2017

cu reduceri
Se afișează postările cu eticheta virusi pe net. Afișați toate postările
Se afișează postările cu eticheta virusi pe net. Afișați toate postările

Virusul care poate spiona majoritatea computerelor , fără să fie detectat

Un studiu nou al experţilor companiei de securitate informatică Kaspersky Lab arată că o entitate, cel mai probabil NSA, a dezvoltat un program de spionaj capabil să stea ascuns în hard drive-urile computerelor. Virusul oferă posibilitatea de a „trage cu urechea la majoritatea computerelor din lume”, fără a fi detectat.

Virusul de tip „backdoor” este prezent în computere din 30 de ţări ale lumii, inclusiv Iran, Rusia, Pakistan, Afganistan, China, Mai, Siria, Yemen şi Algeria. Printre ţintele virusului „invizibil” se numără instituţii militare şi guvernamentale, companii telecom, bănci, instituţii de cercetare nucleară, media şi activişti islamici.

Cu toate că reprezentanţii Kapersky Lab nu au precizat în mod clar că NSA s-ar afla în spatele programului de spionaj, în raportul realizat de aceştia se arată că virusul are legătură cu Stuxnet, program dezvoltat de NSA. În plus, un fost angajat al NSA a confirmat că instituţia a dezvoltat „o tehnică ce permite ascunderea viruşilor de spionaj în hard drive-urile computerelor”, arată Reuters.

Viruşii de tip „backdoor” se ascund în interiorul unor alte programe şi apoi duc la îndeplinire nişte acţiuni nedorite, permiţând hackerilor accesul deplin la calculatorul infectat prin acea "uşă deschisă din spatele casei", de câte ori acesta este conectat la Internet. Tipic pentru un virus este de a se instala fără să atragă atenţia şi de a-şi face treaba de spionare în mod cât mai discret, pentru ca la un moment dat să lovească cât mai puternic şi pe neaşteptate.

ATENTIE! Virus agresiv pe Facebook

Victime sunt majoritate conturi din România. Un nou virus se răspândeşte agresiv pe Facebook prin linkuri care trimit utilizatorii către imagini cu conţinut pornografic. Mai mult de 1.000 de utilizatori de Facebook au căzut în plasa acestui virus.

Mai mult de 1000 de persoane au fost păcălite să acceseze un link infectat de pe Facebook ce promitea videoclipuri afișându-le prietenii dezbrăcați. Aproximativ 90% dintre cei afectați sunt utilizatori din România, dar au căzut în capcană și britanici, italieni, francezi și germani, potrivit Bitdefender.

Escrocheria abia descoperită este încă activă și se răspândește rapid prin etichetarea prietenilor utilizatorului al cărui computer a fost infectat. Peste 6.000 de siteuri .tk au fost înregistrate în scopuri malefice. Pentru a evita detecția, criminalii informatici variază mesajele de la ’’Video privat al lui X’’, la ’’Imagini cu X dezbrăcat’’ sau "video XXX’’.

Accesând linkul, utilizatorii sunt direcționați către un fals site YouTube, unde un fișier "FlashPlayer" executabil instalează un virus de tip troian. Virusul descarcă o extensie de browser ce postează automat escrocheria pe peretele de Facebook al utilizatorului în numele lui și îi accesează fotografiile din cont.

“Adobe Flash Player s-a blocat, vă rugăm actualizați pentru cea mai recentă versiune,” este mesajul afișat pe pagina frauduloasă.

Pentru a crește rata de infecție, virusul are posibilități multiple de instalare. Pe lângă procesul automat de descărcare pe dispozitivul mobil sau pe computer, acesta se poate multiplica atunci când utilizatorul dă click pe falsa actualizare de Adobe Flash Player. DECI MARE ATENTIE!

BitDefender Antivirus Plus Editie Noua, 1 utilizatori, 1 an, Licenta Box
- Cea mai bună apărare împotriva virușilor și a programelor spion.
- Extrem de rapid. Neintruziv. Cu Bitdefender Photon
- Vă protejează tranzacțiile online și identitatea dumneavoastră digitală.
- Fără ferestre de tip popup. Experimentați Bitdefender Autopilot

VIRUSUL informatic!!!

VIRUSUL informatic care BLOCHEAZĂ calculatoarele românilor. Oamenii trebuie să dea bani hackerilor pentru a-şi putea folosi din nou calculatoarele.

Un nou virus informatic face ravagii în rândul utilizatorilor de computere. Virusul blochează practic calculatoarele, iar oamenii trebuie să plătească pentru a le putea folosi din nou. Hackerii au tarife clare pentru deblocarea computerelor. Pentru România, taxa este de 200 de lei.

Presa internaţională avertizează asupra unui virus troian care practic şantajează proprietarii calculatoarelor. Potrivit BBC Online, peste 250.000 de calculatoare au fost infectate, toate folosind ca sistem de operare Windows.

Mai exact, virusul criptează datele utilizatorilor şi le cere o recompensă pentru a le decoda. Utilizatorilor li se prezintă o numărătoare inversă, pe parcursul căreia pot plăti recompensa cerută. Cu cât se amână plata, cu atât creşte şi suma cerută.

Problema este că nu a fost identificată o soluţie pentru a contracara acest virus. Şi, chiar dacă specialiştii sfătuiesc oamenii să nu plătească suma,în prezent nu există o altă modalitate de recuperare a fişierelor blocate de virus.

Aşa că mare atenţie la site-urile pe care le accesaţi şi la e-mailurile suspecte pe care le primiţi. Troianul poate fi găzduit şi de ataşamentele primite, iar de la o zi la alta creşte numărul site-urilor contaminate . Informatiile sunt preluate de pe antena3.ro

Virusul anului

Tâlhărie virtuală cu bani reali. Un nou virus denumit Cryptolocker face ravagii prin computerele din România. A fost semnalat în ţara în urmă cu 3 săptămâni, iar de atunci frecvenţa de apariţie a acestuia tot creşte.

ATENTIE! Virusul cripteaza documentele din computer şi cere bani utilizatorului pentru decriptarea lor. Dacă plata nu este făcută, fişierele răman criptate definitiv.

Amenințarea informatică blochează fișierele utilizatorului și solicită 300 de dolari sau euro în schimbul deblocării lor. Potrivit datelor Bitdefender disponibile în produsele instalate, în România sunt identificate zilnic 3-4 tentative de infecție blocate, iar frecvența acestora este în creștere.

Amenințarea se propagă prin intermediul fișierelor atașate în emailuri spam care odată accesate descarcă și rulează în computer virusul Cryptolocker sau prin accesarea unor site-uri compromise. ''Pericolul pe care acest software îl prezintă stă în faptul că poate face inaccesibile fișiere importante în organizații, precum cele financiar-contabile sau alte documente critice.

Cryptolocker utilizează un mecanism de criptare foarte bine pus la punct ce funcționează pe orice tip de fișiere. Criptarea puternică prin cheie publică și decriptarea prin cheie privată fac imposibilă din punct de vedere tehnic recuperarea datelor de pe computerul infectat.

Odată instalat în calculator, virusul se autoadaugă în lista de programe pe care sistemul de operare le încarcă de fiecare dată când utilizatorul se conectează. Odata intrat in sistem, Cryptolocker încearcă să stabilească o conexiune web cu unul dintre serverele de unde este controlat, iar acesta generează o cheie publică și una privată pentru a cripta fișierele și apoi pentru a cere bani de la victime.

Criptografia cu pereche de chei publică-privată folosește două chei diferite: una publică prin care sunt criptate fișierele și alta privată, care le decriptează. Cheia publică permite oricui să cripteze fișiere în numele utilizatorilor de computer, dar numai aceștia le pot decripta cu ajutorul cheii private. Cryptolocker criptează documente în formate comune inclusiv cele realizate in Microsoft Office sau baze de date Access.

Pentru a vă proteja de infecția cu acest virus specialistii Bitdefender vă recomandăm folosirea unei soluții de securitate performante și actualizate la zi. De asemenea, este indicat să nu accesați fișierele executabile primite pe email și să evitați accesarea link-urilor suspecte.

ATENTIE! Virusul "POLIȚIA ROMÂNĂ" revine în forță

Mai multe campanii de atac care se folosesc vulnerabilitatea în Java descoperită la finalul săptămânii trecute pentru a infecta calculatoarele utilizatorilor cu celebrul virus ’’Poliția Română’’ au fost descoperite de către compania Bitdefender.

Virusul botezat în mod informal "Poliția Română" este o amenințare informatică de tip ransomware ce blochează accesul utilizatorului la calculatorul infectat până când acesta plătește o taxă. Virusul trimite mesaje ce par ale poliţiei, blochează calculatoarele şi îi somează pe utilizatori să plătească online o amendă de câteva sute de lei, pentru încălcarea drepturilor de autor. De frică pedepselor pentru pirateria online, zeci de oameni au căzut în capcană.

Hackerii trimit mesaje în numele Poliției. Un nou virus circulă pe internet

Noua vulnerabilitate în Java a fost inclusă imediat în cele mai importante instrumente de atac din lume, printre care cunoscutul Nuclear Pack, Blackhole, precum și varianta acestuia, Cool Exploit Kit, informează BitDefender.

Majoritatea acestor atacuri sunt comandate de pe servere localizate în Marea Britanie, Canada și Statele Unite, dar, dat fiind faptul că virusul este tradus în mai multe limbi, orice utilizator care folosește versiunile vulnerabile de Java poate deveni o victimă.

România, se află, pe locul 5 în topul țărilor în care s-au înregistrat cele mai multe tentative de atac care au exploatat această vulnerabilitate în Java, după Sua, Franța, Canada și Belgia.

 "Ca orice tehnologie extrem de răspândită, Java atrage interesul infractorilor informatici. Atacurile cu ransomware livrate prin intermediul unei versiuni vulnerabile de Java sunt extrem de ușor de monetizat, în mod special cele care combină frica față de autorități cu pierderea accesului la un bun personal", a declarat Cătălin Coșoi, Chief Security Strategist la Bitdefender.

Utilizatorii care se confruntă cu virusul "Poliția Română" au la dispoziție gratis un utilitar de dezinfecție creat de BitDefender, care poate fi descărcat de AICI.

Se recomandă actualizarea produsului Java la versiunea 1.7 Update 11.

"Luni, 9 iulie, mulţi dintre voi vor rămâne fără internet", avertizează FBI

Utilizatorii web sunt avertizaţi că luni pot rămâne fără internet, fără nici un avertisment prealabil, în cazul în care calculatoarele lor sunt infectate cu virusul "Alureon/DNS Changer bot", scrie Daily Mail.

Acest software a găsit drumul către sute de mii de calculatoare la nivel mondial, începând cu sfârşitul anului trecut. Software-ul a fost creat pentru a vă redirecţiona de pe site-uri de încredere pe site-uri fantomă, de unde vi de pot fura informaţii personale şi financiare.

Atunci când atacul a fost observat, FBI-ul a încercat să creeze o "plasă de siguranţă", filtrând calculatoarele infectate prin serverul instituţiei. Însă aceste servere vor fi oprite luni, iar sistemele încă infectate vor pierde conexiunea la internet fără niciun fel de avertisment.

Circa 277.000 de computere sunt infectate în toată lumea, dintre care 64.000 funcţionează în Statele Unite.

Kaspersky Lab descopera din nou o bombă cibernetică

Complexitatea şi funcţionalităţile noului malware le depăşesc cu mult pe cele ale ameninţărilor informatice cunoscute până în prezent.Kaspersky Lab a descoperit un program periculos extrem de sofisticat, care este folosit ca armă cibernetică împotriva mai multor ţări.

Acesta a fost descoperit de experţii Kaspersky Lab în timpul unei investigaţii iniţiate la cererea Uniunii Internaţionale a Telecomunicaţiilor (ITU), un organism specializat al ONU, cu sediul la Geneva. Programul periculos, identificat de produsele Kaspersky Lab cu numele Worm.Win32.Flame, a fost creat pentru spionaj cibernetic şi are capacitatea de a fura date confidenţiale, de a face capturi de ecran, a strânge informaţii despre sistemele atacate, fişierele stocate, datele de contact şi poate înregistra chiar conversaţii audio, dacă acel computer are ataşat un microfon (inclusiv de la camera web).

Cercetarea independentă a fost iniţiată de ITU şi Kaspersky Lab în urma unei serii de incidente provocate de un alt malware foarte periculos şi necunoscut până în prezent, numit Wiper. Acesta a şters informaţii de pe mai multe computere localizate în zona de vest a Asiei. Analiza Wiper este încă în desfăşurare, dar, în timpul procesului, experţii Kaspersky Lab, în colaborare cu ITU, l-au identificat pe Flame. Cercetările preliminare indică faptul că acest malware există „in the wild" (fără să fi fost detectat până acum) de mai bine de doi ani.

Cu toate că funcţionalităţile lui Flame diferă de cele ale deja celebrelor arme cibernetice Duqu şi Stuxnet, geografia atacurilor, exploatarea anumitor vulnerabilităţi software şi faptul că doar anumite computere sunt vizate de atacuri îl plasează în aceeaşi categorie a super-armelor cibernetice.

Citeste toata informatia aici...

Ai un telefon cu Android mare atentie la noul virus

MALWARE SI ANDROIDAndroid-ul e in top ca fiind extrem de vulnerabil, cand vine vorba de securitate, iar in aceste zile a mai aparut un tip de probleme. Problema vine de la site-urile "rau voitoare" care, cu acordul sau fara acordul utilizatorului, ajung sa instaleze aplicatii si scripturi care ajung sa incetineasca sistemele utilizatorului.

In aceste aceste zile, un malware cu numele de "Not compatible" a fost sesizat de Lookout Security si confirmat apoi de Symantec. Not compatible vizeaza exclusiv dispozitivele cu Android si se mascheaza ca un update de securitate pentru utilizator in momentul in care accesati anumite site-uri infectate.

Retineti un lucru: un update pe care nu l-ai cerut sau nu stii de unde vine nu trebuie acceptat, indiferent daca apare pe smartphone, tableta sau pe computerul de la birou.

Din fericire, problemele de securitate pe Android nu sunt extrem de raspandite momentan, dar cel mai probabil nu va mai dura mult.

PS. Partea buna e ca momentan malware-ul nu este extrem de bine lucrat si inca necesita acordul utilizatorului pentru a fi instalat pe dispozitive.

Deci mare ATENTIE ! uita sa lasi un comentariu daca mai sti, si despre alte infectii aparute. Asa ne putem feri de ele.


Clickshop.ro

Instagram, un nou virus pentru Android

Instagram, un nou virus pentru AndroidDupa "gripa aviara" de saptamana trecuta, care se ascundea intr-o versiune neoficiala a lui Angry Birds: Space, sistemul de operare Android este afectat de un nou virus.

De data aceasta, infectia vine de la una din cele mai ravnite aplicatii: serviciul de photo sharing Instagram.

Se pare ca virusul, pe numele sau Andr-Boxer-F, a fost identificat pe mai multe site-uri rusesti, iar scopul sau este sa trimita mesaje catre servicii care taxeaza la supra-pret. Evident, scopul virusului este sa mareasca profiturile celor care l-au creat, desi acestia nu au fost inca identificati.

Distribuirea aplicatiei infectate a fost facuta printr-o clona a site-ului oficial Instagram, cat si prin diverse forumuri si magazine de aplicatii neoficiale.

In cazul in care nu ati downloadat aplicatia Instagram de pe Google Play Store, va recomand sa folositi un software antivirus si sa va feriti pe viitor de aplicatiile din surse neoficiale.

Alte forme de virusi detectati pe Internet gasesti aici.


Cum să te aperi de furturile de date online!

Vezi cum să te aperi de ele:


Phishing-ul se intampla atunci cand un escroc iti fura datele personale si le foloseste pentru a face bani. Folosesc doua modalitati in care escrocul face asta:

1. Foloseste ceva numit sistem de inginerie sociala care sa te convinga sa iti dai datele personale de buna voie.
2. Floseste virusi pentru a fura informatii din calculatorul tau.

Ambele tipuri de escrocherii poti fi recunoscute daca inveti cum functioneaza si pe unde se gasesc. Toate furturile online poti fi evitate cu cateva reguli simple:

Phishing prin sistem de inginerie sociala

In lumea sigurantei computerizate, sistemele de inginerie sociala sunt atractive pentru cei care vor sa utilizeze trucuri pentru a-si manipula victimele. Cand vine vorba de excrocherii, aceste sisteme de socializare sunt metodele perfecte prin care scamatorii sa isi convinga victimele sa isi dea datele de bunavoie. Cea mai usor metoda de a depista o astfel de escrocherie este prin invatarea catorva tactici pe care escrocii le folosesc.

De exemplu, una dintre cele mai populare metode de folosire a ingineriei sociale in escrocherii este "Farsa cu Loteria". Victima primeste un e-mail care ii spune ca a castigat o suma mare de bani . Instructiunile ii spun victimei sa raspunda la e-mail cu numele si contul din banca, pentru ca banii sa poata fi trimisi. De multe ori, e-mailul contine informatii de contact de la o companie din alta tara, scris cu multe greseli si o gramatica slaba. Aceste aspecte ar trebui sa iti traga un semnal de alarma ca ceva nu e in ordine. Si e bine sa tii minte ca nu ai cum sa castigi un concurs pentru care nu te-ai inscris!

Cateva metode de protejare:

1: Expeditorul ameninta sa iti va inchide contul sau ca iti va lua premiul sau ca nu iti va da locul de munca, daca nu trimit inapoi un e-mail. Majoritatea business-urilor nu functioneaz pe un sistem de presare a clientului.

2: Expeditorul iti cere sa trimit bani, desi nu cunosti persoana la care acestia ajung.

3: Expeditorul include linkuri la un site care iti arata o adresa legitima, dar cand trecu cu mouse-ul peste link iti dai sema ca adresa reala este alta.

Phishing prin virusi

Acest tip de phishing (virus) ataca PC fara ca tu sa stii. Sistemele infectate intra in calculator, iti acceseaza informatiile personale si le trimit hacker-ului.

Cel mai bun mod de a preveni asemnea atacuri este prin instalarea unui anti-virus care sa iti protejeze calculatorul. Pastreaza-ti anti-virusul pe modul "automatic updating" ca sa fii mereu protejat.

Vezi cateva metode de protejare online:

1: Nu deschide linkuri de la persoane care nu le cunosti sau care iti par suspicioase sau linkuri de la site-uri pe care nu le cunosti. Un prieten de Facebook iti poate trimite un link virusat fara sa stie. Un soft care sa scaneze linkuri ar fi o modalitate buna de aparare.

2: Evita e-mailurile sau sesiunile de chat cu persoane pe care nu le cunosti.

3: Sterge fisierele primite de la oameni pe care nu-i cunosti. Asigura-te ca nu le deschizi inainte de a le sterge.

4: Activeaza-ti firewall-ul pentru a bloca intruziunile exterioare.

5: Evita site-urile care sunt cunoscute pentru impartirea de programe viciate, cum ar fi site-urile pentru adulti, cele de pariuri sau jocuri. Multe dintre aceste site-uri downloadeaza un program virusat in calculatorul tau fara ca tu sa stii.

Sa recunosti o escrocherie online nu e mereu simplu, dar daca ai putina perspicacitate si scepticism iti vei da mereu seama ca ceva nu e in ordine.
Va doresc cat mai putine incidente.

Un nou troian - se cheama Flashback

virus malwarePeste 600.000 de Mac-uri au fost infectate cu un virus informatic.

Un producător de anti-virus din Rusia a anunţat că mai bine de jumătate dintre calculatoarele care au fost infectate se află în Statele Unite.

Deşi sunt considerate a fi mai sigure ca PC-urile în ceea ce priveşte ameninţările virtuale, Mac-urile nu sunt 100% la adăpost de virusurile informatice. O demonstrează ultimul incident de acest gen, cărora i-au căzut victime peste 600.000 de Mac-uri din întreaga lume, dintre care peste jumătate dintre ele se află în SUA.

Virusul troian numit Flashback a fost descoperit de o companie producătoare de soluţii anti-virus din Rusia, Dr. Web. Scopul troianului Flashback este de a fura informaţii persoanale ale internauţilor.

Malware-ul a fost identificat iniţial în septembrie 2011, camuflat într-un kit de instalare a plug-in-ului Adobe Flash Player. Creatorii săi l-au îmbunătăţit însă în ultimele luni, iar acum a ajuns să se folosească de vulnerabilităţile Java pentru a ataca sistemele Mac.

Apple a lansat între timp un patch care rezolvă această vulnerabilitate.

Alarma maxima: Un troian de ebanking va fura banii din cont


virus troianUn nou virus troian ameninţă conturile bancare ale utilizatorilor din întreaga lume,se numeste Mousetrap Troian acţionează ca un veritabil şef de organizaţie criminală, informează BitDefender, unul dintre cei mai mari producători de soluţii e securitate.

Cum se răspandeste?
Concret, troianul care provoacă paguba este adus pe sistem "din mână în mână", pornind de la un website infectat şi trecând printr-o sumedenie de alţi troieni.

Primul pas al infecţiei îl reprezintă vizitarea unui site legitim, dar pe care l-a atacat în prealabil un hacker şi pe care acesta a încărcat o aplicaţie periculoasă scrisă în Java.

După instalare, troianul verifică o listă de adrese de la care va descărca şi va executa alţi troiani de tip „bancher". Aceştia sunt găzduiţi pe mai multe servere compromise, în aşa fel încât, dacă unul dintre servere este închis sau curăţat de viruşi, troianul să poată aduce „bancherii" de pe un altul.

Troianul de e-banking va urmări ce tranzacţii electronice face utilizatorul calculatorului şi va fura datele acestuia de conectare, date care vor ajunge în mâna atacatorului. Din cauza faptului că aceşti „viruşi bancheri" fură informaţii direct din formularul browser-ului, utilizatorul nu-şi poate da seama că datele lui ajung şi altundeva decât la site-ul băncii.

Metoda de distribuţie a troianului este foarte complexă. Acest circuit are ca scop protejarea troianului final faţă de producătorii de soluţii de securitate şi faţă de sistemele lor automate de semnare a viruşilor. Acestea vor identifica şi semna, în multe cazuri, unul dintre troienii intermediari, care sunt uşor de înlocuit, şi nu troianul „bancher", care e cea mai periculoasă componentă a atacului.

Pentru a evita infectarea, utilizatorii sunt sfătuiţi să nu instaleze nici o aplicaţie care este promovată prin mesaje de tip pop-up. Dacă sistemul informează utilizatorul că îi lipsesc plug-in-uri sau codec-uri, acesta trebuie să descarce manual respectivele aplicaţii de pe paginile producătorilor.

Deci mare atentie !!!

Alte categorii de virusi ce sunt prezenti pe net: vezi aici.

Un nou VIRUS te poate lăsa fără INTERNET TEST-FULGER pentru al depista !

Un VIRUS te poate lăsa fără INTERNET din 8 Martie 2012. VEZI dacă ai computerul infectat

FBI ar putea recurge la o măsură extremă pentru a preveni efectele unui virus care a infectat computere din 100 de ţări. Poţi verifica dacă computerul tău este infectat cu ajutorul unui site.

Vorbim de un virus troian numit DNSChanger, creat, se pare, de un grup de rău-făcători din Estonia. Troianul DNSChanger îi face pe utilizatori să navigheze pe diferite website-uri false, create în scopul unor escrocherii, prin modificarea setărilor DNS ale calculatoarelor pe care le folosesc.

Utilizatorii de internet au la dispoziţie metoda explicată mai jos sau o variantă mult mai rapidă. Vorbim de site-ul dns-ok.us, care verifică dacă IP-ul tău este pe "lista neagră".

Dacă fundalul imaginii afişate pe acest site e verde (vezi imaginea de mai jos), computerul tău este în siguranţă, nefiind infectat cu troianul DNSChanger. În schimb, dacă fundalul este roşu, asta înseamnă că ai fost infectat cu DNSChanger.




CUM VĂ PUTEŢI VERIFICA SETĂRILE DNS
Metoda de verificare manuala.

a. Windows
i. Deschideți meniul de start
ii. Selectați Run
iii. Tipăriți: cmd.exe [si apasati ENTER]
iv. În fereastra nou deschisă scrieți urmatoarea comandă: ipconfig /all [și apăsați ENTER]
v. Cautați în informațiile furnizate liniile ce conțin “DNS Servers”. De obicei acestea sunt 2 sau 3 adrese IP. Notați aceste adrese IP.
b. Apple
i. Mergeți în System Preferences
ii. Selectați Network
iii. Selectați conexiunea folosită pentru acces la Internet (uzual AirPort sau Ethernet)
iv. Selectați Advanced
v. Selectați tab-ul DNS
vi. Notati adresele IP.
c. Router propriu
Malware-ul DNSChanger este de asemenea capabil să schimbe setările DNS a anumitor routere de tip SOHO (Small Office Home Office) cum ar fi: Linksys, D-Link, Netgear și Cisco, dacă numele de utilizator și parola sunt cele implicite. Pentru a depista dacă setările DNS ale routerului dvs au fost schimbate consultați manualul routerului, secțiunea “Servere DNS”. În cazul în care serverele DNS utilizate sunt în intervalul de adrese IP de mai jos, unul din calculatoarele conectate la routerul dvs este infectat cu DNSChanger.
Oricare dintre adresele de IP de mai jos reprezintă servere cu intenţii rele:
de la 85.255.112.0 la 85.255.127.255
de la 67.210.0.0 la 67.210.15.255
de la 93.188.160.0 la 93.188.167.255
de la 77.67.83.0 la 77.67.83.255
de la 213.109.64.0 la 213.109.79.255
de la 64.28.176.0 la 64.28.191.25

Dacă vedeţi oricare dintre aceste IP-uri, înseamnă că computerul (sau router-ul) vostru a fost infectat. Sfatul meu, cea mai bună soluţie este să apelaţi la un specialist pentru ajutor.

Asta pentru că, în afară de redirectarea traficului web al utilizatorilor către site-uri modificate, DNSChanger poate de asemenea afecta instalarea actualizărilor de securitate la nivelul sistemului de operare și al antivirusilor. Acest fapt ridică semnificativ riscul ca PC-urile sau Mac-urile să fie de asemenea vulnerabilă la infectarea cu un alt malware.

O noua tentativa reusita ! - Peste 12.000 de romani pacaliti pe Facebook

Un numar de peste 12.000 de romani, utilizatori de Facebook, au cazut victimele unei escrocherii ce foloseste drept pretext un asa-zis concurs organizat de catre Orange Romania, potrivit unui comunicat al Bitdefender.

Prin intermediul mesajului 'Orange Romania iti da sansa sa castigi un Samsung Galaxy II, trebuie doar sa dai Like + Share. Succes!', postat pe Facebook cu titlul 'Concurs Orange Romania', utilizatorii retelei de socializare sunt ademeniti.

Un mecanism banal, in care trebuie sa faci doar două click-uri, propulsat de forta premiului - un smartphone de ultima generatie si o tableta. Odata ce au dat Like, victimele s-au abonat, practic, la pagina respectiva, astfel incat vor primi in NewsFeed continutul postat pe aceasta, inclusiv link-uri periculoase. Pe de alta parte, cei care au dat Like pozei, ajuta indirect la popularizarea paginii escrocheriei.

Bitdefender precizeaza ca mai ingrijorator este faptul ca primul post pe pagina contine un link catre un torent, 'lucru care ridica foarte multe semne de intrebare', dar ca 'deocamdata, linkul nu duce nicaieri, insa nu este exclus ca torentul sa constituie canal de raspandire al unei amenintari informatice mult mai periculoase'.

'Exista doua cai prin care utilizatorii pot cadea in cursa: fie le apare pe Perete sau in Fluxul de Stiri un mesaj care promoveaza concursul, fie in Fluxul lor de stiri apare un mesaj postat de un prieten, insotit o poza a premiului si instructiunile de participare. Pentru a intra în concurs, e nevoie de un Like si de un Share'.

In vederea cresterii gradului de protectie a utilizatorilor pe canalele de social media, Bitdefender recomanda apelarea la produsele Safego, pe care producatorul roman de solutii antivirus le ofera gratuit.

Orange Romania a emis, deja, un comunicat oficial prin care avertizeaza pe utilizatorii de Facebook de pericolul acestei amenintari.

Deci intr-un cuvant mare atentie la mesajele primite pe Facebook.

Vezi aici un alt virus ce ruleaza pe Facebook

ATENTIE!!! pe Facebook şi Twitter. Virusul de Valentine's Day

virus pe facebookMalware-ul ce foloseste ca momeala evenimente precum Valentine's Day, Craciun sau Halloween pentru utilizatori si infecteaza calculatoarele este deja bine cunoscut de catre cei din domeniul IT, informează Panda Security într-un comunicat de presa.

Din nou, în acest an nu va fi nici o surpriza cand vom vedea numeroase mesaje circuland si linkuri de download cu felicitari romantice, imagini video, idei de cadouri sau mesaje pe Facebook si Twitter legate de Valentine's Day.

Un nou atac pe Facebook a fost recent descoperit. Acesta se foloseste de postarile utilizatorilor pentru a se raspândi. Un mesaj aparent inofensiv invita utilizatorii sa instaleze tema "Ziua Indrăgostiţilor" pe Facebook. Cu toate acestea, în cazul în care utilizatorul da click pe postarea respectiva este redirectionat ctre o pagina în care i se solicit s instaleze tema.

Acesta este momentul în care se instalează un fiSier malware, care, odată rulat, afisează anunTuri de la alte site-uri.

Iata o colectie cu campanii de tip malware cu tematica Valentine's Day:

I Love.exe you: Aceasta a fost un RAT (Remote Access Trojan), care a permis atacatorilor accesul la computerul victimei si astfel la toate informatiile lor personale.Troianul a permis creatorul virusului accesul de la distanta la computere, furand parolele dar si permitand gestionarea fisierelor.

Valentin.E: Acest vierme s-a raspandit prin e-mail in mesaje cu subiecte precum "Iata dragostea adevarata" sau "Dragoste sincera", si un fisier atasat denumit "friends4u". Daca utilizatorul ţinta a deschis fisierul, o copie a viermelui a fost descarcata imediat. Apoi, viermele a trimis e-mailuri cu copii ale sale din calculatorul infectat pentru a se raspandi si a infecta cat mai multi utilizatori.

Nuwar.OL: Acest vierme s-a raspandit in mesajele de e-mail cu subiecte precum "Te iubesc atat de mult", "In inima mea" sau "Esti în visele mele".Textul de e-mail a inclus un link catre un site care a descarcat codul malitios. Pagina a fost foarte simpla si arata ca o felicitare romantica cu o inima mare roz. După ce a infectat un computer, viermele a trimis o cantitate mare de email-uri, ingreunand astfel reţele dar si micsorand viteza de lucru a calculatoarelor.

Storm Worm: Acest vierme se raspandeste tot datorita unui e-mail prin folosirea unor momeli, iar una dintre ele a exploatat Ziua Indragostitilor. Daca utilizatorul vizat a dat clic pe link-ul din e-mail, o pagina web a fost afisat în timp ce Viermele era descarcat undeva in fundal.

Waledac.C: Acest vierme raspandit prin e-mail incearca sa para o felicitare. E-mail-ul include un link de download al felicitarii. Cu toate acestea, in cazul în care utilizatorul a dat clic pe link-ul respectiv si a acceptat descarcarea fisierului, ulterior acesta a permis unui vierme Waledac.C patrunderea in computerul personal. Dupa ce a infectat computerul, viermele foloseste e-mail-ul utilizatorului afectat pentru a trimite spam.

Deci mare atentie la mesaje !!! Alte atentionari de virusi pe net aici.

Atentie VIRUS pe Facebook !

60.000 de utilizatori au păţit-o. VEZI cum te fereşti.

O pagina de stiri prin care esti anuntat "US attacks Iran and Saudi Arabia, the begin of World War 3" (SUA au atacat Iranul si Arabia Saudita, începutul celui de-al treilea razboi mondial) circula în ultimul timp pe Facebook.

Vestea buna este ca avea de-a face cu o stire falsa. Vestea proasta e ca, daca le canti în struna raufacatorilor, vei avea computerul virusat.

spam_pe_facebookDupa cum se vede in imaginea de mai sus, articolul foloseste logo-ul CNN si îti da impresia ca, apasand, vei putea urmari un material video al unui articol de tip breaking news. Atunci cand apesi, ti se spune ca trebuie sa faci un ugrade al software-ul Flash video pentru a putea urmari videoclipul.

Numai ca este un îndemn fals. Nu vei face niciun upgrade, ci te vei alege cu un troian, un virus extrem de periculos. Un troian este un virus de computer sau un malware care permite unui hacker sa acceseze computerul tau fara niciun fel de autorizatie.

Sophos, un grup de experti în securitate informativa, spune ca deja 60.000 de utilizatori Facebook au fost înselati de acest mesaj si au devenit victime ale atacului.

virus_pe_facebookDacă dai click pe Yes, fiind de acord cu falsul upgrade, computerul tău va fi virusat.

Citeste aici si despre alti virusii informatici pe net

O nouă ameninţare informatică. Apar accidental şi sunt mai periculoşi decât viermii sau troienii

Viermii informatici se recombină accidental cu troienii care infectează computerele, la fel ca agenţii patogeni din natură, iar hibrizii rezultaţi au o putere mai mare de răspândire.

Aceşti hibrizii atacă haotic sistemele utilizatorilor, conturile bancare şi pun în pericol siguranţa datelor, într-un mod pe care nici cei care au creat aceste ameninţări nu l-au putut anticipa.

Un studiu realizat la începutul lunii ianuarie de către BitDefender a scos la iveală existenţa a peste 40.000 de astfel de hibrizi, dintr-un eşantion de 10 milioane de fişiere infectate.

Dacă un astfel de hibrid ajunge pe calculatorul utilizatorului, acesta se va confrunta cu grave probleme de ordin financiar, furt de identitate, sau cu valuri de spam trimise la întâmplare.

Descoperirea unui vierme informatic numit "Rimecud" ca fiind infectat de virusul Virtob, a cărui caracteristică este infectarea de fişiere ("file-infector"). Rimecud fură parolele asociate serviciilor de e-banking şi de cumpărături online, conturilor de reţelele de socializare sau de e-mail. Virtob, pe de altă parte, facilitează accesarea de la distanţă a calculatorului infectat, modifică privilegiile specificate în firewall şi îşi asigură prezenţa pe sistem injectându-şi codul într-un proces esenţial pentru sistemul de operare, şi anume Winlogon.

Acum, imaginaţi-vă aceste două ameninţări lucrând împreună pe acelaşi sistem infectat, acel PC se confruntă cu un malware de două ori mai puternic, cu mai multe centre de comandă şi control de la care primeşte instrucţiuni. Mai mult decât atât, avem de-a face cu două "backdooruri" funcţionale, două tehnici de atac diferite şi mult mai multe metode de răspândire la îndemână. Acolo unde una eşuează, cealaltă funcţionează.

Deci inca o data RECOMANDAREA mea este: mare atentie la ce email-uri deschide-ti, ce site-uri cu adresa url prescurtata vrei sa accesati, ce imagini de pe net vizualizati etc.

Atentie virus prin email !!!

virus-trimis-prin-emailATENŢIE! Se trimit viruşi de pe o adresa falsă Realiatea.net

Un mail cu titlul "Drama in lumea manelelor. Florin Salam a fost impuscat in cap", trimis de pe o adresa cu @realitatea.net circulă de vineri pe internet. Atenţie, este vorba de un virus, nu de un mail trimis de REALITATEA.NET.

Email-ul este trimis asa, in imaginea urmatore,unde este subliniat de mine cu o linie rosie (click aici) este instalat virusul:


"Artistul in varsta de 32 de ani a fost impuscat in cap ieri in jurul orei 11 p.m., in timp ce se afla intr-un club al unui prieten, relateaza HotNews.

Atacatorul se pare ca este unul dintre interlopii cu care Florin Salam a avut un conflict in urma cu 5 zile, in una din locatiile patronate de acesta.

Cantaretul se afla in coma profunda la Sectia de Terapie Intensiva a Spitalului Universitar de Urgenta, din capitala.

Doctorii spun ca acesta are sanse minime de supravietuire si doar o minune il poate salva. Pentru mai multe detalii, click aici ", se scrie în mailul cu sugject "Drama in lumea manelelor. Florin Salam a fost impuscat in cap", expediat de obicei de pe adresa no reply@realitatea.net. Mailul conţine un virus şi nu este trimis de REALITATEA.NET.

Atentie la virusi!!!

Numele anumitor vedete sunt adevărate uşi deschise pentru viruşi în lumea virtuală.

Top modelul şi prezentatoarea TV Heidi Klum a fost numită cea mai periculoasă vedetă din spaţiul online, descărcările unor conţinuturi cu ea sau despre ea, fiind "o uşă deschisă" pentru viruşi, informează Reuters, citat de Mediafax.

Reprezentanţii companiei de securitate online McAfee au declarat că utilizatorii care caută să descarce conţinuturi cu Heidi Klum sunt de 10 ori mai predispuşi să îşi viruseze computerul. Ei sunt, de asemenea, predispuşi să îşi infecteze computerele cu viruşi care sunt construiţi pentru a fura date personale sau să primească e-mail-uri nesolicitate.

Piers Morgan, gazda unei emisiuni CNN şi fost editor al unui tabloid britanic, este cea mai periculoasă vedetă de sex masculin din spaţiul online, potrivit studiului anual realizat de McAfee.

Reprezentanţii McAfee au declarat că delincvenţii din spaţiul online se folosesc de numele unor vedete foarte populare pentru a-i atrage pe internauţi pe anumite site-uri, de unde îşi pot infecta computerele cu viruşi periculoşi.

Studiul mai arată că vedetele din lumea sportului şi cântăreţii sunt "mai siguri" pentru internauţi decât starurile de cinema şi modelele.

Actriţa Cameron Diaz s-a clasat pe prima poziţie în topul celor mai periculoase vedete din spaţiul virtual realizat de McAfee anul trecut, iar anul acesta, ea se află pe locul al doilea, urmată de Piers Morgan, Jessica Biel şi Katherine Heigl.

Deci mare atentie în special la conţinuturile periculoase care se ascund în locuri mici, precum URL-uri prescurtate care sunt răspândite prin intermediul site-urilor de socializare, al e-mail-urilor şi al mesajelor text".

Cel mai puternic virus informatic din istorie TDL4

atentie virus TDL-4După ce în data de 8/Iulie/2011 Kaspersky Lab anunta ca a fost descoperit cel mai puternic virus din istorie, iata ca astazi apare vestea buna.

Cei de la BitDefender au reusit sa creeze un utilitar gratuit ce te poate scapa de temutul virus, acesta vine in doua variante, pentru Windows pe 32-biti, cat si pentru 64-biti.

Dupa executare, TDL4 infecteaza Master Boot Record (MBR), care permite lansarea de cod înainte ca Windows sa se încarce. In acest fel, ameninaarea poate intercepta functiile vitale ale sistemului. Rootkit-ul poate infecta atat versiuni de Windows pe 32-biti, cat şi pe cea de 64-biti, fiind mai periculos decat alte elemente malware de acest tip.

„Rootkit-ul TDSS, cunoscut si ca TDL4 sau Alureon, este unul dintre cele mai avansate specii de malware din ultima vreme. Mai mult decat atat, infectiile cu TDL-4 au fost detectate si pe computere care in prealabil au fost compromise cu ZeuS, demonstrand faptul ca acesta din urma este responsabil pentru descarcarea şi instalarea unui rootkit.

Sistemul de detectie, eliminare si dezinfectie a fost integrat in solutia de securitate BitDefender. Cei care nu folosesc securitate de la BitDefender pot descarca gratuit utilitarul de dezinfectie pentru:

click aici: varianta Windows pe 32-biti.

click aici: varianta Windows pe 64-biti.