Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa
Vesti, 01.04.2011, 09:13 AM
Panika koju je je prouzrokovala jučerašnja vest da je kompanija Samsung navodno tržištu isporučila laptop računare sa preinstalacionim keylogger softverom pokazala se bespotrebnom jer je posledica greške do koje je došlo zbog lažno pozitivnog rezultata jednog od komercijalnih antimalware proizvoda, pokazalo je istraživanje stručnjaka za bezbednost i kompanije Samsung.
Nekoliko izvora je u sredu objavilo vest koju je preneo i naš sajt da je na Samsung laptop računarima otkriven keylogger pod nazivom StarLogger koji se nalazio među preinstalacionim fajlovima proizvođača. Međutim, nakon analize koje su sproveli stručnjaci kompanija za kompjutersku bezbednost, ispostavilo se da je folder u kojem se navodno nalazio malware bio deo višejezične podrške za Windows.
U izjavi objavljenoj u četvrtak, iz kompanije Samsung je potvrđeno da nijedan od njihovih laptop računara nije sadržao insaliran keylogger i da su navodi da je kompanija na modelima R525 i R540 laptop računara instalirala keylogger softver lažni.
U izjavi se dodaje da je osoba koja je spomenuta u vezi sa ovim slučajem, Muhamed Hasan, koristila antivirusni program VIPRE koji je, tokom skeniranja računara, Microsoft-ov folder Live Applications prepoznala kao keylogging softver.
“Do zabune je došlo zbog toga što je VIPRE Microsoft-ov Live Application multi-language support folder, “SL” folder, prepoznala kao StarLogger. (U zavisnosti od jezika, u okviru C:\windows folders se kreiraju "SL" za slovenački, “KO” za korejski, “EN” za engleski,” navodi se u saopštenju kompanije.
I stručnjaci za bezbednost u drugim kompanijama koje se bave kompjuterskom zaštitom potvrdili su da je detekcija virusa koja je dovela do zabune bila lažno pozitivni rezultat.
“Cela saga je prouzrokvana lažnim alarmom antivirusnog programa VIPRE,” kaže se u postu na blogu kompanije F-Secure. “Izgleda da VIPRE detektuje keylogger StarLogger tragajući za folderom označenim sa “SL” u okviru Windows-ovog direktorijuma.”
Izdvojeno
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
108 Chrome ekstenzija krade podatke korisnika
Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





