Latest Post

Chrome menghentikan suntikan perangkat lunak pihak ketiga karena membuat CRASH
Pengguna dengan perangkat lunak yang disuntikkan 15 persen lebih mungkin mengalami crash.
Untuk meningkatkan kestabilan Chrome, Google telah mengumumkan bahwa mereka akan mulai memblokir perangkat lunak pihak ketiga agar tidak disuntikkan ke browser.

Images : Google

Perangkat lunak pihak ketiga seperti pemindai anti-virus dan utilitas pengandar video sering menyuntikkan perpustakaan ke dalam proses yang berjalan untuk melakukan berbagai hal seperti memeriksa lalu lintas jaringan, atau menambahkan opsi menu khusus ke menu . 

Perangkat lunak berbahaya juga bisa melakukan hal yang sama untuk memata-matai pengguna, mencuri password, dan sejenisnya. Google telah menemukan bahwa orang-orang yang memiliki kode suntik tersebut 15 persen lebih cenderung melihat kerusakan browser mereka. Dengan demikian, ini akan mulai menghalangi suntikan tersebut.

Perubahan akan dimulai di Chrome 66, karena pada bulan April 2018. Jika versi itu mogok, akan memperingatkan pengguna bahwa ada sesuatu yang disuntikkan yang dapat menyebabkan masalah. Chrome 68, yang dijadwalkan pada bulan Juli 2018, akan mulai memblokir injeksi; Jika peramban tidak berjalan dengan baik, perangkat lunak yang disuntikkan tersebut akan disembunyikan namun menunjukkan peringatan. Chrome 72, yang jatuh tempo pada bulan Januari 2019, akan memblokir injeksi kode sepenuhnya.

Google mengatakan bahwa dengan ekstensi dan API pesan pribadinya, banyak aplikasi yang perlu menyuntikkan kode ke dalam proses Chrome dapat menggunakan alternatif ini, mekanisme yang aman dan didukung. Google juga akan mengizinkan pembebasan tertentu bahkan setelah Chrome 72. Perangkat lunak Aksesibilitas (seperti pembaca layar), Editor Metode Input (biasa menulis skrip kompleks, dan penting untuk bahasa Asia), dan kode apa pun yang telah ditandatangani oleh Microsoft akan terus berlanjut. diizinkan.

Microsoft membuat perubahan serupa pada browser Edge-nya kembali dengan update besar pertama ke Windows 10 pada bulan November 2015. Perpustakaan yang ditandatangani oleh Microsoft, atau disertakan dalam driver yang masuk, diizinkan, namun semua hal lainnya diblokir.

Author : Rama Trisna Pasa
Sumber : Google news

Google Play Store melarang aplikasi yang berisi iklan layar kunci
Sulit untuk lolos dari iklan akhir-akhir ini. Tidak hanya mereka muncul di dalam permainan harga penuh dan di dalam Windows, namun berkat beberapa pengembang aplikasi yang licik, mereka juga menyerang smartphone kami.


Google akhirnya menindak salah satu elemen terburuk iklan berbasis aplikasi: iklan layar kunci seperti malware.
Melalui pembaruan ke Pusat Kebijakan Google Play, Google mengungkapkan bahwa pihaknya melarang aplikasi dari tokonya yang mengenalkan iklan ke layar kunci handset.

Baca juga :
Google telah memposting pratinjau pengembang kedua Android 8.1

Praktik ini telah ditemukan di aplikasi seperti Hotspot Shield VPN dan ES File Explorer.
Satu-satunya pengecualian pada peraturan baru adalah jika fungsi satu-satunya aplikasi adalah layar kunci.

"Kecuali tujuan eksklusif aplikasi ini adalah aplikasi lockscreen, aplikasi mungkin tidak mengenalkan iklan dan fitur yang memonetisasi tampilan perangkat yang terkunci," jelas Google, jadi kami harus berhenti melihatnya di aplikasi Google Play seperti pemindai VPN dan perangkat lunak jahat.

Google belum mengatakan kapan akan mulai menarik aplikasi yang menyinggung dari tokonya namun mengharapkan segera pengumuman resmi.

Sementara beberapa melihat iklan layar kunci ini tidak lebih dari sekadar gangguan, namun ditunjukkan beberapa orang dapat digunakan untuk menghindari sistem keamanan handset. Pada tahun 2016, pengguna Reddit menemukan bahwa jika seseorang membangunkan perangkat dengan layar kunci SuperCharge yang diaktifkan, mereka dapat menekan lama iklan untuk membukanya di browser. Metode ini bisa memberi akses penyerang ke data handset dengan melewatkan persyaratan PIN dan sidik jari.

Author : Rama trisna pasa
Sumber : Techspot

Google telah memposting pratinjau pengembang kedua Android 8.1. Rilisan ini membawa "near final" build Android 8.1 ke Pixel 2 dan 2 XL, Pixel 1 dan 1 XL, tablet Pixel C, dan Nexus 6P dan 5X.



Preview Android 8.1 pertama, yang diluncurkan bulan lalu, sedikit berantakan. File pembaruan inkremental Google tidak berjalan, jadi perusahaan harus menurunkannya. Gambar sistem penuh tidak dapat dilayangkan pada Pixel 2 selama beberapa hari karena memerlukan versi baru Alat Pengembang Android yang belum diposkan.

Ketika kami berhasil mendapatkan berkas akhirnya berkelebat, kami menemukan bahwa fitur utama - yang memungkinkan SoC kustom Google, Visual Inti Pixel - tidak benar-benar bekerja. Setelah sedikit bolak-balik dengan Google, perusahaan tersebut memastikan bahwa Visual Core akan diaktifkan di pratinjau kedua.

Baca juga : 
Google Play Store melarang aplikasi yang berisi iklan layar kunci

Terlepas dari cegukan yang tak terduga, pratinjau kedua ini akhirnya memungkinkan Pixel Visual Core. SoC yang dirancang khusus dari Google telah tertidur di Pixel 2 dan Pixel 2 XL. Chip inti delapan ini diperkirakan akan mempercepat pemrosesan HDR Google dan memungkinkan akselerasi perangkat keras untuk tugas belajar mesin lainnya.

Google rupanya membayangkan semua ponsel Android yang memiliki perangkat keras khusus seperti ini, karena Visual Core adalah implementasi pertama dari "Neural Networks API" dari Android 8.1 yang baru (NNAPI).

API baru memungkinkan pengembang aplikasi untuk menulis kode untuk co-prosesor khusus saraf khusus seperti Visual Visual Pixel (dan menyediakan cadangan perangkat lunak untuk telepon tanpa perangkat keras khusus).

Selain mengaktifkan Pixel Visual Core, Google tidak memberikan banyak detail tentang rilis ini. Pratinjau pertama membawa sedikit tweak UI kecil, tingkat baterai Bluetooth, dan permulaan fitur "SMS Connect" untuk Chromebook. Kita akan mendapatkan Preview 2 terinstal dan memeriksa kembali apakah kita menemukan sesuatu yang menarik. Ini adalah pengembangan preview terakhir dari Android 8.1, dan rilis terakhir akan dimulai pada bulan Desember.

Author : Rama trisna pasa
Sumber : Post google

Jumlah serangan ransomware yang menargetkan pengguna bisnis di tahun 2017 meningkat menjadi 26% karena jumlah keluarga baru ditemukan setengahnya, menurut statistik baru yang dirilis minggu ini oleh Lab Kaspersky.


Perusahaan AV Rusia tersebut mengklaim bahwa 26,2% serangan selama setahun terakhir ditujukan untuk korporat, dengan hanya menargetkan lebih dari 4% pada UKM.

Hal ini tampaknya hanya merupakan sedikit peningkatan dari 22,6% serangan yang ditujukan untuk pengguna bisnis pada tahun 2016. Namun, vendor tersebut mengatakan bahwa angka-angka ini tidak termasuk tiga demo worm ransomware WannaCry, NotPetya (ExPetr) dan BadRabbit.

Ada tanda lain dari evolusi di lanskap ransomware: jumlah keluarga malware baru yang ditemukan oleh Lab Kaspersky turun dari 62 tahun lalu menjadi 38 pada 2017.

Namun, tampak seolah-olah penjahat cyber malah mencari untuk memodifikasi strain yang ada untuk dapat melewati filter keamanan: jumlah mods tumbuh dari 54.000 tahun lalu menjadi 96.000 ini.

Ransomware tetap merupakan ancaman serius bagi organisasi, dengan dua pertiga (65%) dari mereka yang mengklaim telah kehilangan jumlah "signifikan" atau bahkan semua data mereka. Bahkan 29% yang berhasil mendekripsi data mereka mengatakan bahwa mereka kehilangan sejumlah file "signifikan".

Lebih dari sepertiga (36%) mengabaikan saran dari pakar polisi dan keamanan dan membayar uang tebusan, namun satu dari enam yang tidak berhasil memulihkan data mereka.

Ada juga tanda-tanda bahwa ransomware memiliki dampak jangka panjang pada organisasi korban: 34% mengklaim bahwa mereka membutuhkan waktu seminggu atau lebih lama untuk pulih dari kejadian tersebut, dibandingkan 29% di tahun 2016.

Baca juga : 
Malware berbasis kobalt menyebar menggunakan kerentanan dokumen
Europol : Kami telah menangkap beberapa otak / kunci dari kriminal SKIMMER

"Serangan utama tahun 2017 adalah contoh ekstrem meningkatnya minat kriminal terhadap target perusahaan. Kami melihat tren ini di tahun 2016, telah meningkat sepanjang 2017, dan tidak menunjukkan tanda-tanda melambat, "kata analis malware senior, Fedor Sinitsyn.

"Korban bisnis sangat rentan, dapat dikenai uang tebusan lebih tinggi daripada individu dan sering bersedia membayar agar operasional bisnis tetap terjaga. Vektor infeksi yang berfokus pada bisnis baru, seperti melalui sistem remote desktop tidak mengherankan juga saat meningkat. "

Vektor ini menjadi semakin populer di tahun 2017, digunakan untuk menyebarkan varian ransomware Crysis, Purgen / GlobeImposter dan Cryakl, antara lain.

Namun, ada beberapa yang bagus tahun lalu, setelah kunci dekripsi diterbitkan untuk strain termasuk ES-NI, xdata, Petya / Mischa / GoldenEye dan Crysis - meskipun yang terakhir kemudian dibangkitkan.

Author : Rama trisna pasa
Sumber : News tech AV

Malware berbasis kobalt menyebar menggunakan kerentanan dokumen

FortiGuard Labs 'Kadena Threat Intelligence System (KTIS) telah menemukan sebuah kampanye spam yang menggunakan kerentanan dokumen eksekusi kode jauh, CVE-2017-11882, yang walaupun diketahui tentang bagian yang lebih baik dari dua dekade, hanya diungkapkan dan ditambal oleh Microsoft di November


"Tidak lama setelah aktor ancaman pengungkapannya cepat memanfaatkan kerentanan ini untuk mengirimkan perangkat lunak perusak menggunakan komponen dari alat uji penetrasi yang terkenal, Strike Cobalt," kata FortiGuard, dalam sebuah analisis terhadap kampanye tersebut. "Aktor ancaman selalu mencari kerentanan untuk memanfaatkan dan menggunakannya untuk kampanye malware seperti ini. Hal ini berlaku baik untuk kerentanan baru maupun lama, apakah telah dipublikasikan atau tidak. Kami sering melihat kampanye perangkat lunak perusak yang memanfaatkan kerentanan yang telah ditambal selama berbulan-bulan atau bahkan bertahun-tahun. Ini mungkin berasal dari asumsi bahwa masih banyak pengguna di luar sana yang tidak menganggap serius pembaruan perangkat lunak, yang sayangnya, terlalu sering terjadi. "

Email spam tersebut merupakan pemberitahuan dari Visa tentang beberapa perubahan peraturan dalam layanan payWave di Rusia. Lampiran mencakup arsip yang dilindungi kata sandi-biasanya taktik ini digunakan untuk mencegah sistem analisis otomatis mengeluarkan file berbahaya untuk sandboxing dan deteksi. Gambit ini berbeda.

Baca juga : 
Beberapa Ransomware Sekarang Menargetkan Perkantoran

"Ini jelas bukan ancaman aktor untuk kampanye ini, karena salinan dokumen berbahaya itu ada di tempat terbuka," kata FortiGuard. "Jadi, ada kemungkinan bahwa ini hanya untuk mengelabui pengguna agar berpikir bahwa sekuritas ada di tempat, yang merupakan sesuatu yang diharapkan seseorang dari sebuah email dari layanan keuangan yang banyak digunakan."

Isi naskah PowerShell berisi suar anti-deteksi, dan memungkinkan aktor ancaman mengendalikan sistem korban dan memulai prosedur pergerakan lateral di jaringan dengan menjalankan beragam perintah.

"Juga penting bahwa dalam kasus ini penjahat cyber ini dapat memuat modul Cobalt Strike tanpa perlu menuliskannya sebagai file fisik," tambah perusahaan tersebut. "Sebaliknya, mereka menggunakan alat Microsoft Windows yang terpercaya untuk menjalankan skrip sisi klien, yang dapat diabaikan oleh produk AV tradisional."

Author : Rama Trisna Pasa
Sumber : Info security megazine

Europol telah memburu dan menangkap tersangka anggota kunci dari sebuah kriminal yang didedikasikan untuk skimming ATM.

Images : CCo

Pada hari Kamis, badan penegak hukum internasional mengatakan bahwa sebagai bagian dari dorongan penegakan hukum bersama yang dijuluki "Operasi Neptunus," empat warga Bulgaria ditangkap pada 30 November.

Melibatkan Carabinieri Italia, Direktorat Jenderal Pemberantasan Kejahatan Terorganisir Bulgaria, Kepolisian Republik Ceko, dan Pusat Cybercrime Eropa Europol (EC3), Neptunus berfokus untuk mengasah para pemimpin cincin skimming ATM yang menyebar di luar Eropa.

Menurut Europol, para pemimpin kelompok tersebut tidak hanya merusak ATM di kota-kota Eropa Tengah untuk mengetahui rincian kartu penduduk dan turis, namun juga menggunakan informasi ini untuk menghasilkan kartu kredit palsu untuk mengeluarkan uang dari ATM di negara-negara di luar blok termasuk Belize, Indonesia, dan Jamaika.

"Lusinan" ATM telah diidentifikasi telah dirusak melalui cincin tersebut, menurut penegak hukum, yang mencakup penggunaan kamera kecil dan nyaris tidak terlihat dan pembaca strip magnetik yang mencuri informasi yang diperlukan untuk membuat kartu palsu.

Selain itu, lebih dari 1.000 kartu kredit palsu disita dan bukti terkait transaksi internasional palsu yang mencapai lebih dari € 50.000 ditemukan selama operasi berlangsung.

Operasi telah berjalan sejak akhir 2015.

"Bekerja sama dengan sektor perbankan, penegakan hukum membuat langkah penting untuk membuat transaksi elektronik lebih aman di Uni Eropa," Europol berkomentar.

Dengan banyaknya penuaan ATM dan berjalan pada sistem operasi lama atau ketinggalan jaman, kompromi itu terlalu mudah.

Ada banyak teknik yang digunakan penjahat untuk menyamarkan aktivitas mereka, seperti menggunakan peralatan yang sulit untuk mendeteksi atau menginfiltrasi jeroan ATM itu sendiri dengan bantuan obeng, bor, dan beberapa perangkat lunak perusak, namun ini bukan pertama kalinya hukum. Penegakan hukum telah melihat dan memberantas kegiatan tersebut.

Kembali pada bulan Mei, Europol menahan 27 orang yang dicurigai menjalankan skema jackpotting ATM, yang melibatkan kompromi ATM untuk mengeluarkan uang secara curang.

Jackpotting melibatkan menghubungkan sistem dalam ATM ke laptop atau perangkat mobile untuk melelehkan pertahanan jaringan ATM dan memaksa sistem untuk mengeluarkan uang tunai.

Author : Rama Trisna Pasa
Sumber  : Eurpol News

Penambang kripto gejolak berbasis browser di browser sekarang meminjam teknik iklan online yang dibenci untuk mengumpulkan tenaga dari PC secara diam-diam setelah mengunjungi sebuah situs.

Pengguna dapat menjalankan Task Manager untuk menemukan proses browser yang tersisa dan menghentikannya.
Images : Malwarebytes Labs

Sebagian besar penambang berbasis browser di situs yang menggunakan layanan Coinhive Monero-mining dapat dihentikan hanya dengan menutup peramban, yang menghentikan mereka mengunyah CPU Anda.

Namun, perusahaan keamanan Malwarebytes telah menemukan kasus baru di mana halaman tersebut akan terus melakukan penambangan bahkan setelah browser ditutup.

Teknik ini bergantung pada jendela 'pop-under' kecil, yang terkadang digunakan untuk memuat iklan tersembunyi. Untuk penutup tambahan, jendela ini dirancang untuk duduk di belakang taskbar Windows, sehingga sulit dikenali.

"Caranya adalah meski jendela browser yang terlihat tertutup, ada yang tersembunyi yang tetap terbuka. Ini karena pop-under yang berukuran pas di bawah taskbar dan bersembunyi di belakang jam," tulis peneliti Malwarebytes Jerome. Segura.

Pengenal in-browser semakin populer, sebagian sebagai tanggapan terhadap peningkatan iklan-blocker. Coinhive diusulkan sebagai alternatif iklan yang sah. The Pirate Bay, misalnya, baru-baru ini mengintegrasikan Coinhive di situsnya karena alasan ini, namun membuat beberapa pengguna terganggu karena secara tidak sengaja menetapkannya untuk menggunakan 100 persen CPU pengunjung. Kemudian ia memutar kembali.

Namun, penambang koin JavaScript sekarang juga sedang digunakan di situs dan situs yang disusupi yang terus menayangkan iklan.

Masalah utamanya adalah situs tersebut sering menggunakan perangkat keras pengunjung tanpa izin. Jadi sementara para penambang ini tidak secara teknis malware, Malwarebytes dan perusahaan keamanan lainnya baru-baru ini mulai memblokir situs Coinhive. Dan sekarang ada banyak klon Coinhive.

Penambang web Malwarebytes menemukan mencoba terbang di bawah radar dengan membatasi penggunaan CPU hingga sekitar 50 persen. Segura mencatat teknik pop-under juga memungkinkannya untuk memotong adblocker.


Pengguna yang percaya bahwa PC mereka disalahgunakan untuk keuntungan pertambangan orang lain memiliki beberapa pilihan untuk mendeteksi dan menghentikan aktivitas tersebut.

Segura mencatat bahwa pengguna dapat membuka Task Manager dan membunuh proses browser intensif yang digunakan oleh penambang. Jika taskbar diatur ke transparan, pop-under bisa dilihat. Selain itu, mengubah ukuran task bar akan mengungkapkan jendela tersembunyi.

Segura memprediksi "drive-by mining" akan terus tetap populer karena semua alasan yang salah.

"Penambangan paksa (tidak ikut serta) adalah praktik yang buruk, dan trik apa pun seperti yang terperinci di blog ini hanya akan mengikis kepercayaan diri beberapa orang mungkin ada di pertambangan sebagai pengganti iklan," tulisnya.

"Pemilik dan oknum situs yang tidak bermoral sama sekali tidak diragukan lagi akan terus mencari cara untuk memberikan drive-by mining, dan pengguna akan mencoba untuk melawan dengan mendownload lebih banyak adblocker, extensions, dan alat lainnya untuk melindungi diri mereka sendiri. Jika malvertising tidak cukup buruk sebagai adalah, sekarang ia memiliki senjata baru yang bekerja pada semua platform dan browser. "

MKRdezign

Contact Form

Name

Email *

Message *

Powered by Blogger.
Javascript DisablePlease Enable Javascript To See All Widget