Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa
Vesti, 01.04.2011, 10:13 AM
Panika koju je je prouzrokovala jučerašnja vest da je kompanija Samsung navodno tržištu isporučila laptop računare sa preinstalacionim keylogger softverom pokazala se bespotrebnom jer je posledica greške do koje je došlo zbog lažno pozitivnog rezultata jednog od komercijalnih antimalware proizvoda, pokazalo je istraživanje stručnjaka za bezbednost i kompanije Samsung.
Nekoliko izvora je u sredu objavilo vest koju je preneo i naš sajt da je na Samsung laptop računarima otkriven keylogger pod nazivom StarLogger koji se nalazio među preinstalacionim fajlovima proizvođača. Međutim, nakon analize koje su sproveli stručnjaci kompanija za kompjutersku bezbednost, ispostavilo se da je folder u kojem se navodno nalazio malware bio deo višejezične podrške za Windows.
U izjavi objavljenoj u četvrtak, iz kompanije Samsung je potvrđeno da nijedan od njihovih laptop računara nije sadržao insaliran keylogger i da su navodi da je kompanija na modelima R525 i R540 laptop računara instalirala keylogger softver lažni.
U izjavi se dodaje da je osoba koja je spomenuta u vezi sa ovim slučajem, Muhamed Hasan, koristila antivirusni program VIPRE koji je, tokom skeniranja računara, Microsoft-ov folder Live Applications prepoznala kao keylogging softver.
“Do zabune je došlo zbog toga što je VIPRE Microsoft-ov Live Application multi-language support folder, “SL” folder, prepoznala kao StarLogger. (U zavisnosti od jezika, u okviru C:\windows folders se kreiraju "SL" za slovenački, “KO” za korejski, “EN” za engleski,” navodi se u saopštenju kompanije.
I stručnjaci za bezbednost u drugim kompanijama koje se bave kompjuterskom zaštitom potvrdili su da je detekcija virusa koja je dovela do zabune bila lažno pozitivni rezultat.
“Cela saga je prouzrokvana lažnim alarmom antivirusnog programa VIPRE,” kaže se u postu na blogu kompanije F-Secure. “Izgleda da VIPRE detektuje keylogger StarLogger tragajući za folderom označenim sa “SL” u okviru Windows-ovog direktorijuma.”
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom
Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje

Pratite nas preko RSS-a