安全观察

YouTube上的色情垃圾邮件:打击网络诈骗的斗争

YouTube上的色情垃圾邮件:打击网络诈骗的斗争

垃圾邮件发送者越来越聪明地渗透到网站中。 略过YouTube的过滤器后,有些人已经成功地将色情内容上传到了视频共享网站。 造成严重问题的不仅仅是在YouTube上出现色情影片。 这些上传的视频进一步诱骗用户跟踪另一个超链接。

SpamsSoldier Spam Bot Bot的返回威胁了Android社区

SpamsSoldier Spam Bot Bot的返回威胁了Android社区

自从去年12月的一系列活动以来,适用于Android的SpamSoldier垃圾邮件机器人一直处于静止状态。 AdaptiveMobile的研究人员已检测到一个更新版本,该版本正在逐步采取行动。 幸运的是,新的自动牧民团队还没有发现所有的错误。

Facebook用户成为社交帝国作弊骗局的受害者

Facebook用户成为社交帝国作弊骗局的受害者

这种欺诈行为会在真正窃取个人数据的同时提供无尽的游戏现金。

美国国家安全局(Nsa)纠结于俄罗斯勒索软件威胁

美国国家安全局(Nsa)纠结于俄罗斯勒索软件威胁

一种最新的勒索软件应用程序使用NSA作为掩护,要求受害者提供资金。

Cracked.com包含恶意软件; 立即清理您的计算机!

Cracked.com包含恶意软件; 立即清理您的计算机!

梭子鱼实验室的研究人员说,如果您最近几天访问了受欢迎的幽默网站Cracked.com,则可能是您受到了“下载驱动器”攻击。 立即扫描您的计算机!

身份欺诈:这将继续存在

身份欺诈:这将继续存在

鉴于越来越多的数据泄露和帐户接管,身份欺诈继续对消费者构成威胁。

审查制度并不是减缓古巴新互联网连接的因素

审查制度并不是减缓古巴新互联网连接的因素

2011年2月,古巴完成了该岛国的第一个海底光缆连接,这本应大大提高古巴网络用户的速度。 现在,renesys报告说该电缆终于在上周启用,尽管不是正常方式。

一万次密码锁定

一万次密码锁定

据Bitdefender Labs称,每周有10,000多人成为恶意软件CryptoLocker的受害者。

《纽约时报》,《华盛顿邮报》(Wap),瓦波:中国真的是袭击的幕后推手吗?

《纽约时报》,《华盛顿邮报》(Wap),瓦波:中国真的是袭击的幕后推手吗?

《华尔街日报》和《华盛顿邮报》加入了《纽约时报》,成为最近受到网络攻击者袭击的美国新闻机构的名单。 在出版物指责中国的同时,一些安全专家警告不要轻易下结论。

akamai说,中国是大多数网络攻击的来源

akamai说,中国是大多数网络攻击的来源

根据Akamai的最新报告,中国仍然是网络攻击的最大来源,占2012年第三季度所有网络攻击的三分之一。

邪恶的女仆袭击伪造了扑克鲨鱼的笔记本电脑

邪恶的女仆袭击伪造了扑克鲨鱼的笔记本电脑

专业的扑克玩家JensKyllönen在今年早些时候吸取了关于计算机安全性的一课:不要在没有首先保护计算机的情况下就无人值守计算机,即使是在您的酒店房间也是如此。

本周危险的Android应用

本周危险的Android应用

SecurityWatch与少数安全公司合作,这些公司定期扫描和监视应用程序,以识别在Google Play或第三方市场中发现的少数恶意应用程序。 如果您最近下载了这些应用程序,请确保从您的设备上完全卸载这些应用程序,并检查账单上的无法解释的费用。

垃圾邮件发送者瞄准了比特币钱包

垃圾邮件发送者瞄准了比特币钱包

垃圾邮件发送者关注趋势。 它们在消息中包含热门主题,热门产品和重要事件,以增加诱骗受害者的机会。 因此,诈骗者现在可以使用数字货币BitCoin不足为奇了。

非洲是网络犯罪分子的避风港

非洲是网络犯罪分子的避风港

尽管网络犯罪的全球性质意味着犯罪分子可以随处可见,但我们倾向于将东欧和俄罗斯视为犯罪活动的温床。 趋势科技认为,犯罪分子将在2013年将其行动越来越多地转移到非洲。

Cryptolocker变形扩展到USB驱动器

Cryptolocker变形扩展到USB驱动器

研究人员发现了CryptoLocker勒索软件的新变种,与原始版本相比,它可能感染的用户甚至更多。

Android恶意软件构成了本周的危险应用程序列表

Android恶意软件构成了本周的危险应用程序列表

Android用户必须谨防恶意应用伪装成合法应用。 SecurityWatch与少数安全公司合作,这些公司监视Google Play和第三方市场上的应用程序,以识别您应立即将其从Android设备中删除的恶意应用程序。

雅虎上的不良广告感染了成千上万的恶意软件用户

雅虎上的不良广告感染了成千上万的恶意软件用户

研究人员发现,过去一周来访问雅虎网站的数千名用户感染了恶意软件。 该恶意软件是通过网站上显示的恶意广告传播的。 如果您在浏览器中启用了Java,则这是您现在需要禁用它的另一个标志。

恶意软件,本周危险的Android应用中的广告软件

恶意软件,本周危险的Android应用中的广告软件

SecurityWatch与少数安全公司合作,这些公司监视Google Play和第三方市场上的应用程序,以识别您应避免使用的恶意应用程序。

亚马逊,Godaddy恶意软件托管的热门选择

亚马逊,Godaddy恶意软件托管的热门选择

我们之所以喜欢云,是因为在其他人处理所有硬件任务的情况下,启动服务器来托管网站或运行Web应用程序更容易。 好吧,犯罪分子似乎也喜欢托管服务提供商,尤其是Amazon和GoDaddy。

为什么移动假日购物是安全的假日购物

为什么移动假日购物是安全的假日购物

为什么移动设备可能是这个假期最安全的在线购物方式。

这是十年的移动恶意软件!

这是十年的移动恶意软件!

Fortinet漫步在移动恶意软件存储通道上,以纪念世界上第一个手机恶意软件十周年。

提防勒索软件

提防勒索软件

两种新的勒索软件已经扬言要在新的一年散布恐怖。

周一移动威胁:入侵雅虎幻想足球

周一移动威胁:入侵雅虎幻想足球

每周的“移动威胁星期一”都会检查一个或两个Android应用程序,这些应用程序会在您不知情的情况下将您的私人数据泄露给第三方,或者充当恶意软件并以未经授权的方式在您的设备上运行。 本周,我们将着手研究黑客如何利用合法应用和开发人员错误。

周一的移动威胁:情人节应用可能会让您耳目染

周一的移动威胁:情人节应用可能会让您耳目染

不要掉入情人节骗局和以浪漫为主题的应用程序中,这些信息会破坏您的个人数据,从而破坏浪漫时刻。 越过眼睛中的星星以避免被拍摄。

小偷如何窃取您的比特币

小偷如何窃取您的比特币

诸如比特币之类的虚拟加密货币的价值飞涨,使其对盗贼具有吸引力,事实证明,所使用的恶意软件不是非常复杂。 用户需要采取措施保护自己的钱包。

月球蠕虫针对较旧的linksys家庭路由器

月球蠕虫针对较旧的linksys家庭路由器

一种自我复制蠕虫正在利用Linksys家用和小型企业路由器中的身份验证绕过漏洞。 如果您拥有E系列路由器之一,则存在风险。

大多数移动应用程序都存在严重的安全漏洞

大多数移动应用程序都存在严重的安全漏洞

应用程序经常可以访问不需要的数据,也可以使用与它们无关的硬件和服务。 最近的一项研究表明,问题比我们想象的要严重。

Outlook.com的android应用不会加密文件。 你为什么不呢

Outlook.com的android应用不会加密文件。 你为什么不呢

如果您使用Android应用程序从Outlook.com阅读和发送电子邮件,请注意您的邮件没有安全保存。 我们本月初没有在iOS设备上看到相同的新闻吗?

Windigo劫持25,000台服务器以散发垃圾邮件和恶意软件

Windigo劫持25,000台服务器以散发垃圾邮件和恶意软件

ESET说,攻击者感染并夺取了超过25,000台Unix服务器的控制权,以创建庞大的垃圾邮件和恶意软件分发平台。 Linux和Unix管理员需要立即检查其服务器是否属于受害者之列。

好色情,更好的恶意软件?

好色情,更好的恶意软件?

热门色情网站beeg.com最近遭到黑客攻击,危害了该网站的部分用户。

小心! 冒充Java更新的恶意软件

小心! 冒充Java更新的恶意软件

在最近的零日漏洞利用之后,急于下载Java的最新补丁。 不幸的是,一些用户沦为伪装成合法Java更新的恶意软件的牺牲品。 一如既往:下载者要当心。

星期一的移动威胁:为什么监视配偶的电话真可怕

星期一的移动威胁:为什么监视配偶的电话真可怕

本周,我们搁置了恶意应用程序,以讨论故意感染了远程访问木马的电话。

星期一的移动威胁:秘密间谍android应用程序开源

星期一的移动威胁:秘密间谍android应用程序开源

本周,Malwarebytes向我们指出了一个恶意应用程序,该应用程序可以向现有应用程序添加远程管理工具包功能。 Dendroid与同类应用程序的不同之处在于其广泛的功能列表,可使其利用Android设备。

不需要的应用在Android设备上推送广告,收集设备信息

不需要的应用在Android设备上推送广告,收集设备信息

尽管大多数关于移动威胁的话题都集中在隐藏在恶意应用程序内部的恶意软件,但不要忘记隐藏在潜在有害应用程序内部的不太明显的危险。

周一移动威胁:假刺客信条应用程序针对俄罗斯玩家

周一移动威胁:假刺客信条应用程序针对俄罗斯玩家

犯罪分子喜欢创建伪装成流行应用程序的移动应用程序,因为它是如此有效。 据Zscaler的研究人员称,最新的此类应用程序伪装成《刺客信条》的盗版版本。

不需要零日:DIY黑客工具包针对较早的错误

不需要零日:DIY黑客工具包针对较早的错误

与流行的看法相反,大多数恶意软件攻击并非针对零日漏洞或外来漏洞。 实际上,根据Solutionary的一项新研究,流行漏洞利用工具包所使用的漏洞中,近60%的漏洞已经存在两年以上。

星期一的移动威胁:虚假的qq消息传递应用程序

星期一的移动威胁:虚假的qq消息传递应用程序

在本周《移动威胁星期一》的帖子中,Malwarebytes在第三方中国应用商店中识别出一个伪造的应用程序,该应用程序看起来像是流行的QQ消息传递应用程序。 Malwarebytes称其为Trojan.SmsSpy.qq,并表示其唯一功能是从毫无戒心的用户那里捕获QQ登录凭据。

尼日利亚骗子采取更复杂的攻击

尼日利亚骗子采取更复杂的攻击

Palo Alto Networks威胁情报小组Unit 42的研究人员说,位于尼日利亚的诈骗者正在通过一系列Silver Spaniel攻击使用复杂的数据窃取恶意软件,并从直接的社会工程学419诈骗转移到抢夺银行帐户。

谷歌将Netseer标记为恶意,在NYT,Huffpo上触发警告

谷歌将Netseer标记为恶意,在NYT,Huffpo上触发警告

周一,一些浏览这些网站的Chrome用户(和其他人)报告看到一条错误消息,通知他们Google在请求的页面上检测到来自“已知的恶意软件分发者” NetSeer的内容。 如果听起来令人困惑,请记住,大多数网站都会定期从其他网站提取内容,例如来自第三方广告商网络和小部件的在线广告。

Nfl.com Android应用程序向攻击者公开用户个人资料数据

Nfl.com Android应用程序向攻击者公开用户个人资料数据

一家移动安全公司今天警告说,拉斯维加斯的赌徒可能会在本超级碗周日密切注视着西雅图海鹰队和新英格兰爱国者队,但是黑帽黑客可能会对从粉丝的Android设备上收集个人数据更感兴趣。