freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Malware. Visa alla inlägg
Visar inlägg med etikett Malware. Visa alla inlägg

Spara tid och pengar med F-Secure Rescue CD

F-Secure Rescue CDDet finns tillfällen då datorn är så infekterad av virus eller spionprogram att Operativsystemet knappt fungerar. Det kan verka som om att installera om allt är det enda alternativet, även om det innebär att förlora alla filer sedan den senaste säkerhetskopieringen. Med F-Secure Rescue CD är du ett steg före och slipper detta.

Nedladdningen är en ISO-fil som skall användas för att skapa en startbar CD. Kopiera filen till en CD fungerar inte, så lite extra programvara krävs. Till exempel Nero Burning ROM, Daemon Tools Pro eller liknande brännarprogram.

När CD-skivan har skapats, sätt den i den första optiska enheten av den smittade datorn och starta om. Datorn ska starta från cd i stället för hårddisken.

Rescue CD'n skannar av hårddiskar och USB-enheter anslutna till datorn, oavsett om de är formaterade med FAT-eller NTFS. All malware filer som hittas blir omdöpt till .virus.

Förteckningen över virusdefinitioner uppdateras automatiskt om den smittade datorn är ansluten till Internet. Annars är det möjligt att ladda ner uppdateringar till ett USB-minne.

På en sund dator skriv in http://download.f-secure.com/latest/fsdbupdate.run i adressfältet i en webbläsare. Spara filen på ett USB-minne nyckel och anslut sedan USB-minnet till den smittade datorn för att uppdatera programvaran. Det är nog bäst att använda ett USB-minne utan några viktiga filer för detta.

Slutligen finns det en PDF-manual ingår i hämtningen med mer information om hur du använder Rescue CD.

Ladda hem skivan från


Asus sprider maskar och virus!

Asus EeeAsus har bekräftat och officiellt bett sina kunder om ursäkt för att ha levererat Eee datorer med virus.

Viruset som skall av misstag ha levererats med Eee's interna 80GB hårdisk, finns dolt på enhetens D: root-partition och när hårddisken aktiveras så försöker viruset att infektera C: och flyttbara enheter.

Enligt Symantec är det troligtvis masken W32/Wsbalex, vilken skapar en "autorun.inf" för att automatiskt kunna köra filen "recycled.exe" på D:. Men även masken W32/Taterf har blivit funnen på vissa av Asus Eee datorerna.

Om nyligen har köpt en Asus Eee och är oroligt om även du har blivit drabbad så har Asus identifierat följande modeller som utsatta:

Model nummer: EEEBOXB202-B; UPC code: 610839761807
Model nummer: EEEBOXB202-W; UPC code: 610839761814
Model nummer: EBXB202BLK/VW161D; UPC code: 610839530526
Model nummer: EBXB202WHT/VW161D-W; UPC code: 610839531202
Model nummer: EBXB202BLK/VK191T; UPC code: 610839547753


Varning för nytt fusk antivirus!

Andromeda AntivirusFlera tillverkare av säkerhetsprogram varnar för AndromedaAV, ett så kallat "antivirusprogram" som snarare ställer till det för användaren än hjälper till att undvika skadlig kod. Den som installerar programmet möts av uppgifter att det finns en rad infekterade filer på datorn. För att råda bot måste man betala en licensavgift, men någon egentlig virus sökning görs inte. Meddelandena man får är oberoende av om systemet egentligen är infekterat eller ej.

Vad programmet mer orsakar för eventuell skada är oklart, men flera andra liknande falska säkerhetsprogram kännetecknas av återkommande popup-fönster och att orsaka instabilitet i datorn. Det finns också möjligheter för angriparen att lägga in malware som trojaner på den drabbades dator.

Även Computer Associates och F-Secure har liknande varningar. Rådet är att vara vaksam mot program som gör reklam via popup-fönster. För den som saknar antivirus program men inte har lust att betala för det finns det flera seriösa och kostnadsfria alternativ, som Avast, AVG och ClamAV.

Källa: Symantec.



Skaparen av Botnätet Shadow är gripen

En 19-årig holländare och hans lillebror arresterades nyligen av Holländsk polis via samarbete med amerikanska FBI. De två misstänkta har legat bakom botnätet Shadow, och fångades när de försökte sälja nätet till en 35-årig brasilianare.

Botnät är i sig en relativt modern företeelse och bygger på ett samverkande nätverk av infekterade datorer som samordnas för angrepp mot siter och andra resurser på internet.

Även om detta botnät var uppemot 150 000 datorer stort vid ett tillfälle, var det mest utmärkande att det använde sig av social ingenjörskonst för sin spridning.

Via Windows Live Messenger skickade nätet ut meddelanden som uppmanade användare att klicka på en länk och köra igång ett program. Avsändaren var ofta maskerad till att se ut som någon offret redan hade på sin Messenger-kontaktlista. De som klickade på länken dirigerades till en webbsida och uppmanades där att ladda ned ett program för installation. Förvånansvärt nog följde många uppmaningen och gav nätet den tillväxt förövarna hoppats på.

Shadow prissattes till 25 000 euro av de två tonåringarna när de försökte genomföra försäljningen. I kronor räknat motsvarar det 237 000 kronor och är enligt polisen orimligt högt för ett nät av den storleken.

Virusforskaren Roel Schouwenberg kommenterar samtidigt det hela med att inte mycket verkar ha hänt när det gäller säkerhetstänkande. Internetanvändare idag verkar vara precis lika lättlurade som de var för 10 år sedan.

Källa: Networkworld


Varning för e-post från MSNBC

Malware spridana provar ständigt nya sätt, för att försöka få trojaner och annan skadlig programvara. Tidigare i veckan har det rapporterats på bland annat på IDG att CNN utnyttjats för att sprida skadlig kod.

Nu har en annan stor nyhetsmedia drabbats, nämligen MSN och NBC's gemensamma siten MSNBC. I vad som framstår som ett legitimt nyhetsbrev, tills man tittar på avsändaradressen, får läsaren veta att Elizabeth Taylor hittats mördad eller att ett flygplan kraschat in i en skola.

Sophos skriver att det är ett spionprogram vid namn Mal/EncPk-DA som försöker leta sig in. Från den infekterade datorn kan sedan personliga uppgifter som användarnamn, lösenord och kontokortsnummer stjälas.

Också det svenska antispam företaget Trillian, som ligger bakom Spamdrain, skriver i sin blogg om angreppen.

- Den nuvarande attacken kommer från olika datorer runtom i världen och skickas även till användare både i Sverige och utländska mottagare, skriver Trillians Henric Müller i företagets blogg.



Sex poppis siter av Tio siter har fått skadlig kod

WebsenseSäkerhetsföretaget Websense har undersökt hur skadlig kod lyckats nästla sig in på Internets hundra mest populära siter. Enligt undersökningen så spred sextio av siterna någon gång under perioden januari till juni i år skadlig kod. Antingen genom att koden låg på själva siten, eller att den på något annat sett bidrog till spridandet.

Som ett exempel på hur legitima siter utnyttjas nämns i april, då hundratusentals sidor, däribland en FN-site, Wired och ZDNet, infekterades. En annan trend som Websense ser är att CAPTCHAS, det vill säga tekniken som används för att förhindra att botar fyller i registreringsformulär, har knäckts för de flesta större e-postleverantörerna, däribland Yahoo!, Microsoft Live Mail och Gmail. Det gör att samma e-postadress kan användas för färre spam utskick, vilket försvårar för spam filtren.

Omkring en tiondel av siterna preparerades genom olika "paket" för virus skapande, vilket är en minskning mot förra året. En orsak till det, enligt Websense, kan vara att skadlig kod anpassas mer efter den specifika siten. Därigenom vill man undvika att detekteras av säkerhetsprogrammens signaturfiler.

Vidare tar Websense rapport upp att de flesta sidor hämtar innehåll från ett stort antal servrar. Det gör att själva URL:en i sig inte säger särskilt mycket om säkerheten på siten. Om angriparen lyckas infektera några av alla dessa servrar så är det möjligt att infektera besökaren med skadlig kod. Vanliga metoder är genom sårbarheter i webbläsare samt Adobe Flash.

Källa: Websense



Sex Tips om root-kit

Här kommer några enkla tips för att bli av med rootkits, trojaner och annan typ av malware.

Har du problem med att datorn går segt, lite bandbredd eller att mystiska saker händer lite då och då när du sitter vid datorn? Då har du med största sannolikhet massor av oönskade program och "extra funktioner" i datorn. Här kommer några enkla steg på hur du kan bli av med dem, även de som ditt antivirus program inte raderat.

1) Ladda hem F-Secure Rescue Disc, packa upp zip filen och bränn den på en CD-skiva.

2) Starta Enhetshanteraren (Task manager) och kontrollera vilka processer som är aktiva. Windows Vista användare måste klicka på "Visa processer för alla användare". Alla processer som inte har någon beskrivning kan vara en trojan eller ett rootkit.

3) Googla filens fullständiga namn för att se om det är en trojan, ett rootkit eller annan typ av malware.

4) Avsluta processen och radera filen (oftast ligger den i C:\WINDOWS\SYSTEM32 ). Kontrollera om du även hittar filen under fliken "tjänster", om du gör det så starta ett kommando fönster (START->KÖR->CMD.EXE). Skriv sedan:
C:\>SC DELETE [filensnamn]
Så avinstalleras tjänsten från datorn, och du slipper att den startas varje gång du startar om datorn.

5) Starta om datorn med F-Secure skivan, vilken har Linux som operativsystem och om du har en nätverksanslutning så kommer den att använda den senaste viruslistan från F-Secure.

6) Genomsök alla hårddiskar och när det är klart så är det bara att starta om datorn.



Blogspot kan sprida skadlig kod

Antivirusföretaget Sophos rapporterar att antalet webbplatser som har infekteras genom SQL-injektion har blivit tre gånger så vanliga jämfört med förra året. Undersökningar har påvisat över 16 000 nya infekterade internet platser varje dag, det blir en var femte sekund.

Det vanligaste infektionssättet visar sig vara så kallad SQL-injektion. En teknik som låter virus skapare plantera trojaner, keyloggers och liknande typer av malware i syfte att angripa dess besökare.

Googles Bloggspot.com är också en bidragande resurs för virusmakare och beräknas stå för ca 2% av alla infekterade sidor under juni 2008. Bloggsidorna används för att sprida skadlig kod och för att sprida länkar till skadliga webbsidor genom blogg kommentarer.

Samtidigt som SQL-injektioner är på frammarsch, har antalet infekterade e-postmeddelanden minskat under samma period. Under början av 2007 var 1 av 332 brev infekterade. Under samma period detta år har andelen minskat till 1 av 2500.

Ny trojan sprids via utdelade mediafiler.

En ny trojan med namnet "Trojan.ASF.Hijacker.gen" har konstaterats att den sprids "in the wild" via P2P-nätverk och som sedan smittar multimedia filer på offrets hårddisk med skadligt innehåll. Det bakar in skadligt innehåll i multimedia filer som bygger på Advanced Systems Format (ASF), ett vanligt format för video och ljud som MP3, WMA musikfiler, WMV videofiler och flera andra typer. När man försöker spela upp den infekterade filen så luras användaren att tro en codec skulle behövas för att spela upp innehåll. När du hämtar den utannonserade "fake codec", så installeras trojanen stället.

En av de kapaciteter den har är att även konvertera MP2 och MP3-filer (MPEG-1) i Windows Media Audio (WMA) filer. Programet infogar ett skadligt script i den typen av ASF filer på offrets hårddisk, och orsakar att Windows Media Player omdirigeras till en skadlig resurs på webben.

Gratis säkerhet till din dator

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Många antivirus program kan du ladda hem och testa. De flesta har dock en begränsning mellan 15 till 30 dagar, men några enstaka program är helt gratis.

Kontrollera din dator efter malware online.

Leta efter spyware

Kontrollera datorns säkerhet online

Bitdefender skapar Malware City

IT-säkerhetsföretaget Bitdefender har gjort en egen version av miljön i Grand Theft Auto för att föra ut sitt budskap till en yngre publik. Den nya portalen kallas Malware City och är rätt lik den påhittade staden Liberty City där Grand Theft Auto utspelar sig.

Syftet med den nya sajten är att filtrera information om vad som händer på den mörka sidan av Internet, bland virusmakare och hackare, och presentera den för besökaren. Det finns dock inga möjligheter att spela hackare eller säkerhetsspecialist. Däremot kan den som vill dela med sig av sina kunskaper om skadlig kod.

Sajten innehåller också en blogg som skrivs av olika säkerhetsexperter hos Bitdefender. Där finns nyheter om nya hot, hur de fungerar, vem de vänder sig mot och hur läsaren bäst kan skydda sig.

Det finns också en mer traditionell nyhetsavdelning med produktnyheter från Bitdefender och andra tillverkare av IT-säkerhetsprodukter. Det finns också en karta över olika virus och lite om trenderna inom hur virusen försöker sprida sin smitta.

Minst 60 miljoner datorer smittade av skadlig kod...

En undersökning utförd av det internationella samarbetsorganet OECD visar att så många som 59 miljoner datorer i USA är smittade med någon form av skadlig kod. Det utgör ungefär en fjärdedel av de 216 miljoner datorer som beräknas vara internetanslutna i USA idag.

Organet OECD har nyligen släppt en säkerhetsrapport som givits den något allvarsamma titeln ”Malicious Software (malware): A Security Threat to the Internet Economy” och uppskattar att var fjärde amerikansk internetanvändare använder datorer som blivit smittade av skadlig kod.

De skadliga program som anses utgöra det störa hotet med internetekonomin består av botnät, och trojaner, som kan både angripa hela system och exponera känsliga data för ytterligare angrepp eller vinning. Det är ett avsteg från virus som under nittiotalet utgjorde ett av de största hoten och som har en längre historia än exempelvis botnät.

Samtidigt tar rapporten upp hur även regeringar och myndigheter i princip också kan använda sig av skadlig kod för att säkra egna intressen och att angrepp i framtiden därför inte nödvändigtvis behöver härröra från kriminella hackergrupper.

Det första datorviruset som kallades ”Brain” skapades 1986, medan den första masken, Morris, gjorde sin entré två år senare. Masken infekterade 6000 datorer och skapade stor oreda i systemen. På nittiotalet kom maskarna Melissa och MyDoom som hade stor spridning via e-post och lärde oss att betrakta bilagor med misstänksamhet.

Idag är läget dock ännu allvarligare, menar rapporten, då angrepp blivit bättre organiserade och även använder sig skadlig kod injekterad i populära sajter för maximal effekt. Exempelvis går det köpa adresser till smittade datorer för omkring 100 dollar, motsvarande drygt 600 kronor. Det ger då enligt uppgift adresser till 10 miljoner datorer som i sin tur går att använda för angrepp via botnät.

Rapporten rekommenderar avslutningsvis att man använder sig av antivirusprogram och brandväggar för skydda sig och för att upptäcka misstänkta angrepp så snabbt som möjligt.

Källa: The Sydney Morning Herald