Tag: attacchi hacker

  • Smau Roma: G Data presenta la nuova line up 2013 per una protezione ancora più efficace

    La software house tedesca anticipa alla seconda metà di aprile l’uscita della nuova gamma di prodotti consumer dedicati alla sicurezza informatica.

    Bologna, 20 marzo 2012 – Il ciclo di vita dei malware è sempre più breve e ogni giorno emergono nuove varietà di ceppi maligni che causano infezioni informatiche. Di fronte a minacce di questo tipo, i software di protezione basati sulle firme virali non sono più sufficienti. G Data sceglie Smau Roma per presentare agli esperti del settore la nuova generazione 2013 per il pubblico consumer, con soluzioni dotate di tecnologia proattiva e la garanzia di un marchio “made in Germany”.
    La nuova line up si distingue ancora una volta per l’eccellente detection rate e l’impatto minimo sulle risorse del PC. Il prodotto di punta di quest’anno è il TotalProtection che fornisce una protezione completa anche contro la perdita dei dati grazie al modulo di backup integrato.
    Novità assoluta della nuova release consumer è il numero di licenze incluse in ogni prodotto: due licenze per PC con l’aggiunta gratuita dell’AntiVirus per la protezione di smartphone e tablet con sistema operativo Android. Il costo rimane invariato rispetto alla versione precedente con una sola licenza.
    La nuova gamma 2013 composta da AntiVirus, InternetSecurity e TotalProtection sarà disponibile a partire dalla seconda metà di aprile p.v. presso i rivenditori specializzati e nei negozi di elettronica di consumo.

    Line up 2013

    G Data AntiVirus 2013
    G Data AntiVirus 2013 protegge il PC dagli attacchi di virus, trojan e altri malware grazie a una moderna tecnologia intelligente che si basa sulla combinazione di due motori di scansione, tecnologia cloud e protezione proattiva. Il PC è protetto in modo impercettibile e le performance risultano eccellenti.

    Versioni e prezzi:
    Licenza G Data AntiVirus 2013 per 2 PC+1 per Android: prezzo raccomandato € 29.95
    Licenza G Data AntiVirus 2013 per 3 PC+2 per Android: prezzo raccomandato € 39.95

    G Data InternetSecurity 2013
    G Data InternetSecurity 2013 utilizza una tecnologia d’avanguardia che fornisce protezione immediata nei confronti di virus, attacchi hacker, spam e tutti i rischi della rete. Include il sistema di protezione minori per vigilare sulla navigazione dei bambini. L’uso è semplice e intuitivo, protegge il PC in modo impercettibile senza rallentarne le prestazioni.

    Versioni e prezzi:
    Licenza G Data InternetSecurity 2013 per 2 PC+1 per Android: prezzo raccomandato € 39.95
    Licenza G Data InternetSecurity 2013 per 3 PC+2 per Android: prezzo raccomandato € 49.95

    G Data TotalProtection 2013
    G Data TotalProtection 2013 è la soluzione completa per le minacce contro la sicurezza. Utilizza una tecnologia d’avanguardia che protegge da virus, hacker, spam e altri pericoli della rete. Il backup e il salvataggio dei dati evitano la perdita dei dati personali mantenendoli al sicuro. Inoltre, il Security Tuning migliora la sicurezza del sistema operativo e del browser. L’uso è semplice e intuitivo, protegge il PC in modo impercettibile senza rallentarne le prestazioni.

    Versioni e prezzi:
    Licenza G Data TotalProtection 2013 per 2 PC+1 per Android: prezzo raccomandato € 49.95
    Licenza G Data TotalProtection 2013 per 3 PC+2 per Android: prezzo raccomandato € 59.95

    Caratteristiche della nuova generazione 2013

    -Eccellente rilevamento malware grazie alla combinazione di due potenti motori di scansione;
    -Ottima performance grazie al sistema di rilevamento Fingerprint e alla scansione in modalità inattiva che riduce al minimo il rallentamento del PC;
    -Online banking sicuro grazie alla nuova tecnologia BankGuard;
    -Protezione immediata durante la navigazione: G Data Web Cloud blocca le pagine web pericolose;
    -E-mail sicure: G Data Mail Cloud blocca subito i nuovi virus;
    -Protezione immediata grazie al monitoraggio del comportamento: riconosce il virus sulla base del suo comportamento anomalo;
    -Aggiornamento automatico ogni ora: tutte le minacce vengono rilevate e bloccate;
    -Help-DVD per la pulizia di sistemi già infetti;
    -Assistenza 24 ore su 24 in caso di problemi tecnici, via email o telefono;
    -L’InternetSecurity 2013 è dotato firewall silente, filtro anti-spam e protezioni minori;
    -Il TotalProtection 2013 possiede tutti i requisiti dell’InternetSecurity con l’aggiunta del modulo di backup per il salvataggio dei dati e il Security Tuning per una maggiore personalizzazione.

    Tecnologia BankGuard
    Le manipolazioni condotte dai banking Trojans avvengono in specifici file nella memoria di accesso random. G Data BankGuard individua automaticamente i tentativi di infezione e rimpiazza la porzione di memoria compromessa con una copia sicura. Grazie ai suoi algoritmi intelligenti, l’applicazione non dipende dalle firme virali e offre così una protezione efficace contro tutti gli attacchi dei nuovi banking Trojan.

    Upgrade gratuito per i clienti G Data
    Tutti coloro che sono già in possesso di una licenza valida (AntiVirus, InternetSecurity per netbook/notbook e TotalCare) possono scaricare gratuitamente il nuovo TotalProtection 2013 dal sito www.gdata.it e assicurarsi, così, il massimo livello di protezione.

    La licenza include anche il G Data AntiVirus per la protezione di smartphone e tablet basati su sistema operativo Android.

    Requisiti di sistema
    (32 Bit / 64 Bit): Windows 7 / Vista, min. 1 GB RAM, Unità DVD ROM
    (32 Bit): Windows XP (da SP2), min. 512 MB RAM, Unità DVD ROM

    Smau Roma 2012
    G Data aspetta tutti i visitatori dello Smau Roma il 21 e 22 marzo p.v. presso lo stand C7.

    G Data Software AG

    G Data Software AG, con il suo quartier generale a Bochum, è una software house innovativa che si sta velocemente espandendo e che ha il suo focus sulle soluzioni per la sicurezza informatica. In qualità di specialista in Internet Security e pioniere nel campo della protezione contro i virus informatici, l’azienda, fondata a Bochum nel 1985, ha sviluppato il primo programma antivirus più di 20 anni fa.
    G Data è dunque una delle più vecchie aziende produttrici di sicurezza del mondo. Negli ultimi cinque anni nessun altra azienda europea del settore sicurezza ha vinto tanti test e premi nazionali ed internazionali quanto G Data.
    La linea di prodotti comprende soluzioni per la sicurezza dell’utente finale come pure prodotti dedicate alla piccola, media e grande impresa. Le soluzioni per la sicurezza di G Data sono disponibili in tutto il mondo in più di 90 paesi.
    Maggiori informazioni sull’azienda e sulle soluzioni per la sicurezza informatica di G Data sono disponibili sul sito internet www.gdatastore.it.

  • TOP 10 DEI MALWARE CHE CHIUDONO IL 2011

    Bochum (Germania) – 09 gennaio 2012. I G Data SecurityLabs rendono nota la lista dei dieci malware più attivi nel mese di dicembre 2011. La percentuale di diffusione nel mese conclusivo dell’anno appena trascorso è la più bassa ad essere stata registrata nella seconda metà dell’anno. Di contro, però, il numero di attacchi registrati è cresciuto quasi costantemente e lo scenario dei diversi rilevamenti si fa sempre più ampio.

    La classifica si rinnova con l’ingresso di due nuovi malware: Trojan.IFrame.YX, legato alla diffusione degli adware e Gen: Variant.Kazy.45847 che attacca il gioco per computer Anno 2070.
    Riamane nella top 10, guadagnando adesso, il primo posto, l‘ Exploit.CplLnk.Gen già utilizzato da Stuxnet e ancora attivo; mentre sale in seconda posizione rafforzando, quindi, la sua persistenza il Trojan.Wimad.Gen.1, file audio diffuso principalmente attraverso le reti di file sharing.

    Dettaglio Top 10 dei malware – Dicembre 2011.


    Exploit.CplLnk.Gen

    Questo exploit utilizza una verifica difettosa dei file .lnk e .pif nel trattamento dei collegamenti di Windows ed è nota come CVE-2010-2568 a partire dalla metà del 2011. Non appena una versione manipolata di questi file viene aperta in Windows per visualizzare l’icona inclusa all’interno di Windows Explorer, il codice dannoso viene eseguito all’istante. Questo codice può essere caricato da un file system locale (ad esempio da un dispositivo di archiviazione rimovibile che ospita anche il file .lnk manipolato) o tramite condivisione WebDAV su Internet.


    Trojan.Wimad.Gen.1

    Questo Trojan finge di essere un normale file audio .wma anche se uno di quelli che può essere riprodotto solo dopo aver installato un codec/decodificatore speciale sui sistemi Windows. Se un utente esegue il file, l’utente malintenzionato può installare tutti i tipi di codice dannoso sul sistema. I file audio infetti sono principalmente diffusi attraverso le reti di file sharing.


    Java.Exploit.CVE-2010-0840.E

    Questo programma malware basato su Java è un applet di download che tenta di utilizzare una vulnerabilità (CVE-2010-0840) per aggirare il meccanismo di protezione sandbox e scaricare malware addizionale sul computer. Una volta che l’applet ha ingannato il sandbox, si scarica un file .dll. Questo file non viene eseguito immediatamente ma registrato come un servizio con l’aiuto del Registro di Microsoft Server (regsvr32). Quindi, viene avviato automaticamente all’avvio del sistema.

    Win32:DNSChanger-VJ [Trj]
    Win32: DNSChanger-VJ [Trj] fa parte di un rootkit che cerca di proteggere altri componenti malware, ad esempio bloccando l’accesso a siti di aggiornamento per gli aggiornamenti di sicurezza e gli aggiornamenti delle firme. Qualsiasi accesso ai siti host sarà risolto a “localhost”, che lo renderà, in realtà, irraggiungibile. Questo è il motivo per cui viene chiamato DNSChanger, perché manipola risoluzioni DNS.

    Worm.Autorun.VHG
    Questo programma software maligno è un worm che si diffonde utilizzando la funzione autorun .inf nei sistemi operativi Windows. Utilizza supporti rimovibili come le unità flash USB o i dischi rigidi esterni. Si tratta di un worm Internet e di rete che sfrutta la vulnerabilità CVE-2008-4250 di Windows.

    Trojan.AutorunINF.Gen
    Si tratta di una rilevazione generica che rileva file autorun.inf dannosi, sia noti che sconosciuti. I file autorun.inf sono file di avvio che possono essere utilizzati come un meccanismo di distribuzione per i programmi informatici maligni su dispositivi USB, supporti rimovibili, CD e DVD.

    Trojan.IFrame.YX
    Questa rilevazione è collegata alla potenziale diffusione degli adware ed è stata riscontrata principalmente su siti di hosting gratuito. Viene controllato se l’ IP del visitatore ha già avuto accesso al sito negli ultimi 30 minuti e se il controllo ha esito negativo, il frame avvia la “consegna” di pubblicità che può essere potenzialmente infetta.

    Application.Keygen.BG
    Si tratta di un generatore di chiavi molto popolare nelle reti P2P e siti warez in quanto consente (presumibilmente) l’uso di software altrimenti a pagamento. L’esecuzione di questa applicazione non è solo una questione legale, ma ha molti rischi connessi alla sicurezza.

    Java.Trojan.Downloader.OpenConnection.A
    Questo Trojan downloader si trova in applet Java manipolate sui siti web. Quando l’applet viene scaricata, viene generata una URL dai parametri dell’applet. Il downloader la utilizza per scaricare un file maligno eseguibile sul computer dell’utente e avviarne l’esecuzione. Questi file possono essere di qualsiasi tipo di software dannoso. Il downloader sfrutta la vulnerabilità CVE-2010-0840 al fine di bypassare la sandbox di Java e quindi scrivere i dati locali.

    Gen: Variant.Kazy.45847
    Gen: Variant.Kazy.45847 appartiene al gruppo di programmi potenzialmente indesiderati (PUP). Si tratta di un file .dll di nome solidcore32.dll, che viene utilizzato per crepare il gioco per computer Anno 2070. La modifica del file di gioco viene rilevato come dannoso.

    Metodologia
    La Malware Information Initiative (MII) si basa sulla forza della community online community ed ogni utente delle soluzioni di sicurezza di G Data ne può far parte. L’unico prerequisito è quello di attivare questa funzione all’interno dei programmi G Data. Se un attacco malware viene respinto questo evento viene riportato in maniera completamente anonima ai G Data SecurityLabs dove i dati vengono archiviati ed analizzati statisticamente.

    G Data Software AG

    G Data Software AG, con il suo quartier generale a Bochum, è una software house innovativa che si sta velocemente espandendo e che ha il suo focus sulle soluzioni per la sicurezza informatica. In qualità di specialista in Internet Security e pioniere nel campo della protezione contro i virus informatici, l’azienda, fondata a Bochum nel 1985, ha sviluppato il primo programma antivirus più di 20 anni fa.
    G Data è dunque una delle più vecchie aziende produttrici di sicurezza del mondo. Negli ultimi cinque anni nessun altra azienda europea del settore sicurezza ha vinto tanti test e premi nazionali ed internazionali quanto G Data.
    La linea di prodotti comprende soluzioni per la sicurezza dell’utente finale come pure prodotti dedicate alla piccola, media e grande impresa. Le soluzioni per la sicurezza di G Data sono disponibili in tutto il mondo in più di 90 paesi.
    Maggiori informazioni sull’azienda e sulle soluzioni per la sicurezza informatica di G Data sono disponibili sul sito internet www.gdatastore.it.

    Per ulteriori informazioni

    Eliana Squillacioti
    G Data Software Italia Srl
    Via M. Margotti, 2 – 40033, Casalecchio di Reno (Bo)
    Tel. 051.6188712
    [email protected]