Android

Saham Keselamatan Cina Saham Pangkalan Data Perisian Malware Besar

Cyber attack china | Advanced persistent threat attack | Attack on asia | Avast security | Eset

Cyber attack china | Advanced persistent threat attack | Attack on asia | Avast security | Eset
Anonim

Sebuah syarikat China yang telah mencipta pangkalan data malware yang ditemui di laman web China membuka maklumat kepada organisasi keselamatan lain pada hari Khamis.

KnownSec yang berpangkalan di Beijing mengumpulkan virus dan maklumat lain dengan crawler yang mengimbas hampir 2 juta laman web China setiap hari, kata Zhao Wei, CEO syarikat keselamatan, dalam temu bual di Beijing. Beliau merancang untuk memberi persembahan mengenai subjek di Forum Keselamatan dan Keselamatan Pasukan Persidangan (FIRST) di Kyoto, Jepun minggu ini.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows PC Anda]

The pangkalan data merangkumi lebih banyak laman web Cina dan menyediakan maklumat terkini tentang keselamatan mereka daripada yang lain, kata Zhao dalam temu bual itu. China menghasilkan majoriti malware dunia, katanya.

Sejarah untuk setiap laman web dalam pangkalan data menyenaraikan tarikh jangkitan malware, rentetan kod jahat yang diletakkan di laman web dan produk antivirus yang mempertahankan penonton terhadap serangan mereka. Pangkalan data juga menyimpan puluhan ribu virus yang didapati diedarkan oleh laman web.

KnownSec setiap hari mendapati lebih daripada 100 fail pengemudian Trojan yang tidak pernah dilihat sebelum ini, kata Zhao. Setiap mereka boleh mengarahkan PC mangsa untuk memuat turun sehingga sepuluh virus.

Pangkalan data juga mempunyai senarai laman web yang kini dikompromikan. Hanya kira-kira separuh daripada tapak yang baru dijangkiti KnownSec mendapati setiap hari juga disenaraikan oleh Google sebagai berbahaya, kata Zhao.

Labelkan hasil carian Google yang didapati berpotensi berbahaya semasa mengimbas indeksnya. Apabila diminta mengulas, seorang jurucakap Google berkata organisasi perlu bekerjasama untuk mengenal pasti ancaman dalam talian dan menghapuskannya.

Syarikat keselamatan dan pasukan tindak balas kecemasan komputer negara boleh meminta akses kepada pangkalan data KnownSec, kata Zhao. Syarikat keselamatan boleh menggunakan maklumat itu untuk melindungi pengguna dari program antivirus mereka terhadap ancaman malware baru, katanya. "Kami tidak dapat menyedari peranan data ini dengan hanya menyimpannya," kata Zhao.

Secara berasingan, vendor keselamatan McAfee telah melihat kenaikan malware dari China dalam beberapa bulan kebelakangan ini, Prabhat Singh, pengarah senior Avert Operations McAfee di Asia Pasifik, dalam satu temu bual.

Jumlah pengguna Internet malware yang dilaporkan kepada McAfee dalam enam bulan terakhir adalah hampir 80 peratus jumlah yang dilaporkan pada tahun 2008, kata Singh. Pada kadar pertumbuhan itu, jumlah malware yang dilihat di China pada tahun ini boleh berlipat kali ganda pada tahun lepas, katanya.

Password-stealing Trojans adalah jenis dominan malware di China pada suku pertama tahun ini, kata Singh. Ramai yang khusus cuba mencuri kata laluan akaun untuk permainan dalam talian, yang sangat popular di China, katanya. Seorang penyerang boleh melontarkan akaun permainan peralatan seperti senjata dan perisai dan menjualnya dengan wang tunai.

Kira-kira satu dari empat laman web China kini mempunyai reputasi yang berniat jahat, kata Singh. Ini mungkin tidak bermakna pemilik laman web sendiri berniat jahat, tetapi penyerang tersebut telah merosakkan laman web dan menggunakannya untuk mengedarkan perisian hasad.

Phishing juga semakin meningkat di China, kata Singh. China menjadi tuan rumah laman web pancingan pancingan kedua di dunia pada suku terakhir, terutamanya mensasarkan pengguna bank China, katanya.