A mostanában a hamis vírusirtók helyébe lépő kártékony programok, a felhasználó gépét "illegális online tevékenység" ürügyén lezáró, azt csak pénzért cserébe újra elérhetővé tevő, ransomware-ek egy új változata jelent meg. Fizetés helyett a felhasználónak egy online felmérésben kell részt vennie a teljes hozzáférés visszanyeréséért cserébe.

Óvatosnak kell lenniük azoknak, akik ki szeretnék próbálni a Windows 8-at, de nem szeretnének érte fizetni. Az operációs rendszer vagy a hozzá tartozó termékkulcs generátor után kutatva veszélyes tartalmakat is találhatnak.

A DNSChanger-rel fertőzött PC-k látszólag nem képesek az internetet elérni, mivel a nemrégiben bűnüldöző ügynökségek által üzemeltetett DNS szerverek lekapcsolásra kerültek. Ezek után mit tehet a körülbelül 64.000 amerikai számítógép tulajdonosa, akiknek a gépe még mindig fertőzött a DNSChanger-rel? A három legnagyobb USA-beli internet szolgáltató különböző közleményeket adott ki:

  • AT&T: a DNS átirányítás kezelése folytatódni fog az év végéig az ügyfelek részére, így lesz idejük a kártevő eltávolítására.
  • Verizon: július végéig a DNS átirányítás kezelése meg lesz oldva, a szolgáltató a fertőzött számítógéppel rendelkező ügyfeleit figyelmezteti, a DNSChanger eltávolítása ügyében.
  • Comcast: a szolgáltató nem fog DNS átirányítást alkalmazni, helyette az ügyfeleinek segít a trójai eltávolításában és az internet elérés helyreállításában.

A kártevő, amely az Egyesült Államok Gazdaságfejlesztési Hivatalát (EDA - Economic Development Administration) támadta meg, olyan súlyos károkat okozott, hogy az elektronikus levelezést le kellett állítani. Tizenkét héttel később az ügynökség még nem állította helyre a levelezést, csupán egy kezdetleges weboldalt üzemeltet a helyén.

Az F-Secure először publikálta a mobilos kártevőket célzó jelentését. Ez 2011. 4. negyedévére koncentrál, bemutatva a legújabb kártékony szoftvereket, de korábbi adatokat is tartalmaz.
Ezekből többek között kiderül, hogy az évek során hogyan alakult a kártékony szoftverek megoszlása típus, ill. platform szerint.

Olyan Java alapú támadást azonosítottak, amely egy webes alkalmazáson keresztül képes a RAM-ban futó kártékony szoftvert telepíteni.

A két, nagy nyilvánosságot kapott banki trójai érkezésével -- Tatanarg és OddJob -- úgy tűnik, hogy az online bankolás egyre rizikósabbá válik. Milyen körülmények között mondaná azt, hogy a pénzügyi tranzakciók megfelelően biztonságosak (pl: Milyen technológiák és vezérelvek alkalmazásakor?), és hogyan javasolná egy vállalkozásnak az implementációt?

A SpyEye/ZeuS hibrid fejlesztésekkel kapcsolatos spekulációk október óta járják a világot, amikor a hekkerek közti rivalizálás megszünt. Illetve számos hekker fórumon fellelhető volt a ZeuS orosz fejlesztőjének szándéka, hogy kilép az üzletből és a SpyEye írójának továbbítja a kódot.

Jelenleg spam technikákkal terjesztett kampány során próbálják megszerezni a népszerűbb közösségi szájtokhoz tartozó jelszavakat.

Oroszország szerdán jelezte a NATO-nak, hogy az orosz építésű, iráni nukleáris reaktorban a tavaly észlelt vírustámadás nyomozásra szorul, mivel az incidens Csernobil méretű nukleáris katasztrófát idézhet elő.