Android

Kinesiska säkerhetsbolagsaktier Stora skadliga databaser

Pandemi eller panhysteri – Alexander Bard förklarar | Börssnack med Hansén & Olavi

Pandemi eller panhysteri – Alexander Bard förklarar | Börssnack med Hansén & Olavi
Anonim

Ett kinesiskt företag som har skapat en massiv databas av skadlig kod som hittades på kinesiska webbplatser öppnade informationen till andra säkerhetsorganisationer på torsdagen.

Beijing-baserade KnownSec samlade virusen och annan information med en sökrobot som skannar nästan 2 miljoner kinesiska webbplatser varje dag, sa Zhao Wei, VD för säkerhetsbolaget, i en intervju i Peking. Han planerade att ge en presentation om ämnet på forumet för förebyggande åtgärder och säkerhetsgrupper (FIRST) säkerhetskonferens i Kyoto, Japan i veckan.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

databasen täcker fler kinesiska webbplatser och ger mer aktuell information om deras säkerhet än någon annan, sade Zhao i intervjun. Kina producerar majoriteten av världens malware, sade han.

En historia för varje webbplats i databasen listar datum för malwareinfektion, strängarna av skadlig kod som placeras på sajterna och vilka antivirusprodukter försvarar tittare mot attackerna. Databasen lagrar också tiotusentals virus som finns distribuerade av webbplatserna.

KnownSec hittar varje dag mer än 100 Trojan-nedladdningsfiler som aldrig har sett tidigare, sade Zhao. Var och en av dem kan styra offrets PC för att ladda ner upp till tio virus.

Databasen har också en lista över webbplatser som för närvarande är äventyrade. Endast ungefär hälften av de nyligen infekterade platserna som KnownSec finner varje dag listas också av Google som farligt, säger Zhao.

Google-sökresultat för sökningar har visat sig vara potentiellt farligt under skanningar i sitt index. När man frågade efter en kommentar, sa en Google-talesman att organisationer måste samarbeta för att identifiera onormala hot och stämpla dem ut.

Säkerhetsföretag och nationella dators akutgrupp kan begära tillgång till KnownSec-databasen, sade Zhao. Säkerhetsföretag kan använda informationen för att skydda användare av sina antivirusprogram mot nya hot mot skadliga program, sade han.

"Vi kan inte inse rollen av dessa data genom att bara behålla den," sade Zhao.

Separat säkerhetsleverantör McAfee har uppvisat en ökning av malware från Kina under de senaste månaderna, sa Prabhat Singh, McAfees generaldirektör för Avert-verksamheten i Asien och Stillahavsområdet, i en intervju.

Mängden skadliga kinesiska internetanvändare rapporterade till McAfee under de senaste sex månaderna var nästan 80 procent den anmälda mängden 2008, sa Singh. Vid den tillväxttakten kan mängden skadlig programvara som ses i Kina i år fördubblas jämfört med förra året, sade han.

Lösenordsstalande trojaner var den dominerande typen av skadlig kod i Kina under första kvartalet i år, sa Singh. Många specifikt försöker stjäla konto lösenord för onlinespel, som är extremt populära i Kina, sa han. En angripare kan ta bort ett spelkonto för utrustning som vapen och rustning och sälja dem till kontanter.

Om en av fyra kinesiska webbplatser har för närvarande ett skadligt rykte, sa Singh. Det kan inte innebära att webbplatsägare själva är skadliga, men attackerna har äventyrat webbplatser och använder dem för att distribuera skadlig kod.

Phishing är också på uppgång i Kina, sa Singh. Kina värd det näst högsta antalet phishing-platser i världen under det senaste kvartalet, främst mot kinesiska bankanvändare, sa han.