Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa
Vesti, 01.04.2011, 09:13 AM
Panika koju je je prouzrokovala jučerašnja vest da je kompanija Samsung navodno tržištu isporučila laptop računare sa preinstalacionim keylogger softverom pokazala se bespotrebnom jer je posledica greške do koje je došlo zbog lažno pozitivnog rezultata jednog od komercijalnih antimalware proizvoda, pokazalo je istraživanje stručnjaka za bezbednost i kompanije Samsung.
Nekoliko izvora je u sredu objavilo vest koju je preneo i naš sajt da je na Samsung laptop računarima otkriven keylogger pod nazivom StarLogger koji se nalazio među preinstalacionim fajlovima proizvođača. Međutim, nakon analize koje su sproveli stručnjaci kompanija za kompjutersku bezbednost, ispostavilo se da je folder u kojem se navodno nalazio malware bio deo višejezične podrške za Windows.
U izjavi objavljenoj u četvrtak, iz kompanije Samsung je potvrđeno da nijedan od njihovih laptop računara nije sadržao insaliran keylogger i da su navodi da je kompanija na modelima R525 i R540 laptop računara instalirala keylogger softver lažni.
U izjavi se dodaje da je osoba koja je spomenuta u vezi sa ovim slučajem, Muhamed Hasan, koristila antivirusni program VIPRE koji je, tokom skeniranja računara, Microsoft-ov folder Live Applications prepoznala kao keylogging softver.
“Do zabune je došlo zbog toga što je VIPRE Microsoft-ov Live Application multi-language support folder, “SL” folder, prepoznala kao StarLogger. (U zavisnosti od jezika, u okviru C:\windows folders se kreiraju "SL" za slovenački, “KO” za korejski, “EN” za engleski,” navodi se u saopštenju kompanije.
I stručnjaci za bezbednost u drugim kompanijama koje se bave kompjuterskom zaštitom potvrdili su da je detekcija virusa koja je dovela do zabune bila lažno pozitivni rezultat.
“Cela saga je prouzrokvana lažnim alarmom antivirusnog programa VIPRE,” kaže se u postu na blogu kompanije F-Secure. “Izgleda da VIPRE detektuje keylogger StarLogger tragajući za folderom označenim sa “SL” u okviru Windows-ovog direktorijuma.”
Izdvojeno
AI „devojke“ love gejmere i zovu ih na OnlyFans
AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje
To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver
Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje
Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju
Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje
Lažne piratske kopije filma „Odiseja“ koriste se za širenje malvera
Samo nekoliko dana nakon bioskopske premijere filma „Odiseja“, sajber kriminalci već koriste njegovu popularnost za širenje malvera. Ist... Dalje
Safari može da otkrije vašu pravu IP adresu čak i kada koristite Private Relay
Istraživači bezbednosti otkrili su tri mehanizma u WebKit-u koji mogu da zaobiđu Appleov iCloud Private Relay i omoguće veb sajtovima da saznaju s... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





