF.Gen &#8211; 7.64%</li>
<li>&#8211; Trojan.Autorun.AET &#8211; 4.59%</li>
<li>&#8211; Win32.Sality.OG &#8211; 4.48%</li>
<li>&#8211; Trojan.Crack.I &#8211; 3.55%</li>
<li>&#8211; Win32.Worm.DownadupJob.A &#8211; 3.47%</li>
<li>&#8211; Win32.Sality.3 &#8211; 2.64%</li>
<li>&#8211; Gen:Variant.Kazy.9625 &#8211; 2.15%</li>
<li>&#8211; Gen:Variant.Adware.Hotbar.1 &#8211; 1.64%</li>
<li>&#8211; Worm.Autorun.VHG &#8211; 1.50%</li>
<li>&#8211; Other &#8211; 58.10%</li>
</ol>
<p><strong>Sursa</strong>: Bitdefender</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-amenintarilor-informatice-in-luna-februarie-2011/">Topul ameninţărilor informatice în luna februarie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Top 10 ameninţări informatice pentru luna ianuarie 2011</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/top-10-amenintari-informatice-pentru-luna-ianuarie-2011/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=top-10-amenintari-informatice-pentru-luna-ianuarie-2011</link>
		
		<dc:creator><![CDATA[Răzvan-Ionuţ MARIN]]></dc:creator>
		<pubDate>Sun, 02 Jun 2013 16:05:10 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=489</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299069127-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>BitDefender anunta topul amenintarilor informatice pentru luna ianuarie 2011 in Romania. Potrivit specialistilor BitDefender, functia autorun reprezinta vulnerabilitatea numarul unu din peisajul amenintarilor informatice autohtone. Totodata, desi familia Downadup isi mentine inca pozitia de lider la nivel local, reprezentantii BitDefender se asteapta ca pe parcursul anului 2011, ele sa dispara din top 10 al celor</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/top-10-amenintari-informatice-pentru-luna-ianuarie-2011/">Top 10 ameninţări informatice pentru luna ianuarie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299069127-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" /><br/><p>BitDefender anunta topul amenintarilor informatice pentru luna ianuarie 2011 in Romania. Potrivit specialistilor BitDefender, functia autorun reprezinta vulnerabilitatea numarul unu din peisajul amenintarilor informatice autohtone. Totodata, desi familia Downadup isi mentine inca pozitia de lider la nivel local, reprezentantii BitDefender se asteapta ca pe parcursul anului 2011, ele sa dispara din top 10 al celor mai importante amenintari.</p>
<p>“Conficker este unul dintre cele mai raspandite tipuri de malware din ultimii ani, ce a suferit numeroase mutatii si a luat forme variate. Potentialul sau distructiv variaza de la exploatarea parolelor slabe, pana la blocarea accesului la site-urile furnizorilor de securitate” a declarat Catalin Cosoi, Head of Online Threat Labs la BitDefender. “Totodata, scaderea in popularitate a platformei Windows XP, precum si un comportament online mai responsabil, au dus la reducerea semnificativa a numarului de infectii cu Conficker. De exemplu, in Marea Britanie, acest tip de malware deja a iesit din top 10” a continuat acesta.</p>
<p>Topul mondial al celor mai importante 10 amenintari pentru luna ianuarie, a scos in evidenta faptul ca Win32.Worm.Downadup.Gen, cunoscut drept Conficker, a pierdut locul 1, ajungand pe pozitia a treia.</p>
<p>In locul sau, a aparut o noua amenintare, Trojan.Crack.I. Aparent inofensiv, acest tip de malware instaleaza un troian care colecteaza informatii importante despre aplicatiile care ruleaza pe calculatorul compromis si instaleaza un element backdoor care permite preluarea controlului de la distanta asupra sistemului infectat. Ocuparea unui loc secund in clasamentul mondial de catre aceasta amenintare scoate in evidenta faptul ca problema pirateriei afecteaza din ce in ce mai mult peisajul global al aplicatiilor software.</p>
<p>Win32.Worm.Downadup.Gen se afla in fruntea clasamentului acumuland aproape 10 procente din totalul infectiilor inregistrate in Romania. Varianta sa mai putin populara insa aproape la fel de constanta, Win32.Worm.DownadupJob.A, se regaseste pe locul cinci cu aproape 4 procente, ceea ce face ca impreuna sa totalizeze nu mai putin de 14 procente din intregul tabloul al distributiei malware din Romania. Acesti viermi blocheaza accesul sistemului infectat la site-urile producatorilor de solutii de securitate, impiedicand astfel obtinerea de actualizari ale produselor sau solicitarea serviciilor de asistenta tehnica. Printre altele, unele variante mai recente ale acestei amenintari instaleaza si antivirusi falsi pe sistemele compromise.</p>
<p>Daca familia Downadup are aproximativ 14 procente din totalul infectiilor din Romania, clanul Autorun nu se lasa mai prejos fiind reprezentat de nu mai putin de trei membri dintre care doi numai in primele trei locuri. Astfel, pe pozitia a doua a clasamentului lunar se afla Trojan.AutorunINF.Gen (8.14%), urmat indeaproape de pe trei de Trojan.Autorun.AET (4.84%) si de Worm.Autorun.VHG (1.58%). Acestia raspandesc malware prin intermediul dispozitivelor de stocare periferice si inlesnesc atacul altor amenintari informatice care folosesc functia autorun pentru a se propaga.</p>
<p>Trioul familiilor malware este completat de singurii reprezentantii ai categoriei vius: Win32.Sality.OG (4.47%) si Win32.Sality.3 (2.50%) se mentin pe locurile 4 si 11. Acesti infectori polimorfici isi anexeaza codul criptat la fisierele executabile de tip .exe sau .scr. Pentru a-si masca prezenta in sistem, instaleaza un rootkit si incearca sa compromita aplicatiile antimalware instalate pe calculatorul infectat.</p>
<p>Noii veniti ai lunilor precedente se mentin si in topul curent cu nu mai putin de doi reprezentanti: Gen:Variant.Kazy.6906 (locul 8, cu 1,64% din infectii) si Gen:Variant.Kazy.8043 (locul 10, cu 1.32% din infectii). Acesti viermi se propaga prin dispozitivele de stocare USB, mai precis prin functia autorun.inf a acestora.</p>
<p>O prezenta ingrijoratoare in topul BitDefender este Trojan.Crack.I, o aplicatie proiectata pentru eliminarea protectiei comerciale a produselor software, care, pe langa generarea dce chei de inregistrare neautorizate, va incerca sa instaleze un backdoor si sa colecteze detalii despre celelate aplicatii instalate pe sistem (nume, versiune, cheie de inregistrare etc). Troianul ocupa locul 6, cu 2,98% din totalul infectiilor inregistrate in Romania, ceea ce trage un semnal de alarma cu privire la nivelul pirateriei informatice si al infectiilor cu malware prin intermediul aplicatiilor piratate.</p>
<p>BitDefender Top 10 amenintari informatice in Romania:</p>
<ol>
<li>Win32.Worm.Downadup.Gen – 9.86%</li>
<li>Trojan.AutorunINF.Gen – 8.14%</li>
<li>Trojan.Autorun.AET – 4.84%</li>
<li>Win32.Sality.OG – 4.47%</li>
<li>Win32.Worm.DownadupJob.A – 3.51%</li>
<li>Trojan.Crack.I – 2.98%</li>
<li>Win32.Sality.3 – 2.50%</li>
<li>Gen:Variant.Kazy.6906 – 1.64%</li>
<li>Worm.Autorun.VHG – 1.58%</li>
<li>Gen:Variant.Kazy.8043 – 1.32%</li>
</ol>
<p><strong>Sursa</strong>: Bitdefender</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/top-10-amenintari-informatice-pentru-luna-ianuarie-2011/">Top 10 ameninţări informatice pentru luna ianuarie 2011</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Topul anual al viruşilor din 2010</title>
		<link>https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-anual-al-virusilor-din-2010/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=topul-anual-al-virusilor-din-2010</link>
		
		<dc:creator><![CDATA[Răzvan-Ionuţ MARIN]]></dc:creator>
		<pubDate>Sun, 02 Jun 2013 11:10:32 +0000</pubDate>
				<category><![CDATA[Știri de ultimă oră]]></category>
		<category><![CDATA[top malware]]></category>
		<guid isPermaLink="false">http://www.criminalitatea-informatica.ro/?p=460</guid>

					<description><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721-150x150.jpg 150w, https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721.jpg 200w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Laboratorul anti-malware de la Panda Security incheie anul aruncand o privire vesela asupra virusilor care au aparut pe parcursul ultimelor 12 luni. In acest an nu am avut o sarcina usoara: in 2010 am primit peste 20 de milioane de noi tulpini de malware. Aceasta nu este o lista a celor mai prolifice amenintari sau</p>
The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-anual-al-virusilor-din-2010/">Topul anual al viruşilor din 2010</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></description>
										<content:encoded><![CDATA[<img width="150" height="150" src="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721-150x150.jpg" class="attachment-thumbnail size-thumbnail wp-post-image" alt="" loading="lazy" srcset="https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721-150x150.jpg 150w, https://www.criminalitatea-informatica.ro/wp-content/uploads/2013/06/images_1299062721.jpg 200w" sizes="(max-width: 150px) 100vw, 150px" /><br/><p>Laboratorul anti-malware de la Panda Security incheie anul aruncand o privire vesela asupra virusilor care au aparut pe parcursul ultimelor 12 luni. In acest an nu am avut o sarcina usoara: in 2010 am primit peste 20 de milioane de noi tulpini de malware.</p>
<p>Aceasta nu este o lista a celor mai prolifice amenintari sau a celor care au cauzat cele mai multe infectii. Acestia sunt doar cativa dintre virusii care, pentru un motiv sau altul, ne-au captat atentia in anul care se incheie.</p>
<p>Deci, acestia sunt virusii care se numara in “<strong>Topul anual al virusilor din 2010</strong>”:</p>
<p><strong>Rautaciosul iubitor de Mac</strong>: Acest titlu a fost castigat de catre un program de control de la distanta, purtand numele HellRaiser.A. Acesta afecteaza doar sistemele Mac si are nevoie de acordul utilizatorului pentru a se instala pe un calculator. Odata instalat, poate prelua controlul de la distanta al sistemului si poate efectua o intreaga serie de functii &#8230; chiar deschide si suportul DVD-ului din unitatea optica!</p>
<p><strong>Bunul Samaritean</strong>: cu siguranta unii dintre voi ati ghicit&#8230; Bredolab.Y vine deghizat sub forma unui mesaj de suport tehnic al Microsoft, sustinand ca un patch nou de securitate pentru Outlook trebuie instalat imediat &#8230; Dar, aveti grija! Daca descarcati antivirusul veti instala rogueware SecurityTool (antivirus fals), care va incepe sa va informeze ca sistemul dvs. este infectat si ca ar trebui sa cumparati un anumit produs pentru a remedia problema. Bineinteles, daca platiti pentru acest program, nu-l veti primi niciodata, nu va veti rezolva problema iar banii platiti nu-i veti mai recupera niciodata.</p>
<p><strong>Lingvistul anului.</strong> Vremurile sunt grele, nu exista nici o indoiala &#8230;iar hackerii trebuie sa se adapteze la noile tendinte si sa faca tot posibilul pentru a gasi noi victime, asta este sigur. Caile pe care vor merge pentru a pacalii oameni nu cunosc limite! Sunt dispusi chiar si sa invete noi limbi. Ca atare, premiul nostru pentru lingvistul anului merge la MSNWorm.IE. Acest virus, care, in sine, nu are nimic special, este distribuit prin Messenger cu un link indemnand utilizatorul sa vizualizeze o fotografie&#8230; in 18 limbi! Cel putin emoticonul de la sfarsit &#8220;: D&#8221; este universal.</p>
<p><strong>Cel mai indraznet:</strong> In acest an, premiul merge la Stuxnet.A. Daca ar trebui sa alegem o coloana sonora pentru acest virus, ar trebui sa fie ceva de genul celei din &#8220;Misiune imposibila&#8221; sau &#8220;Sfantul&#8221;. Acest cod malitios a fost conceput pentru a tinti sistemele SCADA, adica infrastructurile critice. Viermele exploateaza o bresa de securitate din Microsoft USB in scopul de a penetra direct in sistemele centralelor nucleare … la fel ca subiectul unui film de la Hollywood.</p>
<p><strong>Cel mai enervant:</strong> Oscar. Va amintiti cum erau virusii pe vremuri? Sau acea &#8220;gluma&#8221;, care odata instalata va intreba: &#8220;Sunteti sigur ca doriti sa inchideti programul? Da &#8211; Nu &#8220;?. Indiferent de optiunea aleasa, aparea acelasi ecran: &#8220;Sunteti sigur ca doriti sa inchideti programul?&#8221;, iar si iar, suficient pentru a pune la incercare chiar si rabdarea unui sfant &#8230; Ei bine, asta este ceea ce face acest vierme:Oscarbot.YQ. Odata instalat ar fi bine sa incepeti sa va rugati, sa meditati, sa faceti yoga, orice va trece prin minte, pentru ca acest virus va va inebuni. De fiecare data cand il inchideti, o alta fereastra se va deschide cu o alta intrebare sau deschizand o noua fereastra sau… Cel mai enervant virus, fara indoiala.</p>
<p><strong>Cel mai sigur virus.</strong> Clippo.A, un nume care ar aminti unor utilizatori de “Clippy”, porecla asistentului Microsoft Office in forma de agrafa de birou, este cel mai sigur dintre viermi: odata instalat pe un calculator va proteja prin parola toate documentele. In felul acesta, cand un utilizator incearca sa le deschida, va fi imposibil daca nu cunoaste parola. Dar care este scopul actiunii acestui virus? Este ciudat dar…fara nici un motiv! Nu este solicitata nici o recompensa, utilizatorii nu trebuie sa cumpere nimic… este acolo doar pentru a te enerva. Cu toate acestea, nu e nimic distractiv pentru cel infectat, chiar daca nu exista alt simptom vizibil.</p>
<p><strong>Victima crizei: </strong>Ramsom.AB.<strong> </strong>Criza economica a facut multe victime in toata lumea, iar acest lucru se reflecta si in lumea criminalitatii informatice. In urma cu cativa ani, programele de rascumparare (programe care blocau computerele si cereau o recompensa pentru deblocarea lor) isi permiteau sa ceara sume frumoase: pana la 300 dolari. Acum, datorita crizei si competitiei dintre infractorii cibernetici… toata lumea simte efectele. Pentru numai 12 dolari poti presupune ca vei putea sa iti recapeti accesul la calculator. Vremurile sunt grele… Parca iti vine sa iti para rau pentru ei.</p>
<p><strong>Cea mai profitabila minciuna.</strong> In acest an, premiul se acorda catre SecurityEssentials2010 (antivirusul fals, nu cel oficial produs de Microsoft). Chiar daca se incadreaza la categoria “adware”, acesta se manifesta ca orice antivirus fals: anunta utilizatorii ca au calculatoarele infectate si in pericol si nu se opreste pana cand acestia nu “cumpara” produsul<br />
recomandat. Este modul in care actioneaza orice alt antivirus fals. Cu toate acestea, designul este atat de convingator, cu mesaje care arata atat de autentic, interfete aparent originale etc incat a ajuns in topul primelor 10 infectii din acest an. Prin urmare, aveti grija si nu credeti nici un cuvant din ce spune!</p>
<p><strong>Sursa</strong>: Panda Security</p>The post <a href="https://www.criminalitatea-informatica.ro/stiri-de-ultima-ora/topul-anual-al-virusilor-din-2010/">Topul anual al viruşilor din 2010</a> first appeared on <a href="https://www.criminalitatea-informatica.ro">Criminalitatea informatică</a>.]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
