Несколько правил, которые помогут избежать компьютерной атаки

Несколько правил, которые помогут избежать компьютерной атаки

Panda Security подготовила список правил, чтобы помочь пользователям безопасно путешествовать по Интернету.

В период отпусков пользователи гораздо чаще используют такие сервисы, как чаты, онлайновые игры, загрузки ПО и интернет-магазины (в силу появления дополнительного времени).
Не дремлют и кибер-преступники, они стараются использовать ситуацию в своих целях: для поиска новых жертв.

Ниже представлен список рекомендаций, которые помогут обеспечить безопасность Вашего компьютера этим летом:

- Удостоверьтесь, что ваше решение безопасности активно и обновлено. Необходимо, чтобы ваш антивирус работал не только на поиск известных и уже занесенных в базу данных вредоносных кодов, но и был обеспечен проактивной технологией поиска неизвестных угроз. Он также должен быть оснащен брандмауэром.

- Особое внимание уделите электронной почте, так как именно она чаще всего является источником угроз, включая фишинг и розыгрыши, рассылаемые со спамом. Игнорируйте любые, якобы приходящие от Вашего банка запросы на предоставление персональной информации и любые другие, массово рассылаемые предложения, какими бы заманчивыми они вам не казались. Убедитесь, что ваш антивирус настроен на сканирование всей входящей и всей исходящей почты. Игнорируйте сообщения, поступающие от неизвестных вам отправителей.

- Внимательно следите за появлением обновлений и скачивайте их без промедления. Для атаки кибер-преступники часто пользуются брешами в системе безопасности популярных программ. Создатели в таких случаях обычно разрабатывают средства защиты для ликвидации обнаруженных уязвимостей. Если приложения автоматически не извещают вас о возможности скачивания новых версий, посетите веб-страницу разработчиков - там вы узнаете о наличии доступных обновлений. Отличный вариант – обновление ПО Вашего компьютера перед уходом в отпуск и после возвращения из него.

- Старайтесь не загружать программы с сомнительных сайтов, потому что существует угроза заражения. Это также касается загрузок в P2P сетях. Многие угрозы маскируются под файлы с заманчивыми названиями, чтобы привлечь пользователей, заставить их скачать файл и запустить на своем компьютере.

- Отклоняйте любые неизвестные вам файлы, присылаемые из чатов и групп новостей, они могут содержать вредоносные коды.

- Никогда не сообщайте конфиденциальных сведений о себе людям, с которыми вы только что познакомились в чате, IRC и т.д. Вы не можете знать, что за человек находится по другую сторону сети. Поэтому, старайтесь не давать сведений, которые способствовали бы установлению вашего местонахождения.

- Делайте покупки только в хорошо зарекомендовавших себя интернет-магазинах, и никогда ничего не покупайте на сайтах, на которых транзакция выполняется не по протоколу безопасности и без шифрования информации. Вы можете определить, защищена ли веб-станица, по наличию сертификата безопасности – иконки в виде желтого замочка в командной строке браузера или в правой нижней части экрана.

- Не используйте общественные компьютеры для проведения транзакций, которые потребуют от вас введения паролей или личных данных.

- Используйте программы родительского контроля. Летом дети чаще пользуются компьютером. Важно научить их ответственному отношению к использованию интернета, определить возможное время сидения за компьютером, присматривать за ними и ограничить доступ к определенным страницам и другому недопустимому контенту.

Panda Security предлагает бесплатные инструменты для сканирования вашего ПК: http://www.infectedornot.com

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковое Android-приложение Deepseek AI крадет банковские данные

Специалисты K7 Labs раскрыли новую вредоносную кампанию, в рамках которой злоумышленники распространяют банковский троян для Android под видом популярного чатбота Deepseek AI. Вредонос назвали OctoV2.

Атака начинается с фишинговой ссылки, ведущей на поддельный сайт, внешне практически неотличимый от официального ресурса Deepseek AI.

Пользователям предлагается скачать приложение с названием «DeepSeek.apk». После установки вредоносная программа маскируется под оригинальное приложение, используя его иконку.

Зловред сначала просит пользователя разрешить установку приложений из неизвестных источников, после чего инсталлирует две отдельные вредоносные программы — «родительское» приложение com.hello.world и «дочернее» com.vgsupervision_kit29.

«Дочерний» софт активно запрашивает у жертвы доступ к специальным возможностям операционной системы Android (Accessibility Service).

 

Исследователи столкнулись со сложностями анализа «родительского» приложения из-за парольной защиты. Здесь наблюдается тенденция к росту числа подобных вредоносных APK-файлов с защитой от реверс-инжиниринга.

Тем не менее специалистам удалось определить, что «родительское» приложение проверяет наличие файла с расширением «.cat», после чего устанавливает дополнительный вредоносный пакет.

Кроме того, троян OctoV2 использует алгоритм генерации доменов (DGA), что позволяет постоянно менять имена серверов управления и обходить блокировки. Кроме того, троян передаёт на серверы злоумышленников информацию обо всех установленных на заражённом устройстве приложениях.

Напомним, ранее банковский Android-троян Octo выдавал себя за Google Chrome и NordVPN.

Специалисты рекомендуют быть особенно внимательными при скачивании приложений и избегать установки программ из неизвестных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru