Keylogger na Samsungovim laptop računarima lažno pozitivni rezultat antivirusa
Vesti, 01.04.2011, 09:13 AM
Panika koju je je prouzrokovala jučerašnja vest da je kompanija Samsung navodno tržištu isporučila laptop računare sa preinstalacionim keylogger softverom pokazala se bespotrebnom jer je posledica greške do koje je došlo zbog lažno pozitivnog rezultata jednog od komercijalnih antimalware proizvoda, pokazalo je istraživanje stručnjaka za bezbednost i kompanije Samsung.
Nekoliko izvora je u sredu objavilo vest koju je preneo i naš sajt da je na Samsung laptop računarima otkriven keylogger pod nazivom StarLogger koji se nalazio među preinstalacionim fajlovima proizvođača. Međutim, nakon analize koje su sproveli stručnjaci kompanija za kompjutersku bezbednost, ispostavilo se da je folder u kojem se navodno nalazio malware bio deo višejezične podrške za Windows.
U izjavi objavljenoj u četvrtak, iz kompanije Samsung je potvrđeno da nijedan od njihovih laptop računara nije sadržao insaliran keylogger i da su navodi da je kompanija na modelima R525 i R540 laptop računara instalirala keylogger softver lažni.
U izjavi se dodaje da je osoba koja je spomenuta u vezi sa ovim slučajem, Muhamed Hasan, koristila antivirusni program VIPRE koji je, tokom skeniranja računara, Microsoft-ov folder Live Applications prepoznala kao keylogging softver.
“Do zabune je došlo zbog toga što je VIPRE Microsoft-ov Live Application multi-language support folder, “SL” folder, prepoznala kao StarLogger. (U zavisnosti od jezika, u okviru C:\windows folders se kreiraju "SL" za slovenački, “KO” za korejski, “EN” za engleski,” navodi se u saopštenju kompanije.
I stručnjaci za bezbednost u drugim kompanijama koje se bave kompjuterskom zaštitom potvrdili su da je detekcija virusa koja je dovela do zabune bila lažno pozitivni rezultat.
“Cela saga je prouzrokvana lažnim alarmom antivirusnog programa VIPRE,” kaže se u postu na blogu kompanije F-Secure. “Izgleda da VIPRE detektuje keylogger StarLogger tragajući za folderom označenim sa “SL” u okviru Windows-ovog direktorijuma.”
Izdvojeno
Malveri koji kradu podatke sa zaraženih računara šire se preko krekovanog softvera
Istraživači iz kompanije Trend Micro upozorili su da sajber kriminalci šire lažne instalacione programe prepune malvera koji kradu podatke sa zara... Dalje
DoubleClickjacking: Nova tehnika napada ugrožava onlajn naloge
Stručnjak za sajber bezbednost Paulos Jibelo pokazao je novu tehniku napada koja bi mogla značajno ugroziti bezbednost onlajn naloga. Reč je o napa... Dalje
Kad se ljubav ugasi promenite lozinke - istraživanje otkrilo alarmantne podatke o špijuniranju bivših partnera
Kada se veze okončaju, tuga nije jedini problem - u digitalnom dobu, problem su sve češće i deljeni uređaji, lozinke i onlajn nalozi. Prema istra... Dalje
Širom sveta nastavljeno čišćenje sistema zaraženih malverom PlugX
Tim za otkrivanje i istraživanje pretnji kompanije Sekoia, u saradnji sa međunarodnim vlastima, sproveo je kampanju dezinfekcije sa ciljem uklanjanj... Dalje
Hakovano 16 ekstenzija za Chrome, ugroženi podaci 600.000 korisnika
Najmanje 16 ekstenzija za Chrome kompromitovano je u phishing napadima na izdavače ekstenzija za veb pregledač u Chrome Web Store. Time su ugroženi... Dalje
Pratite nas
Nagrade