Fireball Malware Infects Millions - Threat Wire
Inhoudsopgave:
Er is een nieuwe soort malware geïdentificeerd, Fireball genaamd, die al meer dan 250 miljoen computers wereldwijd heeft geïnfecteerd en de browser van het geïnfecteerde apparaat gebruikt om het doel van de aanvaller door te sturen.
De Fireball-malware infecteert de aangevallen pc-browser die vervolgens kan worden gebruikt om extra malware te downloaden of advertentie-inkomsten te genereren via geautomatiseerde klikken.
Volgens een beveiligingsrapport van CheckPoint is de malware afkomstig uit China en wordt het gerund door een in Beijing gevestigd digitaal marketingbureau - Rafotech.
De top twee geïnfecteerde landen zijn India en Brazilië met respectievelijk 25, 3 en 24, 1 miljoen geïnfecteerde pc's.
"Fireball installeert plug-ins en extra configuraties om het te verbeteren, maar het kan net zo gemakkelijk een prominente distributeur worden voor extra malware, " verklaarden de beveiligingsonderzoekers.
Hoewel de Fireball-malware momenteel wordt gebruikt om advertentie-inkomsten te genereren via nep-klikken, kan de aanvaller volledige toegang tot uw machine krijgen.
Lees ook: volg deze 6 cruciale tips om veilig te zijn tegen virussen en malware.Tot nu toe kan de aanvaller de geïnfecteerde pc bespioneren, gegevens eruit halen en schadelijke code uitvoeren - in zekere zin geeft de malware controle over de pc aan de aanvaller.
"Fireball heeft de mogelijkheid om slachtoffers te bespioneren, efficiënte malware-dropping uit te voeren en kwaadaardige code op de geïnfecteerde machines uit te voeren, dit zorgt voor een enorme beveiligingsfout in gerichte machines en netwerken, " voegde het rapport toe.
De malware verandert de startpagina van de browser van de geïnfecteerde computer in een Yahoo of Google lookalike nep-zoekmachine. Deze nep-zoekmachines verzamelen ook gebruikersinformatie met behulp van trackingpixels.
Naast India (10, 1%) en Brazilië (9, 6%), heeft de Chinese malware ook computers getroffen in Mexico (6, 4%), Indonesië (5, 2%) en de VS (2, 2%).
Hoe te controleren of uw pc is geïnfecteerd?
De meest eenvoudige manier om te controleren of uw pc is geïnfecteerd, is door uw webbrowser te openen en de startpagina te controleren.
Is de zoekmachine op de startpagina iets dat u niet hebt ingesteld? Kunt u de zoekmachine niet aanpassen? En zijn er browserextensies die u niet hebt geïnstalleerd?
Als een van de bovenstaande vragen bevestigend kan worden beantwoord, moet je je zorgen gaan maken.
"Wij geloven dat, hoewel dit geen typische malwareaanvalcampagne is, het potentieel kan leiden tot onherstelbare schade aan zijn slachtoffers en wereldwijde internetgebruikers, en daarom moet het worden geblokkeerd door beveiligingsbedrijven, " concludeerde het beveiligingsrapport.
Hoe de malware te verwijderen?
Windows-gebruikers kunnen proberen de adware te vinden via de lijst Programma's in het Configuratiescherm en de installatie daar ongedaan maken. Mac-gebruikers kunnen de adware op dezelfde manier lokaliseren met behulp van de Finder en het bestand weggooien.
Er is echter een kans dat het schadelijke programma niet kan worden gevonden met behulp van de programmalijst, dan moet u een malware- en adware-scan op uw pc uitvoeren.
Lees ook: Windows Backup instellen om uzelf te verdedigen tegen Ransomware.Een ander ding om te controleren zijn de extensies of add-ons op uw webbrowsers en verwijder alle die u zich niet herinnert bij het installeren of waarvan u vermoedt dat ze een adware zijn.
U kunt ook proberen uw browser opnieuw in te stellen en alle standaardinstellingen te herstellen, zodat alle add-ons en gegevens in uw browsercache worden verwijderd.
Vangt Satyam Says New Business van $ 250 miljoen
Satyam Computer Services zei zaterdag dat het bedrijf voor $ 250 miljoen nieuwe zaken heeft ingepakt sinds 7 januari toen het bedrijf in financiële crisis stortte.
Satyam verkoopt meerderheidsbelang in wereldwijd bod Bieders zullen echter geen toegang hebben tot gedetailleerde bedrijfsboekhouding boeken omdat
Ze hebben mogelijk ook geen toegang tot gegevens over de klanten van het bedrijf omdat dat wordt als concurrerende informatie beschouwd. p> p>
p> p>
p> p> p> p>
Sommige investeerders hebben gezegd dat zij de precieze details van het concurrerende biedingsproces en de informatie die voor beleggers beschikbaar wordt gemaakt, later bekend maken. zal niet deelnemen aan een bieding als niet alle financiële informatie voor hen beschikbaar
Apps om op de hoogte te blijven en online te blijven
Deze maand beveelt onze redactie drie gratis downloads aan: Windows 7 Firewall Control Free, iCyte en Logitech Vid.