Android

Kinesiske sikkerhedsselskaber Aktier Kæmpe malware database

Phá Trận Uyên Ương Pháo của Hồ Vinh Hoa quá đẳng cấp - Cờ Tướng Kinh Điển

Phá Trận Uyên Ương Pháo của Hồ Vinh Hoa quá đẳng cấp - Cờ Tướng Kinh Điển
Anonim

En kinesisk virksomhed, der har oprettet en massiv database over malware, der findes på kinesiske websteder, har åbnet oplysningerne til andre sikkerhedsorganisationer torsdag.

Beijing-baserede KnownSec samlede virusserne og andre oplysninger med en crawler, der scanner næsten 2 millioner kinesiske websteder hver dag, sagde zhao wei, administrerende direktør for sikkerhedsselskabet i et interview i peking. Han planlagde at give en præsentation om emnet på Forum for Incident Response and Security Teams (FIRST) sikkerhedskonference i Kyoto, Japan i denne uge.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

database dækker flere kinesiske websteder og giver mere opdateret information om deres sikkerhed end nogen anden, sagde Zhao i interviewet. Kina producerer størstedelen af ​​verdens malware, sagde han.

En historie for hvert websted i databasen indeholder datoer for malware-infektion, strengene af ondsindet kode placeret på webstederne, og hvilke antivirusprodukter forsvarer seerne mod deres angreb. Databasen lagrer også titusindvis af vira, der findes fordelt på webstederne.

KnownSec finder hver dag mere end 100 trojanske downloader-filer, der aldrig har været set før, sagde Zhao. Hver af dem kan lede et offerets pc for at downloade op til ti virus.

Databasen indeholder også en liste over websteder, der i øjeblikket er kompromitteret. Kun omkring halvdelen af ​​de nyligt inficerede websteder, KnownSec finder hver dag, er også opført af Google som farligt, sagde Zhao.

Google-etiketteringsresultater, som det har vist sig at være potentielt farlige under scanninger af sit indeks. Når man bliver bedt om kommentarer, siger en Google-talsmand, at organisationer skal arbejde sammen for at identificere online-trusler og stemple dem ud.

Sikkerhedsfirmaer og nationale computerberedskabsgrupper kan anmode om adgang til KnownSec-databasen, sagde Zhao. Sikkerhedsfirmaer kunne bruge oplysningerne til at beskytte brugerne af deres antivirusprogrammer mod nye malware trusler, sagde han.

"Vi kan ikke indse, hvilken rolle disse data har ved at holde det," sagde Zhao.

Separat sikkerhedsleverandør McAfee har oplevet en stigning i malware fra Kina i de seneste måneder, sagde Prabhat Singh, McAfees øverste direktør for Avert-operationer i Asien Stillehavet, i et interview.

Mængden af ​​malware kinesiske internetbrugere rapporterede til McAfee i de sidste seks måneder var næsten 80 procent mængden rapporteret i hele 2008, sagde singh. Ved denne vækstrate kan mængden af ​​malware set i Kina i år fordobles i løbet af sidste år, sagde han.

Password-stjæler trojanere var den dominerende type malware i Kina i første kvartal i år, sagde Singh. Mange prøver specifikt at stjæle kontoadgangskoder til onlinespil, som er yderst populære i Kina, sagde han. En angriber kan fjerne en spilkonto for udstyr som våben og rustning og sælge dem til kontanter.

Omkring en ud af fire kinesiske websteder har for øjeblikket et ondsindet ry, sagde Singh. Det kan ikke betyde, at webstedsejere selv er ondsindede, men at angriberne har gået på kompromis med webstederne og bruger dem til at distribuere malware.

Phishing er også stigende i Kina, sagde Singh. Kina var vært for det næststørste antal phishing-websteder i verden i sidste kvartal, primært målrettet kinesiske bankbrugere, sagde han.