freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Spyware. Visa alla inlägg
Visar inlägg med etikett Spyware. Visa alla inlägg

Sex poppis siter av Tio siter har fått skadlig kod

WebsenseSäkerhetsföretaget Websense har undersökt hur skadlig kod lyckats nästla sig in på Internets hundra mest populära siter. Enligt undersökningen så spred sextio av siterna någon gång under perioden januari till juni i år skadlig kod. Antingen genom att koden låg på själva siten, eller att den på något annat sett bidrog till spridandet.

Som ett exempel på hur legitima siter utnyttjas nämns i april, då hundratusentals sidor, däribland en FN-site, Wired och ZDNet, infekterades. En annan trend som Websense ser är att CAPTCHAS, det vill säga tekniken som används för att förhindra att botar fyller i registreringsformulär, har knäckts för de flesta större e-postleverantörerna, däribland Yahoo!, Microsoft Live Mail och Gmail. Det gör att samma e-postadress kan användas för färre spam utskick, vilket försvårar för spam filtren.

Omkring en tiondel av siterna preparerades genom olika "paket" för virus skapande, vilket är en minskning mot förra året. En orsak till det, enligt Websense, kan vara att skadlig kod anpassas mer efter den specifika siten. Därigenom vill man undvika att detekteras av säkerhetsprogrammens signaturfiler.

Vidare tar Websense rapport upp att de flesta sidor hämtar innehåll från ett stort antal servrar. Det gör att själva URL:en i sig inte säger särskilt mycket om säkerheten på siten. Om angriparen lyckas infektera några av alla dessa servrar så är det möjligt att infektera besökaren med skadlig kod. Vanliga metoder är genom sårbarheter i webbläsare samt Adobe Flash.

Källa: Websense



Den försvunne grundaren av Webroot funnen död

Lanikai miljonären och grundaren av företaget Webroot, Steven R. Thomas dog av skador från ett fall och det finns ingen misstanke om "Foul Play", enligt Honolulu polisen.

Thomas, 36, diagnostiserades med bipolärt syndrom i april, och han försvann spårlöst den 20 juni från ett hotel i Waikiki och i söndags upptäcktes hans ruttnande kropp av tre vandrare kl 12:45.

"Thomas skador var förenligt med ett högt fall", meddelade Honolulu Polis Maj. Alan Bluemke.

Polisens utredare har inga detaljer om hur eller när kroppen hamnade på platsen, men fallet är klassad som en obevakad död, vilket normalt innebär att offret inte var under en läkares vård.

Thomas var grundaren av Webroot Software - företaget som skapade SpySweeper och Window Washer program - och kontrollerade en förmögenhet uppskattas till $ 50 miljoner.

Den 27 april, greps han och fördes till Castle Medical Center efter att han sprang naken i en motionstävling framför sitt hem i Lanikai. Han var upprörd över krigen i Irak och Afghanistan, och hävdade att utlänningar och regeringen var ute för att döda honom, sade hans hustru, Candis Burton Thomas. Han hade också enligt uppgift vägrat medicinering och läkarvård för sin senaste diagnos av bipolärt syndrom .

Gratis säkerhet till din dator

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Många antivirus program kan du ladda hem och testa. De flesta har dock en begränsning mellan 15 till 30 dagar, men några enstaka program är helt gratis.

Kontrollera din dator efter malware online.

Leta efter spyware

Kontrollera datorns säkerhet online

Säkerhetsslarv gör säkra siter osäkra

Det går inte längre att vara säker på att det inte finns hot även på siter som man normalt litar på. Den slutsatsen kan man dra av en rapport som säkerhetsföretaget Scansafe gjort.

Istället för att försöka sig på direkta attacker genom att leta efter säkerhetshål i olika system eller få någon att lämna ut sitt lösenord så sker många attacker nu genom att man använder SQL-Injection och liknande metoder för att sprida spyware och annat. Koden läggs då in på en site som tillhör ett respektabelt företag som aldrig skulle sprida skadlig kod.

68% av den skadliga kod som Scansafes system stoppade maj 2008 kom från "hederliga" siter. Det är en ökning med 220% på ett år. Tittar man specifikt på spyware som stjäl lösenord eller installerar bakdörrar ligger ökningen under samma period på hela 855%.

Minst 60 miljoner datorer smittade av skadlig kod...

En undersökning utförd av det internationella samarbetsorganet OECD visar att så många som 59 miljoner datorer i USA är smittade med någon form av skadlig kod. Det utgör ungefär en fjärdedel av de 216 miljoner datorer som beräknas vara internetanslutna i USA idag.

Organet OECD har nyligen släppt en säkerhetsrapport som givits den något allvarsamma titeln ”Malicious Software (malware): A Security Threat to the Internet Economy” och uppskattar att var fjärde amerikansk internetanvändare använder datorer som blivit smittade av skadlig kod.

De skadliga program som anses utgöra det störa hotet med internetekonomin består av botnät, och trojaner, som kan både angripa hela system och exponera känsliga data för ytterligare angrepp eller vinning. Det är ett avsteg från virus som under nittiotalet utgjorde ett av de största hoten och som har en längre historia än exempelvis botnät.

Samtidigt tar rapporten upp hur även regeringar och myndigheter i princip också kan använda sig av skadlig kod för att säkra egna intressen och att angrepp i framtiden därför inte nödvändigtvis behöver härröra från kriminella hackergrupper.

Det första datorviruset som kallades ”Brain” skapades 1986, medan den första masken, Morris, gjorde sin entré två år senare. Masken infekterade 6000 datorer och skapade stor oreda i systemen. På nittiotalet kom maskarna Melissa och MyDoom som hade stor spridning via e-post och lärde oss att betrakta bilagor med misstänksamhet.

Idag är läget dock ännu allvarligare, menar rapporten, då angrepp blivit bättre organiserade och även använder sig skadlig kod injekterad i populära sajter för maximal effekt. Exempelvis går det köpa adresser till smittade datorer för omkring 100 dollar, motsvarande drygt 600 kronor. Det ger då enligt uppgift adresser till 10 miljoner datorer som i sin tur går att använda för angrepp via botnät.

Rapporten rekommenderar avslutningsvis att man använder sig av antivirusprogram och brandväggar för skydda sig och för att upptäcka misstänkta angrepp så snabbt som möjligt.

Källa: The Sydney Morning Herald

BBC Testar datorsäkerheten

Det har gjorts massor av test som visar hur lätt en vanlig PC infekteras av virus, trojaner och andra hemskheter. Ändå envisas många att köra helt oskyddat. Nu är det brittiska BBC:s tur att utreda exakt hur osäker en dator med Windows XP egentligen är. Brittiska BBC har en ny artikelserie om nätbrottslighet. I den första artikeln som publicerades idag så testar man hur (o)säker en standard-PC med Windows XP Home är. Testet gick till så att man installerade XP Home rakt upp och ner i en virtuell maskin med hjälp av VMWare och sedan kopplade man upp sig på nätet. Sedan gick man ifrån datorn.

Efter sju timmar online så hade testdatorn drabbats av 11 olika besök av masken Blaster, 3 olika attacker av masken Slammer, en attack mot Microsoft IIS Server, 2-3 intrångsförsök och 36 fejkade varningar via Windows Messenger. (De senare är ofta länkar till trojaner eller spyware). Då ska man ändå hålla i minnet att datorn endast varit påslagen. Hade någon dessutom använt datorn (surfat eller fildelat) skulle antalet attacker förmodligen vara betydligt högre.

Visserligen hade antalet attacker mot datorn varit betydligt färre om man hade uppgraderat Windows, installerat antivirus och anti-spyware samt skaffat en brandvägg. Men det är betydligt fler än man tror som kör helt oskyddat. BBC:s test visar tydligt att en oskyddad dator har tagits över av hackare inom ett dygn. Oftast är ägaren dessutom helt ovetande om att hans dator används i olagliga syften. Till exempel så blev BBC:s testdator attackerad av en dator som fanns hos en hjälporganisation. Man bör även vara medveten om att en kapad dator kan spara alla dina tangenttryckningar och sålunda kan känslig information spridas till obehöriga.

Tråkiga nyheter

Ytterligare en undersökning bekräftar att problemet med spionprogram ökar. Från april till juni i år ökade antalet drabbade med 20 procent. Förutom en kraftig ökning i antalet drabbade system så har en ökning också skett vad gäller antalet hemsidor som sprider spionprogram. Antalet är nu uppe i hisnande 300 000 unika adresser. Detta visar en undersökning från Webroot Software, ett företag som tillverkar antispionprogrammet Spyware Sweeper.

David Moll, direktör på Webroot, menar att spionprogramtillverkarna skiljer sig från virustillverkarna i och med att de är tydligt inriktade på att göra ekonomisk vinst.
- Till skillnad från virusmakare som är motiverade av personlig stolthet eller vill bli ökända, så är de som tar fram spionprogram motiverad av vinst oavsett om det är en slant per pop-upp fönster eller en keylogger som fångar upp värdefull kontoinformation. Våra undersökningar visar att precis som i alla branscher så är spionprogramtillverkare ute efter att öka deras vinstmarginaler genom att utvidga sina distributionskanaler, genom att ta fram nya produkter eller nå nya marknader, säger Moll på Vnunets hemsida.

Det finns det olika program att ladda hem, som skyddar och rensar daorn från olika former av spionprogram. Det populäraste heter SpyBOT - Search and Destroy och är ett program som är helt gratis och fungerar för Windows användare. Men själv använder jag Pest Patrol av Computer Associates men om ekonomin är skral rekommenderar jag starkt att köra med SpyBOT.