קספרסקי
קספרסקי: כל מחשב שלישי באירופה וצפון אמריקה הותקף במחצית 2012 – בעיקר לצורך איסוף נתונים פיננסיים
המדינות שהושפעו יותר מכל מהתקפות אלו הן איטליה וספרד, הנמצאות בקבוצת סיכון גבוה, עם יותר מ-40% מחשבים שהותקפו במהלך גלישה – כך לפי דו"ח של ענקית האבטחה הרוסית ● מלבד הניסיונות להשיג גישה לחשבונות הבנק של משתמשים, מתמקדים פושעי הסייבר באי-ביי ו-PayPal ● יורי נייסטינקוב, אנליסט בכיר בקספרסקי: "בעתיד הקרוב, בנקאות בסלולר תהפוך למוקד חדש עבור עבריינים. מכשירים המריצים אנדרואיד יהפכו למטרות הראשונות להתקפה"
דיווחים: Flame נוצרה על ידי ארצות הברית וישראל – ופעלה חמש שנים
חוקרים של קספרסקי וסימנטק גילו ארבע גרסאות קודמות של Flame - בעקבות טעות שביצעה הגרסה הנוכחית ● הם מצאו שהגרסאות השונות של הנוזקה יכולות היו לתקשר ביניהן וגרמו נזק ליותר מ-1,000 מחשבים במזרח התיכון וטענו שפעולתן לא מותירה ספק שמטרתן הייתה לפגוע בתוכנית הגרעינית של איראן ● לדבריהם, לא ברור האם מי מהגרסאות של Flame עדיין פעילה כיום ● בכירים בשירותי ביון מערביים קושרים את פיתוח ותפעול Flame לארצות הברית ולישראל
דו"ח: גידול בהיקף הריגול הקיברנטי במזרח התיכון בכלל ובאיראן בפרט
חברת האבטחה הישראלית סקיורלרט זיהתה בחצי השנה האחרונה כ-150 קורבנות חדשים של נוזקות שמפתחי מאהדי שינו בהן את הקוד שלו על מנת להתחמק מזיהוי על ידי תוכנות אנטי וירוס ● חוקרי החברה מעריכים שהמספר הכולל של מחשבים שהודבקו עומד על כמעט 1,000, מרביתם במדינת האייתוללות
הערכות: הנוזקה החדשה גאוס נוצרה על ידי ממשלת ארצות הברית
תיאוריות שונות מנסות להעריך מיהו הגורם שעומד מאחורי הנוזקה החדשה שפגעה במחשבים של בנקים בלבנון ומדוע היא נוצרה ● על פי אחת מהן, הממשל הפדרלי הוא שיצר את התוכנה במטרה לעקוב אחר כספים שמועברים לארגוני טרור ● בתוך כך, קספרסקי מבקשת לסייע לה לפענח את המטען המסתורי שמוצפן בגאוס
משה ישי, קומסק: "הגילוי של גאוס מעיד שיש סדרה שלמה של נוזקות מתקדמות שנועדו לצרכי ריגול"
קספרסקי חשפה את גאוס - רוגלה הקשורה ל-Flame, שעסקה בריגול בנקאי, בעיקר בלבנון אך גם בישראל וברשות הפלסטינית ● החוקרים מצאו שוני בין שתי הנוזקות, אולם גם קווי דמיון, למשל היכולת של שתיהן לאסוף מידע מדפדפנים ● לדברי ישי, מנכ"ל קומסק ייעוץ, שאנשיה בדקו את גאוס, "המבנה של גאוס מעיד על המודולריות שלה וכן על יסודות ארכיטקטוניים דומים לנוזקות המתקדמות האחרות: סטוקסנט, דוקו ופליים"
קספרסקי: יש קשר בין מתקפות הסייבר האחרונות על איראן
חוקרים מענקית האבטחה הרוסית גילו שיש כמה תכונות חדשות ושינויים שמקשרים בין שתי הנוזקות שהתגלו באחרונה והסבו נזק למחשבים רבים במדינת האייתוללות ● בין השאר, החלה אחת הנוזקות שנתגלו, מאהדי, לעקוב אחרי גולשים שנכנסים לאתרים שהכותרת שלהם כוללת את המונחים USA או gov וככל הנראה, היא כבר לא מחכה לפקודות הפעלה מהשרת, אלא גונבת מיידית את הנתונים ומטעינה אותם
חברות אבטחה איתרו סוס טרויאני ממקור איראני שפרץ למחשבי בכירים בישראל
מעבדת קספרסקי וסקיולרט הישראלית, שגילו את הנוזקה מאהדי, זיהו יותר מ-800 קורבנות שנפרצו בישראל, באיראן ובכמה מדינות נוספות בעולם בשמונת החודשים האחרונים ● הנוזקה אוספת מידע, אוספת צילומי מסך וחומר רגיש מאישים שקשורים לתשתיות לאומיות, גופים פיננסיים ומוסדות אקדמיים ● ההערכה של החוקרים שלפיה מקורו של הסוס הטרויאני באיראן נובעת מכך שהם גילו בו ובכלי השליטה והבקרה שלו מחרוזות רבות בפרסית
אנדרואיד: סוס טרויאני פגע ב-100,000 יישומים
הסוס הטרויאני MarketPay.A, שעשוי להיות חבוי גם ביישומים שנראים חוקיים לכאורה, מבצע הזמנות לתוכן ויישומים בתשלום מחנות היישומים Mobile Market של המפעילה הסינית China Mobile - מבלי להודיע על כך למשתמש ● מומחי האבטחה של TrustGo ממליצים למשתמשים להוריד יישומי אנדרואיד רק מחנויות יישומים בטוחות, ולהשתמש ביישום אבטחה סלולרי כלשהו במכשירים, כדי למנוע הורדות "חמקניות"




