Android

Kinesisk sikkerhetsselskapsaktier Kraftig malware database

Where to find malware samples for testing (Malware sources)

Where to find malware samples for testing (Malware sources)
Anonim

Et kinesisk selskap som har opprettet en massiv database av skadelig programvare funnet på kinesiske nettsteder, åpnet opplysningene til andre sikkerhetsorganisasjoner på torsdag.

Beijing-basert KnownSec samlet virusene og annen informasjon med en robotsøkemaskin som skanner nesten 2 millioner kinesiske nettsteder hver dag, sa Zhao Wei, administrerende direktør i sikkerhetsselskapet, i et intervju i Beijing. Han planla å gi en presentasjon om emnet på forumet for forebygging og sikkerhetsteam (FIRST) sikkerhetskonferanse i Kyoto, Japan denne uken.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

database dekker flere kinesiske nettsteder og gir mer oppdatert informasjon om deres sikkerhet enn noe annet, sa Zhao i intervjuet. Kina produserer flertallet av verdens malware, sa han.

En historie for hvert nettsted i databasen viser datoen for malwareinfeksjon, strenger av ondsinnet kode som er plassert på nettstedene, og hvilke antivirusprodukter forsvarer seerne mot angrepene sine. Databasen lagrer også titusenvis av virus som blir distribuert av nettstedene.

KjentSec finner hver dag mer enn 100 Trojan-filer som aldri har blitt sett før, sa Zhao. Hver av dem kan lede et offerdatas PC for å laste ned opptil ti virus.

Databasen har også en liste over nettsteder som for tiden er skadet. Bare om lag halvparten av de nylig infiserte nettstedene KjenteSec finner hver dag, er også oppført av Google som farlig, sa Zhao.

Google-etiketteres søkeresultater det har vist seg å være potensielt farlig under skanning av indeksen. Når du blir bedt om kommentarer, sier en talsmann fra Google at organisasjoner må samarbeide for å identifisere trusler på nettet og stemple dem ut.

Sikkerhetsfirmaer og nasjonale beredskapssamfunnsgrupper kan be om tilgang til KjenteSec-databasen, sa Zhao. Sikkerhetsselskaper kan bruke informasjonen til å skjerme brukere av antivirusprogrammet deres mot nye malware trusler, sa han.

"Vi kan ikke innse rollen av disse dataene ved bare å holde den," sa Zhao.

Separat sikkerhetsleverandør McAfee har opplevd en økning i malware fra Kina de siste månedene, sa Prabhat Singh, McAfees seniorleder for Avert-operasjoner i Asia-Stillehavet, i et intervju.

Mengden av malware kinesiske Internett-brukere rapporterte til McAfee de siste seks månedene var nesten 80 prosent mengden rapportert i hele 2008, sa singh. Ved denne vekstraten kan antallet malware sett i Kina i år dobles i løpet av fjoråret, sa han.

Passordstallende trojanere var den dominerende typen malware i Kina i første kvartal i år, sa Singh. Mange prøver spesielt å stjele konto passord for online spill, som er svært populære i Kina, sa han. En angriper kan stripe en spillkonto av utstyr som våpen og rustning og selge dem for kontanter.

Om lag en av fire kinesiske nettsteder har for øyeblikket et ondsinnet rykte, sa Singh. Det kan ikke bety at nettstedseierne selv er ondsinnede, men at angriperne har skadet nettstedene og bruker dem til å distribuere skadelig programvare.

Phishing er også på vei opp i Kina, sa Singh. Kina var det nest høyeste antall phishing-nettsteder i verden i fjor, hovedsakelig rettet mot kinesiske bankbrukere, sa han.