
Nový virus? (prý o něm 8. 1. 2012 napsal zpravodajský server MSNBC)
Dnes jsem na netu zachytil následující informaci:
Odborníci na počítačovou bezpečnost varují před novým virem, který ohrožuje uživatele elektronického bankovnictví. Virus SpyEve, který byl nedávno objeven, umožňuje počítačovým zlodějům vykrádat lidem účty a ještě po sobě maskovat stopy, napsal dnes zpravodajský server MSNBC.
Má někdo bližší informace co s tím? Díky.
Změna předmětu, původně: Nový virus? (Kráťa)
Tiskarsky sotek
Pri prekladu do ceskeho prostredi se ze SpyEye stalo SpyEve
http://datarama.aktualne.centrum.cz/clanek.phtml?i d=716860
Reseni je jasne :
1)pouzit dobry antivir
2)nekomunikovat s bankou pomoci SMS, pokud vam tvrdi neco o zmene autorizace pomoci SMS !
No kdyby na teto poradne nekdo hledal opravdu seriozni rady ohledne AV, tak se musi bud smat nebo zblaznit, protoze tohle
je podle 95% prispevku o AV na teto poradne naprosta blbost, protoze podle vetsiny ze zdejsi poradny nic takove neexistuje. Podle zdejsich obecnych nazoru jsou vsechny AV stejny a hlavne musi byt aktualizovany... co na tom, ze ve schopnostech jednotlivych AV jsou velky rozdily a co na tom, ze jeden vyrobce aktualizuje castej a druhy mene castej. No a dokonce se muze stat, ze ten co aktualizuje castej, na nejakyho konkretniho smejda ma "lek" pozdej nez ten, co aktualizuje mene casto. Asi 6 mesicu jsme zkouseli 5 AV vyrobcu na stejnych vzorcich, ktere se sbiraly cerstve po netu a rozdily byly hodne velky - napriklad Eset nevychazel moc dobre, takze ja bych nikomu neodporucoval, aby byl v klidu prave s timto AV, ktery ma to nejlepsi uz za sebou. Zejmena Eset vynikal pozdni detekci, i pres to, ze mel aktualizace pomerne casto.
To, ale pleties dokopy dve veci. Testovania na zaklade virusovej databaze, tam by som logicky povedal, ze velke firmy maju navrch pred malymi. Eset spolupracuje so vsetkymi velkymi AV firmame a vymienaju si navzajom vzorky virov, takze databazy by mali mat vsetky cca rovnake, otazka rychlosti aktualizacie by mala byt irelevantna, kedze maju rovnake databazy tak aj nasadenie novych vzoriek by casovo malo byt cca rovnake. To co firmy rozdeluje je vlastny vyskum a detekcia novych virov, tam maju navrch opat vacsie firmy ako je napriklad Eset, pretoze len oni si mozu dovolit zaplatit cele oddelenia, ktore sa cele dni nevenuju nicomu inemu len detekcii a nachadzaniu novych virov.
Posledma vec je heuristika, tam bol kedysi Eset dlhodobo na spici, je pravda, ze ich ostatni dobehli az predbehli, ale rozdiely su radovo v percentach (napriklad Avira 56% uspesnost, Eset 54% s ovela mensim poctom falosnych detekcii).
Relevantny test o tom ako rychlo po objaveni virusu ho maju jednotlive antiviry v databazah bohuzial neexistuje, takze vsetko su len akesi tvrdenia niekoho niekde.
Jeee kluci sorry, ja nevedel ze kazu bludy, prominte.
Porad pls. nejaky reseni proti EyeSpy
Ziadne riesenie neexistuje, pretoze nic riesit nemusis. Virus aj keby ta napadol je na 99% zamerany na zopar najvacsich zahranicnych bank, urcite nie na ceske bankove domy, takze ti tazko podstrci stranku nejakej ceskej banky.
A keby aj mal vo svojej databaze stranky vsetkych bank na cz/sk aj tak ma smolu, ak je banka rozumna je hacknutie uctu takmer nemozne.
Ako som povedal zmena autorizacneho cisla si uzivatel nemoze menit cez net a pri kazdej operacii sa zvycajne vyzaduje sms token v kombinacii s GRID kartou, ci zabezpecovacim prvkom (citacka a pod).
Mat tvoj login a heslo do bankingu tak mi je to trt platne aj keby si preposlal prvy sms kod na prihlasenie, pretoze aj tak ziadne peniaze neprevediem.
Ak by nahodou tvoja banka mala nizke zabezpecenie, napriklad len jedna smska pri prihlaseni a ziadna dodatocna autorizacia pri platbe tak riesenie je zmena banky.
Nemůžeš dávat na testy, které jste dělali před deseti lety. To opravdu rozdíly byly a navíc byly ještě i klasické viry. Dnes klasických virů moc není, vládne spyware.
A nikdo si v dnešní době nedovolí, dělat antivir, co neodhalí vir, protože by zkrachoval.
45891489
Podle všeho tedy stačí nemít konto v US či UK a přihlašovat se přes https. ;)