8 Tanda-tanda infeksi malware

31/01/13

1 Komentar
8 Tanda-tanda infeksi malware

Layanan baru keamanan menemukan 8 tanda-tanda infeksi malware

Startup TaaSERA mengklaim perilaku model strategi dapat mendeteksi zero-day malware dengan positif palsu lebih sedikit


Signatures? Kita tidak perlu ada signatures busuk. Itulah filosofi di balik layanan malware-deteksi baru dijuluki TAAs (Dipercaya sebagai Layanan) NetAnalyzer, diluncurkan hari ini oleh TaaSERA perusahaan startup.
Daripada mengandalkan sudah adanya signatures untuk mendeteksi malware, layanan memonitor data yang mengalir ke luar, dan sekitar jaringan perusahaan untuk pola penularan. Idenya adalah untuk menambahkan lapisan keamanan tambahan ke tempat zero-day malware yang belum memiliki signatures.

TaaSERA - dipimpin oleh mantan PwC Consulting CEO Scott Hartz dan dengan mantan Sekretaris Departemen Keamanan Dalam Negeri Tom Ridge memimpin dewan penasehat - panggilan pendekatan untuk pelacakan malware sebagai "pemodelan perilaku." Berikut adalah cara kerjanya: Melalui NetAnalyzer, agen jaringan pasif memonitor lalu lintas data dalam mencari aktivitas yang mencurigakan. Jika agen melihat setidaknya dua dari delapan tanda-tanda perilaku yang mencurigakan, itu memicu peringatan. Tanda-tanda mewakili apa itu SRI telah dianggap delapan tahapan siklus hidup malware: persiapan infeksi, telur download, peer infeksi , komando dan kontrol komunikasi, sistem pemindaian, persiapan serangan, pemindaian keluar berbahaya, dan exfiltration data.

Tanda yang dapat dilihat oleh pengguna melalui GUI untuk pelaporan dan analisis. Pengguna juga dapat memilih untuk mengekspor tanda untuk platform SIEM mereka seperti HP ArcSight menggunakan Format acara umum (CEF).
Peringatan juga luar  TAAs AWARE (Serangan Peringatan dan Mesin Response) untuk analisis lebih dekat forensik, menggambarkan pada ancaman threat  perusahaan dan infeksi data dengan memperhatikan apa aplikasi yang berjalan pada jaringan dan apakah mereka benar ditambal.

Platform ini, sementara, mengintegrasikan feed data dari pihak ketiga alat analisis seperti membolehkan akses dan analisis biner, menurut perusahaan, serta sistem kerentanan, konfigurasi, kepatuhan dan patch-manajemen. Perusahaan ini juga menawarkan API untuk menciptakan feed kontinyu data ke pihak ketiga SEIM, NGFW, IPS / IDS, dan alat-alat antivirus.

Jika sistem menentukan ada infeksi malware, ia mengingatkan IT klien departemen, klien akan mengambil dari sana. TAAs juga melewati pada rincian malware ke seluruh pelanggannya.
Perilaku berbasis deteksi malware tidak persis apad sebuah konsep baru. Perusahaan yang didirikan dan upstarts termasuk WebRoot, Symantec, RSA, FireEye, Palo Alto Networks, dan Damballa -telah menganut konsep umum dalam satu atau lain cara. Menurut TaaSERA VP Corporate Pengembangan David Nevin, NetAnalyzer mengalahkan pendekatan lain dalam beberapa cara sebagai kuncinya. Pertama, beberapa persembahan saingan melihat keluar untuk perilaku umumnya anomali atau tren heuristik, penandaan  yang tidak cocok dengan profil tertentu. Pendekatan itu, kata dia, menghasilkan tingkat tinggi palsu positif .

Melengkapi NetAnalyzer dan AWARE adalah Ancaman  daftar memperluas alamat IP yang diketahui digunakan untuk spamming dan malware menyebar. "Jika kita tahu file atau perangkat lunak berasal dari URL berbahaya, itulah bukti yang baik bahwa kita dapat mendeklarasikan aplikasi berbahaya," kata Hartz.
Dalam waktu dekat, TaaSERA akan merilis agen endpoint untuk melengkapi NetAnalyzer. Agen pertama akan untuk perangkat Android, dikutip oleh Hartz sebagai semakin dieksploitasi dengan malware. Seorang agen untuk PC akan mengikuti oleh Konferensi RSA pada bulan Februari.
"Android sangat menakutkan, terutama untuk perusahaan. Ini yang paling menakutkan dari OS mobile yang perusahaan diminta untuk terhubung ke jaringan mereka," kata Hartz.


This article, "New security service pounces on 8 telltale signs of malware infection," was originally published at InfoWorld.com. Get the first word on what the important tech news really means with the InfoWorld Tech Watch blog

Cara Cek Kondisi Hard Drive Anda.

29/01/13

0 Komentar

Cara Cek Kondisi Hard Drive Anda
Pada posting saya yang lalu ada dibahas masalah membuat hard disk awet, pada kesempatan ini kita akan mencoba melihat kondisi fisik hard disk. Sebagai media penyimpanan internal sudah selayak kita perhatikan secara 100% tentang perawatannya. Banyak orang mengeluh baru ganti hard disk kok sudah rusak lagi, baru pakai 1 tahun kok sudah error dan bahkan ada bad sectornya dan banyak  lagi user mengeluhnya. Berikut ini salah satu solusinya agar kita mengerti akan kemampuan hard disk yang kita gunakan.

Hard drive menggunakan S.M.A.R.T. (Self-Monitoring, Analisis, dan Pelaporan Teknologi) untuk mengukur keandalan mereka sendiri dan menentukan apakah ada gangguan. Anda dapat melihat hard drive Anda dengan S.M.A.R.T. Data dan melihat apakah  telah mulai terjadi masalah.
Sayangnya, Windows tidak memiliki kemudahan menggunakan built-in alat yang menunjukkan SMART hard disk Data Anda . Kita akan membutuhkan alat pihak ketiga untuk melihat informasi ini, meskipun ada cara untuk memeriksa SMART status dari command prompt.
Gunakan CrystalDiskInfo

CrystalDiskInfo adalah sangat mudah digunakan, open source program yang cepat dapat menampilkan SMART Status dilaporkan oleh hard drive Anda pada Windows. Anda dapat men-download secara gratis - namun, pastikan untuk hapus centang widget browser ketika menginstal.

Setelah terinstal, yang harus Anda lakukan adalah menjalankan aplikasi CrystalDiskInfo untuk melihat SMART informasi status hard drive Anda. Jika semuanya bekerja dengan benar, Anda akan melihat baik statusnya ditampilkan.
CrystalDiskInfo juga menampilkan informasi lain tentang hard drive Anda, termasuk suhu saat ini dan spesifikasi hardware. Jika ada masalah, Anda dapat mengidentifikasi apa sebenarnya yang salah dengan hard drive.

Jika Anda sangat paranoid, Anda dapat mengaktifkan Fungsi -> Resident (untuk menjaga CrystalDiskInfo berjalan di system tray Anda) dan Fungsi -> Startup (memiliki CrystalDiskInfo otomatis mulai dengan komputer Anda) pilihan untuk meninggalkan CrystalDiskInfo selalu berjalan di latar belakang. Jika Anda S.M.A.R.T. perubahan status, CrystalDiskInfo akan muncul dan mengingatkan Anda. Pesan ini akan muncul di sudut kanan bawah komputer anda. Dalam kondisi dingin jika hidup komputer 28 derajat dan jika sudah lama pemakaian lebih-lebih pada siang hari ini akan cepat naik suhunya bisa menjadi 51 derajat. Dan bila ini terjadi peningkatan suhu ada baik anda menggunakan cooler fan untuk menurunkan panas tersebut, atau ada baiknya untuk sementara shutdown. Mencegah agar suhu tidak naik terus dan ini bisa berakibat fatal terhadap hard drive anda. 


Jika semuanya bekerja dengan benar, Anda akan melihat status OK ditampilkan. Status lainnya dapat menunjukkan masalah atau kesalahan mengambil SMART Informasi.
Bantuan, Apakah Hard Drive Anda Bermasalah!
Jika Anda telah menggunakan salah satu dari alat - atau program lain yang memiliki reputasi - dan telah melihat kesalahan, ini tidak berarti hard drive Anda akan gagal segera. Namun, jika ada S.M.A.R.T. kesalahan, Anda harus mengasumsikan bahwa hard drive Anda dalam proses gagal. Kegagalan lengkap bisa datang dalam beberapa menit, beberapa bulan, atau - dalam beberapa kasus - bahkan beberapa tahun. Namun lama waktu yang dibutuhkan, Anda tidak harus percaya hard drive dengan data Anda untuk sementara.
Pastikan Anda memiliki up-to-date backup semua file Anda disimpan pada media lain, seperti hard drive eksternal atau cakram terbakar. Anda harus selalu memiliki up-to-date backup pula, sebagai hard drive bisa gagal setiap saat.

Download Softwarenya Klik




Dicari          
Mitra Bisnis Untuk perwakilan Daerah
Pemasaran produk Anti Virus Avira
Seluruh Indonesia.          
Berminat hubungi Khairul Maddy 0852 622 41168

Jual Anti Virus Avira

28/01/13

0 Komentar

HARGA ANTI VIRUS AVIRA MADE IN GERMANY

Avira AntiVir Premium 1 user versi 2012 NEW!!  (Box)   Rp  100.000 (IDR)
Avira AntiVir Premium 3 user versi 2012 NEW!!  (Box)   Rp  200.000 (IDR)
Avira Premium Security 1 user versi 2012 NEW!!  (Box)  Rp  200.000 (IDR)
Avira Premium Security 3 user versi 2012 NEW!!  (Box)  Rp 286.000  (IDR)

Harga per Maret 2013

Harga sewaktu-waktu dapat berubah.

Cek harga 0852 622 41168 

Harga sudah termasuk ongkos kirim. Free.. 
Selama Promo



Virut Malware Botnet Waledac

27/01/13

0 Komentar

Virut malware botnet Waledac bahan bakar kebangkitan
Waledac worm, yang menargetkan sistem Windows dan mengirimkan spam dari komputer yang terinfeksi, telah dibuat kembali dengan bantuan dari virus Virut, menurut para peneliti.
Dan kampanye junk mail terbaru mungkin bukan pertama kalinya bahwa Waledac dan Virut penyerang telah bekerja sama untuk memangsa pengguna yang tidak curiga.
Kembali pada tahun 2009, para peneliti percaya bahwa operator Waledac digunakan Virut untuk melakukan penipuan sertifikat Bank of America dimana komputer korban yang dibajak untuk memberikan spam dan malware website.
Dalam usaha baru, Symantec menemukan bahwa 308.000 komputer, terutama di Amerika Serikat, yang terinfeksi Virut, yang, pada gilirannya, setetes Waledac - worm yang berpotensi mengirim hingga tiga miliar email spam per hari.
Liam O'Murchu, manajer operasi di Symantec Security Response, yang menemukan kasus baru Waledac, mengatakan Selasa bahwa SCMagazine.com Virut sering digunakan oleh penjahat untuk menyebarkan malware mereka sendiri karena memberikan penyerang dengan "back door" untuk mendapatkan akses ke komputer yang disepakati.
"Virut akan men-download threats baru dan menginstalnya, dan itu salah satu cara bahwa pemilik botnet menghasilkan uang," kata O'Murchu. "Mereka menyewakan botnet mereka dan memungkinkan lainnya [malware] harus diinstal pada komputer korban.

Virus Virut, yang juga memiliki "worm-seperti karakteristik," menurut analisis Symantec malware, dampak Windows XP, Vista dan versi sebelumnya, serta Windows Server 2008, 2003, NT dan ME. Korban terinfeksi dengan cara drive-by download, tetapi Virut juga dapat menginfeksi ASP, HTML, dan file PHP, dan menyebar ketika file-file ini dibagi melalui perangkat email atau portable device.
Murchu mengatakan spammer Waledac akhirnya menghasilkan uang mereka melalui jaringan iklan nakal, apotek online, atau penipuan terang-terangan di mana informasi pribadi dikumpulkan.
"Waledac [operator] akan dibayar untuk sejumlah spam yang mereka kirim, atau kadang-kadang mereka dibayar berdasarkan persentase dari transaksi yang dihasilkan dari spam," katanya.
Screen shot dari email spam  Waledac yang diposting Selasa dalam posting blog Symantec. Beberapa contoh menyertakan link palsu untuk farmasi online Kanada atau doping.

Pada tahun 2010, AS distrik hakim pengadilan di Alexandria, Va granted Microsoft perintah penahanan untuk penyitaan 277 domain yang dijalankan oleh operator Waledac, efektif mematikan botnet hingga turun untuk sementara waktu.
SCMagazine.com mengulurkan tangan untuk Microsoft, tetapi tidak segera mendengar kabar dari perusahaan tersebut.

UPDATE: Dalam sebuah email Selasa, Richard Boscovich, penasihat umum asosiasi untuk Unit Kejahatan Digital Microsoft, mengatakan bahwa Microsoft SCMagazine.com melihat tidak ada bukti bahwa botnet butuh bawah pada tahun 2010 adalah pengguna spamming lagi atau bahwa ia telah "kembali ke kontrol penjahat cyber. " Perusahaan telah mengidentifikasi varian dari Waledac yang menyebar di kalangan pengguna, namun.
"Kami telah melihat bukti distribusi malware ini - yang dikenal sebagai" W32/Waledac.D "- yang tampaknya meningkat," tulis Boscovich. "Ini tidak berarti bahwa botnet Waledac kami mengambil kembali dalam operasi semacam ini upaya menggiring bot untuk mencoba membangun kembali botnet dari tumpukkan yang lama bukanlah hal yang baru.."
Boscovich menyarankan pengguna untuk mengambil tindakan pencegahan standar, seperti menjalankan up-to-date dan solusi perangkat lunak yang sah, serta perlindungan firewall yang aktif dan anti-malware. Pengguna juga harus berhati-hati ketika mengklik iklan atau lampiran email, yang berpotensi bisa berbahaya, ia menambahkan.

Peralatan Barracuda mengandung Backdoors

26/01/13

1 Komentar

Peralatan Barracuda mengandung backdoors
Spam dan Virus Firewall, Web Application Firewall, Web Filter dan SSL VPN.
Sebuah produk dapat merusak system dari  Networks penyedia keamanan Barracuda yang berisi backdoor yang dapat memungkinkan orang lain dari jarak jauh untuk mengakses rekening dan mencuri informasi.
"Berlatarbelakang bukan dokumen operasi account pengguna sistem", atau backdoors, dapat diakses melalui Secure Shell (SSH), sebuah protokol yang memungkinkan remote login terenkripsi dan komunikasi.
Alamat-alamat umum (IP ) yang dapat mengakses peralatan yang dimaksudkan untuk akses terbatas Barracuda, tapi itu tidak terjadi, menurut para peneliti.
"The Publik [IP] rentang mencakup server dijalankan oleh Barracuda ... tetapi juga dari server lain, entitas yang tidak terafiliasi - semuanya dapat mengakses SSH pada semua peralatan Jaringan yang terkena Barracuda pada sistem internet," Konsultasikan SEC mengatakan dalam sebuah penasehat.
Barakuda mengatakan kerentanan telah diselesaikan dan yang sifat mendesak pelanggan untuk memperbarui definisi keamanan mereka.
"Penelitian kami telah mengkonfirmasi bahwa penyerang dengan pengetahuan internal yang bersifat spesifik dari peralatan Barracuda mungkin dapat akses login ke account non-istimewa pada alat dari satu set kecil alamat IP," kata penasehat.
"Kerentanan adalah hasil dari account pengguna default firewall konfigurasi dan standard dasar accounts pada sebuah unit."
Perusahaan Austria berbasis SEC Consult penasehat pribadi melaporkan kerentanan terhadap Barracuda pada akhir November. Produk yang terkena dampak termasuk Spam dan Firewall Virus, Firewall Web Application, Web Filter dan SSL VPN.
Artikel ini awalnya muncul di scmagazineus.com

Cari Posting Blog

Translate

Download Software

Download Software
FREE AVIRA

Baidu PC Faster

Baidu PC Faster
FREE DOWNLOAD

Rek 2960 398486

Rek 2960 398486
Khairul Maddy

Pengikut

Grade

Entri Populer

Total Tayangan Halaman

Feed

Backlink

eXTReMe Tracker
Free Capricorn Red Cursors at www.totallyfreecursors.com