Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa

Vesti, 01.04.2011, 09:13 AM

Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa

Panika koju je je prouzrokovala jučerašnja vest da je kompanija Samsung navodno tržištu isporučila laptop računare sa preinstalacionim keylogger softverom pokazala se bespotrebnom jer je posledica greške do koje je došlo zbog lažno pozitivnog rezultata jednog od komercijalnih antimalware proizvoda, pokazalo je istraživanje stručnjaka za bezbednost i kompanije Samsung.

Nekoliko izvora je u sredu objavilo vest koju je preneo i naš sajt da je na Samsung laptop računarima otkriven keylogger pod nazivom StarLogger koji se nalazio među preinstalacionim fajlovima proizvođača. Međutim, nakon analize koje su sproveli stručnjaci kompanija za kompjutersku bezbednost, ispostavilo se da je folder u kojem se navodno nalazio malware bio deo višejezične podrške za Windows.

U izjavi objavljenoj u četvrtak, iz kompanije Samsung je potvrđeno da nijedan od njihovih laptop računara nije sadržao insaliran keylogger i da su navodi da je kompanija na modelima R525 i R540 laptop računara instalirala keylogger softver lažni.

U izjavi se dodaje da je osoba koja je spomenuta u vezi sa ovim slučajem, Muhamed Hasan, koristila antivirusni program VIPRE koji je, tokom skeniranja računara, Microsoft-ov folder Live Applications prepoznala kao keylogging softver.

“Do zabune je došlo zbog toga što je VIPRE Microsoft-ov Live Application multi-language support folder, “SL” folder, prepoznala kao StarLogger. (U zavisnosti od jezika, u okviru C:\windows folders se kreiraju "SL" za slovenački, “KO” za korejski, “EN” za engleski,” navodi se u saopštenju kompanije.

I stručnjaci za bezbednost u drugim kompanijama koje se bave kompjuterskom zaštitom potvrdili su da je detekcija virusa koja je dovela do zabune bila lažno pozitivni rezultat.

“Cela saga je prouzrokvana lažnim alarmom antivirusnog programa VIPRE,” kaže se u postu na blogu kompanije F-Secure. “Izgleda da VIPRE detektuje keylogger StarLogger tragajući za folderom označenim sa “SL” u okviru Windows-ovog direktorijuma.”


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika

Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika

Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika

Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje

108 Chrome ekstenzija krade podatke korisnika

108 Chrome ekstenzija krade podatke korisnika

Istraživači iz Socket-a otkrili su veliku kampanju koja uključuje 108 zlonamernih ekstenzija za Google Chrome, sa procenjenih 20.000 pogođenih kor... Dalje