Funkcija Officea omogućava infekciju malverom
Vesti, 12.10.2017.
Autori malvera ne moraju uvek da prevare korisnike da omoguće makroe da bi pokrenuli maliciozni kod. Postoji način da se to desi i bez pomoći korisnika, kada se koristi jedna funkcija Officea koja se naziva Microsoft Dynamic Data Exchangde (DDE). Ona omogućava Office programu da učita podatke iz drugog Office programa. Na primer, Word fajl može ažurirati tabelu povlačenjem podataka iz Excel fajla svaki put kada se otvori Word fajl. DDE je stara funkcija, koju je Microsoft zamenio novim alatom Object Linking and Embedding (OLE), ali je DDE još uvek podržan u Office programima. DDE omogućava korisnicima... Dalje
Ekonomija ransomwarea na Dark Webu
Vesti, 13.10.2017.
Na Dark Webu ima više od 6300 mesta koji na kojima se prodaje ransomware, a cene se kreću od 0,50 do 3000 dolara. Ransomware je prema procenama FBI prošle godine izvukao od žrtava milijardu dolara, dok je 2015. od žrtava pomoću ransomwarea izvučeno "svega" 24 miliona dolara. Od prodaje ransomwarea na Dark Webu zaradilo se mnogo više nego prošle godine. Procenjuje se da su sajber kriminalci prošle godine od prodaje ransomwarea zaradili 249287 dolara, a ove godine 6237248 dolara. Ovo su podaci iz izveštaja američke firme Carbon Black koja se bavila ekspanzijom ekonomije ransomwarea na Dark Webu. Dalje
Pirate Bay ponovo koristi procesore računara posetilaca za rudarenje digitalne valute
Vesti, 12.10.2017.
Najveći torrent portal Pirate Bay ponovo koristi majner kripto valute. Ista stvar se dogodila i sredinom prošlog meseca kada je sajt na kratko testirao majner. U pitanju je Coinhive, JavaScript biblioteka koja omogućava vlasnicima Pirate Bay da zarade koristeći procesore posetilaca sajta za rudarenje kripto valute Monero. U septembru je Pirate Bay testirao Coinhive samo jedan dan, tokom vikenda. Ali izgleda da je Coinhive ponovo u igri, i da iznenađenje bude i veće, nema načina da posetioci kažu sajtu da ne žele da se njihovi računari ne koriste na takav način. Pirate Bay je u septembru saopštio... Dalje
Nemačka: Nema dokaza da je Rusija koristila Kaspersky softver za hakovanje
Vesti, 12.10.2017.
Nemačka federalna kancelarija za informatičku bezbednost (BSI) saopštila je juče da nema dokaza koji bi potvrdili izveštaje medija da su ruski hakeri koristili antivirusni softver kompanije Kaspersky Lab za špijuniranje američkih vlasti. "Ne planiramo da upozorimo protiv upotrebe Kaspersky proizvoda jer BSI nije našao dokaze o lošem ponašanju kompanije ili slabosti u njenom softveru", kaže se u emailu koji je BSI poslao Rojtersu kao odgovor na pitanja o najnovijim izveštajima medija. Njujork Tajms je u utorak objavio da su izraelski obaveštajci špijunirali ruske hakere koji rade za rusku vladu i... Dalje
Microsoft objavio ispravke za 62 bezbednosna propusta od kojih je jedan korišćen u napadima
Vesti, 11.10.2017.
Microsoft je juče objavio oktobarski paket zakrpa kojima je ispravio brojne propuste, uključujući i 62 bezbednosna propusta u Windows OS, Office programima, Skype for Business, Internet Exploreru, Microsoft Edgeu, i Chackra Core browser endžinu. Od svih ovih propusta, najvažniji je 0-day o kome su informacije već javno objavljene posle čega je propust korišćen u napadima. Popust koji nosi oznaku CVE-2017-11826 je RCE (remote code execution) bag u Office Wordu, koji su otkrila tri istraživača iz kompanije Qihoo 360. Ovaj propust se nalazi u Microsoft Word 2007 i kasnijim izdanjima, ali i u... Dalje
Više od 37000 korisnika Chromea instaliralo lažnu AdBlock Plus ekstenziju
Vesti, 11.10.2017.
Google je uklonio maliciozni ekstenziju iz svoje Chrome Web prodavnice koja je predstavljana kao popularni AdBlock Plus, dodatak koji blokira oglase. Lažna ekstenzija je radila suprotno - otvarala je nove kartice u Chromeu i prikazivala oglase korisnicima. Njih je bilo više od 37000 u trenutku kada je lažnu ekstenziju otkrio nezavisni bezbednosni istraživač koji koristi pseudonim SwiftOnSecurity. Kako je istraživač objasnio na Twitteru, problem je nastao zbog toga što je Google dozvolio drugom programeru da postavi ekstenziju sa imenom koje nosi druga ekstenzija. Dalje













