How to remove a computer virus / malware
Talaan ng mga Nilalaman:
Trend Ang Micro ay nakakita ng isang piraso ng malisyosong software na nagpapakalat bilang pinakabagong patch para sa Java, isang karaniwang oportunistikang paglipat ng mga hacker.
Oracle ay naglabas ng dalawang emergency patches sa Linggo para sa Java programming language at application platform nito, na naka-install sa milyun-milyong mga computer sa buong mundo.
Ang pinakabagong bersyon ng Java ay Update 11. Trend Micro ay nagsulat sa blog nito na inalertuhan ito sa isang pekeng "Java Update 11" na nasa kahit isang website.
[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]"Sa sandaling naisakatuparan, ang backdoor na ito ay nagkokonekta sa isang remote server na nagbibigay-daan sa isang posibleng pag-atake upang kontrolin ang nahawaang sistema, "sinulat ni Paul Pajares, isang tagasuri ng pandaraya na may Trend.
Ang mga Hacker ay madalas na magkaila ng kanilang malware bilang isang lehitimong pag-update ng software sa pag-asa ng nakalilito na kawani ng IT. Sa kagila-gilalas sa kasong ito, ang pekeng pag-update ay hindi tunay na pagsamantalahan ang mga kahinaan na pinatugtog ng Oracle noong Linggo, isinulat ni Pajares. Ang gumagamit ay nilinlang sa pag-download ng ibang piraso ng malware.
"Ang paggamit ng mga pekeng pag-update ng software ay isang lumang taktika sa social engineering," isinulat ni Pajares. "Hindi ito ang unang pagkakataon na sinamantala ng cybercriminals ang mga update ng software."
Kumuha ng tunay na patch
Pinayuhan ni Pajares ang mga gumagamit na i-download lamang ang mga update mula sa website ng Oracle. Ang Trend Micro, kasama ang iba pang mga kompanya ng seguridad ng computer at mga eksperto, ay karaniwang nagpapayo na ang mga gumagamit ay nag-i-uninstall ng Java kung ito ay hindi kinakailangan, na tumutulong upang maalis ang pagkakalantad sa mga panganib mula sa mga kakulangan ng software. ngunit hindi paganahin ito sa loob ng Web browser, kung paanong pinalabas ng mga pinakabagong kahinaan ang mga gumagamit sa pag-atake.
Ang dalawang mga kahinaan na na-patched ng Oracle sa Linggo parehong maaaring pinagsamantalahan ng isang malisyosong "applet," isang Java application na na-download mula sa ibang server at Nagpapatakbo kung ang isang gumagamit ay may naka-install na Java. Ang mga applet ay madalas na naka-embed sa mga pahina ng Web at tumakbo sa browser.
Ang reporter ng seguridad na si Brian Krebs ay nagsulat noong Miyerkules na ang isang walang-araw na Java na pagsasamantala para sa isang tila baga na bagong kahinaan ay na-advertise para sa US $ 5000 sa isang forum sa ilalim ng lupa. Ang advertisement ay nai-post para sa isang maikling panahon, pagkatapos ay nawala, Krebs wrote.
Oracle opisyal ay hindi tumugon sa isang kahilingan sa email para sa komento.
Magpadala ng mga tip sa balita at mga komento sa [email protected]. Sumunod kayo sa akin sa Twitter: @jeremy_kirk
Paminsan-minsan ang mga update ay napakahalaga, ngunit ang pinaka-tila tulad ng tinkering. Ang PS3's Disyembre 2, 2008 v2.53 update ay nagdagdag ng full-screen na suporta para sa Adobe Flash. Ang pag-update ng Nobyembre 5, 2008 v.2.52 ay nagdala ng tatlong mga pag-aayos sa maliit na glitch. Ang Hulyo 29, 2008 v2.42-update ang enigmatically "pagbutihin [d] ang kalidad ng pag-playback ng ilang PlayStation 3 at PlayStation format software." Ang pag-update ng Hulyo 8, 2008 v2.41 ay naayos
Huwag ako mali, sa tingin ko talagang kahanga-hanga na nais ng Sony na maglinis ng ilang frequency. Ngunit hindi dapat isang kumpanya na may mga mapagkukunan ng Sony at isang predictable hardware development platform malinaw na ang windshield maagang ng panahon?
"Ang bawat tao'y nagsasalita tungkol sa kung paano mga consumer hindi alam kung ano ang nangyayari, at kung alam nila kung ano ang nangyayari, sila ay magiging horrified, "sabi ni Rubin. "Ang dahilan kung bakit hindi nila alam ang tungkol dito ay hindi sila nag-aalinlangan upang malaman ang tungkol dito, at ang dahilan kung bakit hindi sila nag-aalinlangan upang malaman ang tungkol dito ay dahil wala nang masama ang nangyari."
[Karagdagang pagbabasa: Ang pinakamahusay TV streaming services]
Mag-ingat sa ransomware na nagpapanggap sa tinig ng mga pulis
Ang isang bagong variant ng isang programa ng Trojan na tinatawag na Reveton na pumipigil sa mga biktima mula sa paggamit ng kanilang mga computer at nagpapakita ng mga pusong salarin mula sa pagpapatupad ng batas Ang mga ahensya ay gumagamit ng naisalokal na mga mensaheng boses upang linlangin ang mga biktima sa pagbabayad ng mga ginawang ginawa na mga multa, ayon sa mga mananaliksik mula sa antivirus vendor Trend Micro.