A Trend Micro ottawai csapata mostanában készíti elő a kártevők fejlesztőit célzó "Deep Discovery" támadást. A csapat a jövőben nem az eddig megszokott módon, a már megtörtént baj elhárítására, a kártékony szoftver eltávolítására, hanem magukra a kártékony szoftverek íróira koncentrál.

A Trend Micro hétfőn kibővítette a felhő alapú biztonsági infrastruktúráját, így mostantól a termékeik fejlettebb képességekkel rendelkeznek, ennek következtében a biztonsági szoftver egyfajta "virtuális pajzsként" szolgál a web-es támadások ellen. A "virtuális pajzs" megközelítés előnye azt jelenti a felhasználók számára, hogy a biztonsági cég Deep Security termékével, ami valódi és virtuális szerverek, valamint a virtuális desktop-ok felhasználóinak számára is elérhető, vagy az új Deep Discovery szolgáltatással, aminek célja az advanced persistent threat-ek (APT) felderítése, képesek a több mint napi 200 millió azonosított veszély blokkolására.

A Tencent kínai internetszolgáltató tagadja a pénteken megjelent vádakat, mely szerint egy alkalmazottjuk érintett lenne azon nemrégiben történt számítógépes betörésekben, amelyben japán és indiai cégek valamit tibeti aktivisták voltak az áldozatok. A cég hivatalos állásfoglalása rögtön azután jelent meg, hogy a Trend Micro tokiói székhelyű biztonsági cég nyilvánosságra hozta a majd egy évig tartó támadási kampány részleteit.

A Trend Micro biztonsági szoftvereket gyártó cég nyílt forráskódú programként elérhetővé tette a HijackThis káros szoftver eltávolító eszközét. A program Visual Basic-ben írt forráskódját már hivatalosan is elérhető a SourceForge-on. A HijackThis azokat a módosításokat keresi a számítógépes rendszerben, amelyeket esetleg egy káros szoftver vagy egyéb nem kívánt program végezhet, majd egy részletes jelentést készít, amely alapján a gyakorlott felhasználók megvizsgálhatják és javíthatják a problémákat. A HijackThis naplófájljait számos biztonsági közösség is használja a felhasználók segítésére.

A Trend Micro antivírus gyártó nemrégiben fedezte fel a Facebook-on terjedő drive-by download támadást, amely kártékony reklámok segítségével igyekszik a felhasználók gépét megfertőzni. "Egy fertőzési láncra akadtunk, ahol a felhasználót egy Facebookon belüli oldal különböző reklámoldalakra vezeti, míg végül eljut egy exploitokat tartalmazó oldalra", mondta el a cég egyik biztonsági kutatója."Mikor megvizsgáltuk a reklámoldalak és a Facebook közti kapcsolatokat, kiderült, hogy a reklámszolgáltatók kapcsolatban álltak egy bizonyos Facebook alkalmazással, melyről az is kiderült, hogy természetesen tele van tűzdelve az átirányító reklámokkal."

A TrendLabs tegnapi blogbejegyzésében a sérülékenységi piac működését elemzi. A bejegyzés egy ábra segítségével szemlélteti a felvevőpiacot, a motiváló erőket és a profitálási pontokat.

A Trend Micro egy nem rég végzett malware elemzése során talált egy online becenevet, amit egy kisebb nyomozás követett és végül egy linkre bukkantak, ahol a malware forráskódját találták.

A Trend Micro korábbi vezetője által irányított botnet megfigyelési és riportálási szolgáltatásokat kínáló friss cég kilépett a homályból. A San Jose székhellyel rendelkező Umbra Data cég felhő alapú szolgáltatást kínál, ami folyamatosan monitorozza a C&C szerverek aktivitását és nem mellesleg integrálható nagyvállalati biztonsági eszközökbe pl.: routerbe vagy rekurzív DNS szerverbe.

A Trend Micro jelentése szerint a Zeus trójai legújabb variánsát a megszokott vírusírtó alkalmazásokkal nem lehet kimutatni. Valójában észrevehetetlennek bizonyult.

Trend Micro kiadta Threat Report első féléves riportját. A jelentés a globális online fenyegetésekre fókuszál.
http://blog.trendmicro.com/emea-spam-growth-apac-infections-in-global-1h...
http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandana...