Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Applications infectées dans Google Play Store 
Kaspersky_nouvelles

En fait, Google vérifie ses applications dans le Google Play Store avec son propre service d'analyse Google Protect, qui vérifie également automatiquement les applications pour les logiciels malveillants sur chaque appareil Android. Kaspersky prouve que cela ne fonctionne pas toujours : 190 applications infectées ont été distribuées 4,8 millions de fois. Ils propagent le cheval de Troie Harly, qui peut également se retrouver rapidement sur un téléphone portable d'entreprise. Les experts en cybersécurité de Kaspersky ont identifié une campagne malveillante sur le Google Play Store avec un total de plus de 4,8 millions de téléchargements d'applications infectées. Au cours des deux dernières années, les cybercriminels y ont usurpé l'identité de plus de 190 applications légitimes...

lire plus

The Dangerous Nine : un bref portrait des logiciels malveillants
The Dangerous Nine : un bref portrait des programmes malveillants

L'idée de n'importe quel malware destiné aux entreprises dépasserait le cadre. Ici, Varonis Threat Labs présente 9 variantes importantes de logiciels malveillants qui ont été particulièrement ciblées sur les informations des entreprises ces dernières années - principalement des chevaux de Troie d'accès à distance (RAT), des voleurs d'informations ou des chevaux de Troie bancaires. En plus d'une tendance claire vers des ransomwares hautement individualisés, les Varonis Threat Labs ont également remarqué une propagation croissante de ce que l'on appelle les "malwares de base" au cours de l'année dernière. Ce terme fait référence à des logiciels malveillants disponibles à l'achat ou en téléchargement gratuit à grande échelle, qui ne sont pas adaptés aux victimes individuelles...

lire plus

CronRat : les logiciels malveillants Linux se cachent dans le calendrier
Brèves sur la cybersécurité B2B

CronRat est un nouveau cheval de Troie Linux qui se cache dans les tâches planifiées. La date d'exécution du 31 février est bien sûr invalide, mais de nombreux programmes de sécurité ne la détectent pas. Les chercheurs du spécialiste de la sécurité du commerce électronique Sansec ont découvert un nouveau cheval de Troie d'accès à distance Linux (RAT) qui a trouvé une façon inhabituelle de se cacher de la plupart des applications de sécurité sur les serveurs concernés. CronRAT, comme l'appellent les chercheurs en sécurité, se déguise en tâche planifiée avec une date d'exécution au 31 février. Parce que cette date est bien sûr invalide et n'existe pas, le malware parvient à…

lire plus

Dangereux : Tor2Mine Cryptominer avec de nouvelles variantes
Actualités Sophos

Sophos décrit de nouvelles variantes du cryptomineur Tor2Mine avec de nouvelles variantes offrant des capacités améliorées d'évasion, de persistance et de propagation. S'il se trouve dans le réseau, il n'est généralement pas seul. L'analyse Sophos "Deux types de mineurs Tor2Mine creusent profondément dans les réseaux avec PowerShell, VBScript" montre comment le mineur échappe à la détection, se propage automatiquement dans un réseau cible et est de plus en plus difficile à supprimer d'un système infecté. Tor2Mine est un mineur Monero actif depuis au moins deux ans. Le mineur Monero Tor2Mine se propage automatiquement Dans l'enquête, Sophos décrit…

lire plus

Version modifiée de WhatsApp détectée
Kaspersky_nouvelles

Les experts de Kaspersky ont découvert une version malveillante d'un mod populaire de WhatsApp Messenger, une modification non officielle de l'application. Le mod 'FMWhasapp' distribue le cheval de Troie mobile Triada, qui peut télécharger d'autres chevaux de Troie, afficher des publicités, souscrire des abonnements et intercepter les SMS de l'utilisateur concerné. Avec environ deux milliards d'utilisateurs dans le monde, WhatsApp est l'une des messageries instantanées les plus populaires, mais tous les utilisateurs ne sont pas satisfaits des fonctions disponibles. Par conséquent, les utilisateurs recherchent parfois des versions plus conviviales et modifiées qui offrent plus d'options que la version officielle - comme le choix de modèles dynamiques...

lire plus

Troie bancaire leurre avec des images obscènes
Eset_Actualités

Alerte de sécurité ESET : le cheval de Troie bancaire attire les utilisateurs dans un piège avec des images obscènes. Le malware Ousaban vole les identifiants. Le cheval de Troie bancaire Ousaban est actuellement actif en Europe et au Brésil. Le logiciel malveillant se concentre principalement sur le vol d'informations d'identification bancaires en ligne et également sur les services de messagerie populaires. Les chercheurs d'ESET suivent Ousaban depuis 2018 et ont connu un développement continu depuis. Les bailleurs de fonds d'Ousaban utilisent parfois des images obscènes pour diffuser le malware. Les experts du fabricant européen de sécurité informatique ont publié leur analyse sur Welivesecurity. E-mail de phishing avec fichier MSI "Ousaban est principalement distribué via des e-mails de phishing,…

lire plus

Méfiez-vous de la fausse application Clubhouse pour Android
Eset_Actualités

Méfiez-vous de la fausse application Clubhouse pour Android : la fausse application contient un cheval de Troie qui vole les informations d'identification et contourne l'authentification à deux facteurs. Le battage médiatique autour de l'application de chat audio Clubhouse, qui n'est disponible que pour les iPhones et les iPads, est immense. Les criminels tentent actuellement d'attirer les utilisateurs dans le piège du code malveillant avec une supposée application pour Android. Le cheval de Troie "BlackRock" est derrière le faux. Une fois que le programme malveillant est installé sur l'appareil, il recherche 458 services en ligne, puis tente de voler les identifiants de connexion. La liste cible comprend des applications financières et commerciales bien connues, des échanges cryptographiques et des plateformes de médias sociaux et de messagerie. Ceux-ci inclus…

lire plus

7 millions d'attaques contre des employés travaillant à domicile chaque jour
Attaques de bureaux à domicile sur ordinateur portable

Selon le rapport ESET sur les menaces pour le troisième trimestre 2020, il y a environ 7,1 millions d'attaques contre des employés travaillant à domicile chaque jour. Les cybercriminels spécialisent leurs attaques sur le bureau à domicile. L'objectif principal reste le protocole de bureau à distance (RDP) au troisième trimestre. Environ 7,1 millions d'attaques ont lieu chaque jour contre des travailleurs à domicile dans la région DACH. C'est une augmentation d'environ 390% depuis mars. Les attaques utilisant des logiciels malveillants bancaires Android ont également augmenté rapidement au troisième trimestre. Les criminels comptent également de plus en plus sur les cryptomineurs. Ce sont les conclusions du rapport ESET sur les menaces pour le troisième trimestre 2020, qui…

lire plus

S1/2020 : plus de 2 millions d'applications Android infectées
Applications Android infectées par le danger

Le nouveau rapport G DATA Mobile Malware montre : il y a des applications Android malveillantes chaque seconde. La société de cyberdéfense a identifié plus de deux millions d'applications Android infectées au premier semestre 2020. Les cybercriminels publient une application Android contenant des logiciels malveillants toutes les huit secondes. C'est le résultat d'une étude en cours de G DATA CyberDefense. Par rapport au premier semestre 2019, cela représente une augmentation de plus de dix pour cent. Les faux trackers et compte-gouttes corona ont fait l'objet d'une attention particulière. Des pirates informatiques ont également attaqué des smartphones pendant la crise de Corona et ont tenté d'installer des logiciels malveillants sur les appareils. Chiffres actuels de G DATA CyberDefense…

lire plus

Les responsables de la sécurité informatique voient des dangers
Étude Bitdefender 10 sur 10

De nombreux responsables de la sécurité informatique ne se voient pas bien préparés à de futures attaques et pensent que leurs entreprises peuvent être victimes de chantage. L'étude Bitdefender « 10 sur 10 » sur la sécurité informatique recommande : Combler le déficit de compétences avec plus de diversité. Sept responsables de la sécurité informatique de la haute direction sur dix (71 %) pensent que les activités de cyberguerre mettent leur organisation en danger. La moitié (49 %) craignent qu'une attaque par rançongiciel ne détruise leur entreprise, et six sur dix (59 %) pensent que leur entreprise pourrait payer des extorqueurs. Pour mieux s'armer, les trois quarts (76%) recommandent plus de diversité parmi les professionnels de la sécurité informatique. C’est l’un des résultats les plus importants…

lire plus