Android

A Chinese Security Company compartilha um grande banco de dados de malware

MALWARE PREINSTALLED on CHINESE PHONES

MALWARE PREINSTALLED on CHINESE PHONES
Anonim

Uma empresa chinesa que criou um enorme banco de dados de malware encontrado em sites chineses abriu as informações para outras organizações de segurança na quinta-feira.

A KnownSec, sediada em Pequim, reuniu os vírus e outras informações com um rastreador que examina quase 2 milhões de sites chineses por dia, disse Zhao Wei, CEO da empresa de segurança, em uma entrevista em Pequim. Ele planejou fazer uma apresentação sobre o assunto na conferência de segurança do Fórum de Resposta a Incidentes e Equipes de Segurança (FIRST) em Kyoto, Japão.

[Leia mais: Como remover malware do seu PC com Windows]

O banco de dados cobre mais sites chineses e fornece informações mais atualizadas sobre sua segurança do que qualquer outra, disse Zhao na entrevista. A China produz a maioria dos malwares do mundo, disse ele.

Um histórico de cada site no banco de dados lista datas de infecção por malware, as cadeias de códigos maliciosos colocados nos sites e quais produtos antivírus defendem os espectadores contra seus ataques. O banco de dados também armazena dezenas de milhares de vírus encontrados sendo distribuídos pelos sites.

A KnownSec a cada dia encontra mais de 100 arquivos de download de Trojan que nunca foram vistos antes, disse Zhao. Cada um deles pode direcionar o PC da vítima para baixar até dez vírus.

O banco de dados também tem uma lista de sites que estão atualmente comprometidos. Somente cerca de metade dos sites recém-infectados que a KnownSec encontra todos os dias também são listados pelo Google como perigosos, disse Zhao. O Google

rotula os resultados de pesquisa que ele considera potencialmente perigosos durante as varreduras de seu índice. Quando perguntada para comentar, uma porta-voz do Google disse que as organizações precisam trabalhar juntas para identificar ameaças online e eliminá-las.

As empresas de segurança e equipes nacionais de emergência podem solicitar acesso ao banco de dados KnownSec, disse Zhao. As empresas de segurança poderiam usar as informações para proteger os usuários de seus programas antivírus contra novas ameaças de malware, disse ele. "Não podemos perceber o papel desses dados apenas mantendo-os", disse Zhao.

Separadamente, o fornecedor de segurança McAfee O número de malware da China nos últimos meses, disse Prabhat Singh, diretor sênior de operações da Avert na região Ásia-Pacífico da McAfee.

A quantidade de malware que os usuários chineses de Internet reportaram à McAfee nos últimos seis meses foi quase 80 por cento do montante relatado em todo o ano de 2008, disse Singh. Nessa taxa de crescimento, a quantidade de malware vista na China este ano pode dobrar no ano passado, disse ele.

Trojans que roubam senhas eram o tipo dominante de malware na China no primeiro trimestre deste ano, disse Singh. Muitos tentam especificamente roubar senhas de contas para jogos online, que são extremamente populares na China, disse ele. Um atacante pode retirar uma conta de jogo de equipamentos como armas e armaduras e vendê-las por dinheiro.

Cerca de um em cada quatro sites chineses atualmente tem uma reputação maliciosa, disse Singh. Isso pode não significar que os próprios donos de sites são mal-intencionados, mas que os invasores comprometeram os sites e os estão usando para distribuir malware.

O Phishing também está aumentando na China, disse Singh. A China sediou o segundo maior número de sites de phishing no mundo no último trimestre, visando principalmente usuários de bancos chineses, disse ele.