freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Panda. Visa alla inlägg
Visar inlägg med etikett Panda. Visa alla inlägg

Kritisk säkerhetsbrist i Panda Active Scan 2.0

En brist har nyligen upptäckts i Panda Active Scan, och kan utnyttjas för att köra valfri kod på den utsatta datorn.

Karol Wiesek har upptäckt en ospecificerad sårbarhet i Panda Active Scan 2.0. En angripare kan utnyttja säkerhetsbristen genom att locka en användare att besöka en webbsida som innehåller kod vilken triggar sårbarheten och på så sätt kan program köras eller installeras på det utsatta data-systemet.

Påverkade versioner:
  • Panda Active Scan 2.0

Gratis säkerhet till din dator

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Många antivirus program kan du ladda hem och testa. De flesta har dock en begränsning mellan 15 till 30 dagar, men några enstaka program är helt gratis.

Kontrollera din dator efter malware online.

Leta efter spyware

Kontrollera datorns säkerhet online

Användarvänliga maskar och trojaner

Kanske inte precis vad världen behöver, men nu finns i alla fall ett nytt verktyg för att snabbt och enkelt skapa och distribuera trojaner.

Det nya verktyget kallas T2W, Trojan2Worm, och ska kunna göra vilken körbar fil som helst till en mask som sprider sig själv. Enligt IT-säkerhetsföretaget Panda som beskrivit verktyget ska det vara mycket enkelt att använda.

Det ska ha funktioner för att komprimera smittsamma filer och att mutera dess innehåll. Detta för att kunna lura olika former av filter mot skadlig kod. Verktyget kan även låsa "Task Manager", Windows register-editor och vissa webbläsare. Och allt detta genom enkla knapptryckningar, ingen programmering krävs.

Panda tror att verktyget utvecklats i Spanien eftersom dess språkstöd för engelska, spanska, portugisiska och katalanska.

Vistas UAC väcker heta känslor

Vistas UAC väcker heta känslor, och många menar att det bara är irriterande och bökigt, men tester nu att UAC faktiskt är bäst, på att hitta och förhindra att rootkits installeras på din dator.

Det är AV-test.org har gjort ett testför att testa hur bra marknadens olika ledande antivirusprogram är på att hitta kända rootkit. Testerna visade att det inte gick särskilt bra alls för de olika antivirusprogrammen, oavsett om de kördes på XP eller Vista. Av de 30 rootkit som användes i testet hittade inget av de sju antivirusprogramen alla 30, och samma hände med de webbaserade varianterna. Bara fyra av de 14 särskilda rootkitverktyg som också testades lyckades hitta alla 30 rootkit.

När det gäller Vista var det svårare att utvärdera eftersom bara 6 av 30 rootkit kunde köras på Vista, och för att ens kunna köra testerna på på de 6 rootkit som gick att installera på Vista fick UAC stängas av - då UAC reagerade på samtliga rootkit innan de ens installerats.

Efter att UAC inaktiverats visade det sig att bara tre av sjutton antivirusprogram - F-secure Anti-Virus 2008, Panda Security Antivirus 2008 och Norton Antivirus 2008 - lyckades både hitta och avinstallera rootkiten.

Källa: IDG News

Skräppostare lockar med välgörenhet

Ett stort skräppostutskick de senaste två veckorna försöker få mottagaren att ta jobb inom en ideell organisation. Men i själva verket rör det sig om penningtvätt. Att skräppostare försöker profitera på allt som går är inget nytt. Falska nyheter om kända personers död och falsk insamling till katastrofoffer är två exempel. Ett nytt tillvägagångssätt är att försöka locka mottagaren att ta jobb inom vad som påstås vara en ideell organisation.

- De första mailen började dyka upp för omkring två veckor sedan. Vi misstänker att det är nätfiskare som ligger bakom, och att de nu vill tvätta sina pengar, säger Sebastian Zabala, säkerhetsexpert på Panda Software.

Tidigare i höst gjordes massutskick från ett företag som kallade sig för Ship It. Också i detta fall erbjöd de jobb. Vad det egentligen handlade om är oklart. På olika nätforum har det spekulerats om penningtvätt. Vad som var lite speciellt med det fallet är att utskicket var på svenska. De nya utskick som Panda Software beskriver är på engelska.

Om en användare redan hunnit skicka data som namn och bankkontonummer ger vi dem rådet att kontakta sin bank samt polisen för att undvika de problem detta kan medföra.

Flera mycket allvarliga brister i Panda ActiveScan.

Secunia Research har funnet två sårbarheter och en svaghet i Panda ActiveScan, som kan utnyttjas av ondsinta personer till att avslöja system-information, utföra en DoS (Denial of Service) och skada en användares system.

1) Metoden "Reinicializar()" i "ActiveScan.1" ActiveX-kontrollen gör det möjligt att smygstarta en användares system utan bekräftelse av användaren, när metoden kallas.

2) Metoden "ObtenerTamano()" i "PAVPZ.SOS.1" ActiveX-kontrollen returnerer storleken på en given lokal fil. Detta kan utnyttjas till att fastslå att en given fil existerar i systemet och dess storlek.

3) Metoden "Analizar()" i "ActiveScan.1" ActiveX-kontrollen är inte "thread-safe". Detta kan använads till att korrumpera minnet via en "race condition" och möjliggör exekvering av oönskad kod.

Sårbarheterna är bekräftade i version 5.53.00, men andra versioner kan också vare berörda.

Bitdefender på första plats i stort tyskt antivirustest.

Tyska AV-Test har bussat tio antivirusprogram mot kända och okända hot. Resultatet mot nya hot var blandat.

Av de tio testade var tre gratisprogram; Avast Home Edition 4.6, Antivir Personal Edition Classic 6.32 och AVG Free Edition 7.1.

Fyra var fristående antivirusprogram som kostar pengar; F-Secure Anti-Virus 2006, Kaspersky Anti-Virus Personal 5.0, McAfee VirusScan 2006 och Bitdefender 9 Standard.

Tre antivirusprogram hade även funktioner mot spionprogram; Panda Titanium 2006 Antivirus + Antispyware och Symantec Norton Antivirus 2006 innehåller skyddet mot spionprogram. Trend Micros PC-cillin Internet Security Suite 2006 är en hel svit. Fjolårets vinnare ZoneAlarm Antivirus var inte med i år. Enligt AV-Test gör dess arkitektur den väldigt långsam att testa.

Först fick alla program smaka på 1518 kända virus. Sen serverades ett zoo med 136 250 bakdörrar, trojanska hästar och bots som samlats in från kunder, honungsfällor och datatidningar.

Efter det testade tyskarna hur ett par generationer gamla versioner av respektive program klarar att hantera nyare hot som kommit efter programmet för att se hur de klarar av att känna igen hot på beteende (heuristik) istället för utseende.

Den fjärde delen bestod i hur bra de olika programmen var på att städa upp efter 110 makrovirus som ställt till ofog med Microsoft Office program.

Den femte delen bestod i att klocka hur snabbt de olika tillverkarna kom ut med definitionsfiler vid 16 virusutbrott under åtta månader under 2005.

Till slut klockades också hur snabbt de olika produkterna klarade en On-demand skanning det vill säga en koll som initierats av att datorn kommit i kontakt med nya filer, inte en beordrad eller schemalagd skanning. Vidare jämfördes hur lätta produkterna var att använda och hur väl deras support fungerade.

Bitdefender kom på första plats, det kom bland de fyra bästa i alla prestandatest och kostar bara 30 dollar. McAfee kom tvåa, Kaspersky trea följd av F-Secure, Symantec, Panda, Antivir, Alwil, Trend Micro, Grisoft och AVG sist.

Alla fick dock minst betyget "Good" och även om de tre gratisprogrammen slutade på sjunde, nionde och tionde plats så är de bättre än att inte ha något skydd alls, skriver PC World.