freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Symantec. Visa alla inlägg
Visar inlägg med etikett Symantec. Visa alla inlägg

0-day sårbarhet i Adobe Acrobat Reader

En sårbarhet som kan medföra exekvering av godtycklig kod har upptäckts i Adobe Acrobat Reader.

Genom att skapa en pdf-fil som utnyttjar sårbarheten kan en angripare exekvera godtycklig kod med samma rättigheter som den inloggade användaren har. För närvarande finns det ingen programrättning att tillgå.

För att minska risken att drabbas uppmanas användare av Adobe Acrobat Reader att undvika att öppna pdf-dokument som inte kommer från pålitliga källor.

Sårbarheten upptäcktes av Symantec.

Påverkade versioner:
Adobe Acrobat Reader 9.0.0 och tidigare

Källa: Shadowserver.org / Security Tracker



Symantec brister i inloggningsproceduren

Renaud Deraison och Nicolas Pouvesle vid Tenable Network Security har upptäckt sårbarheter i Symantec Backup Exec Remote Agent. Ett flertal brister i autentiseringen samt en möjlighet till "buffer overflow" har identifierats.

En angripare på det lokala nätverket kan utnyttja sårbarheterna för att kringgå autentiseringen vid inloggning med en Symantec Backup Exec Remote Agent. Väl autentiserad kan angriparen hämta eller ta bort filer från systemet. Vidare kan den autentiserade angriparen också potentiellt exekvera godtycklig kod på systemet genom att utnyttja en "buffer overflow" i "data management protocol".

Uppdateringar finns att tillgå hos leverantören.

Påverkade versioner:

  • Symantec Backup Exec for Windows Server 11d (build 6235 & build 7170)
  • Symantec Backup Exec for Windows Server 12 (build 1364)
  • Symantec Backup Exec for Windows Server 12.5 (build 2213)

Källa: Symantec




Asus sprider maskar och virus!

Asus EeeAsus har bekräftat och officiellt bett sina kunder om ursäkt för att ha levererat Eee datorer med virus.

Viruset som skall av misstag ha levererats med Eee's interna 80GB hårdisk, finns dolt på enhetens D: root-partition och när hårddisken aktiveras så försöker viruset att infektera C: och flyttbara enheter.

Enligt Symantec är det troligtvis masken W32/Wsbalex, vilken skapar en "autorun.inf" för att automatiskt kunna köra filen "recycled.exe" på D:. Men även masken W32/Taterf har blivit funnen på vissa av Asus Eee datorerna.

Om nyligen har köpt en Asus Eee och är oroligt om även du har blivit drabbad så har Asus identifierat följande modeller som utsatta:

Model nummer: EEEBOXB202-B; UPC code: 610839761807
Model nummer: EEEBOXB202-W; UPC code: 610839761814
Model nummer: EBXB202BLK/VW161D; UPC code: 610839530526
Model nummer: EBXB202WHT/VW161D-W; UPC code: 610839531202
Model nummer: EBXB202BLK/VK191T; UPC code: 610839547753


Varning för nytt fusk antivirus!

Andromeda AntivirusFlera tillverkare av säkerhetsprogram varnar för AndromedaAV, ett så kallat "antivirusprogram" som snarare ställer till det för användaren än hjälper till att undvika skadlig kod. Den som installerar programmet möts av uppgifter att det finns en rad infekterade filer på datorn. För att råda bot måste man betala en licensavgift, men någon egentlig virus sökning görs inte. Meddelandena man får är oberoende av om systemet egentligen är infekterat eller ej.

Vad programmet mer orsakar för eventuell skada är oklart, men flera andra liknande falska säkerhetsprogram kännetecknas av återkommande popup-fönster och att orsaka instabilitet i datorn. Det finns också möjligheter för angriparen att lägga in malware som trojaner på den drabbades dator.

Även Computer Associates och F-Secure har liknande varningar. Rådet är att vara vaksam mot program som gör reklam via popup-fönster. För den som saknar antivirus program men inte har lust att betala för det finns det flera seriösa och kostnadsfria alternativ, som Avast, AVG och ClamAV.

Källa: Symantec.



Symantec fick 8,4 miljoner kronor i skadestånd.

Efter en rättsprocess har Symantec vunnit en stämning mot det brittiska företaget Nusoft Trading Limited för piratkopiering av PCAnywhere, skadeståndet slutade på 700 000 pund, motsvarande cirka 8,4 miljoner kronor.

De dömda har olagligt sålt och distribuerat fler än 35000 kopior av programmet. Bland annat var flera externa aktörer medverkande i verksamheten, inklusive en större olaglig verksamhet i Tyskland. Allt detta framkom under rättsprocessen och gav Symantec tillräckligt med information för att vidta åtgärder mot de externa aktörerna, något som resulterat i separata överenskommelser.

Även om den skada piratkopieringen orsakat är signifikant, var huvudsyftet med stämningen att stoppa verksamheten, och att hindra ovetande användare från att använda piratkopierad programvara säger man på Symantec.

Källa: The Inquirer.



Burning Hard Disc Hoax

Det verkar som om bluff varningen "Burning Hard Disc/Olympic Torch" har återuppstått. Att det återigen börjat att cirkulera hänger troligtvis ihop med namnet "Olympic Torch" och det Olympiska spel som förnärvarande pågår. Om ni får en ett brev med någon av följande alternativ, så är det bara att skicka det direkt i papperskorgen.

Detta virus finns inte, utan det är bara en "Hoax".

Subject: Invitation.
Message: (Variation 1)
You should be alert during the next days:
Do not open any message with an attached filed called "Invitation"
regardless of who sent it .
It is a virus that opens an Olympic Torch which "burns" the whole hard disc C of your computer. This virus will be received from someone who has your e-mail address in his/her contact list, that is why you should send this e-mail to all your contacts. It is better to receive this message 25 times than to receive the virus and open it.

If you receive a mail called "invitation", though sent by a friend, do not open it and shut down your computer immediately.

This is the worst virus announced by CNN, it has been classified by Microsoft as the most destructive virus ever.
This virus was discovered by McAfee yesterday, and there is no repair yet for this kind of virus.
This virus simply destroys the Zero Sector of the Hard Disc, where the vital information is kept

Message: (Variation 2)
> > http://www.snopes.com/computer/virus/postcard.asp
Hi All, I checked with Norton Anti-Virus, and they are gearing up for this virus!
I checked Snopes (URL above:), and it is for real!!
Get this E-mail message sent around to your contacts ASAP;
PLEASE FORWARD THIS WARNING AMONG FRIENDS, FAMILY AND CONTACTS!

You should be alert during the next few days. Do not open any message with an attachment entitled "POSTCARD," regardless of who sent it to you. It is a virus which opens A POSTCARD IMAGE, which 'burns' the whole hard disc C of your computer. This virus will be received from someone who has your e-mail address in his/her contact list. This is the reason why you need to send this e-mail to all your contacts.

If you receive a mail called" POSTCARD," even though sent to you by a friend, do not open it! Shut down your computer immediately.

This is the worst virus announced by CNN. It has been classified by Microsoft as the most destructive virus ever. This virus was discovered by McAfee yesterday, and there is no repair yet for this kind of virus. This virus simply destroys the Zero Sector of the Hard Drive.


Gratis säkerhet till din dator

|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||

Många antivirus program kan du ladda hem och testa. De flesta har dock en begränsning mellan 15 till 30 dagar, men några enstaka program är helt gratis.

Kontrollera din dator efter malware online.

Leta efter spyware

Kontrollera datorns säkerhet online

Symatec rapporterar: Microsoft - Word sårbar

Symantec rapporterar om en sårbarhet, som har hittats Ivan Sanchez, i programmet Microsoft Word. Om en användare med en sårbar version luras att öppna en preparerad dockumentfil så leder det till att programmet kraschar. Det kan även finnas en möjlighet att utnyttja bristen för att exekvera godtycklig kod i systemet med samma rättigheter som den inloggade användaren.

Påverkade versioner:
* Microsoft Word 2000
* Microsoft Word 2000 SR1
* Microsoft Word 2000 SR1a
* Microsoft Word 2000 SP2
* Microsoft Word 2000 SP3
* Microsoft Word 2003
* Microsoft Word 2003 SP1
* Microsoft Word 2003 SP2
* Microsoft Word 2003 SP3

Lita inte på ditt antivirus program

Många ovana avändare tror sig att deras dator är fri från virus, spyware, maskar och så vidare, bara för att de har ett säkerhetspaket installerat på datorn. Detta är ungefär som att man inte kan krocka bara för att man använder säkerhetsbälte i bilen.

Ett uppdaterat antivirus program skyddar, men det skyddar inte mot allt. För att enklast kontrollera att antivirus programmet fungerar som det skall, så bör man lite då och då besöka en online-scanner för att kontrollera så att allt är ok. Det kan vara så att det skydd man använder är bra, men kanske inte hittar vissa typer av oönskade program så som spyware, adware eller annan typ av malware.

Naturligtvis skall man då inte användas sig av samma tillverkare som man redan har när man väljer en online-scanner. Så om man t.ex. har Symantecs Norton Antivirus installerat, så bör man välja någon annan, till exempel Kaspersky eller BitDefender. En annan viktig sak när det gäller antivirus program är att konstant hålla det uppdaterat, eftersom att ett gammalt och ouppdaterat antivirus inte hittar nyare virus och på så sätt kommer dessa in i maskinen, och kan spridas vidare.

Blue screen of death

Ett annat vanligt misstag endel gör är att installera två antivirus program, för då är man dubbelt så skyddad. Detta är helt fel och många gånger blir det konflikter mellan dessa, och i bästa fall blir datorn långsam och i värsta fall startar den inte i huvud taget, utan ger en så kallad "blue screen of death".

För att undvika detta så skall man ALLTID avinstallera sitt tidigare antivirus program och starta om datorn innan man installerar den ny inköpta programvaran.

Har man inget antivirus, och inga pengar att köpa ett för så finns det hyffsade gratis program även här, bäst är Avast! Home Edition, som är på svenska för er som har lite problem med det engelska språket.

Har man ett så kallat säkerhetspaket, brukar man ha skydd även mot spyware, adware, crimeware och andra typer av malware, har man dock ett renodlat antivirus program kan man vara utan detta skydd, och då kan det vara bra med ett extra skydd mot dessa typer av skadliga, och irriterande, program.

Idag finns det ett otal olika tillverkare av dessa, men personligen rekommenderar jag SpyBOT - Search & Destroy, då det finns på svenska och faktiskt är gratis. Ett annat kompliment är SpywareBlaster, som hindrar att vissa program kan smyginstalleras på din dator, men även att kända internet sidor med skadligt innehåll, inte kan besökas av din webläsare.

Några tips på ställen där du kan kolla säkerheten på din dator

Online tester för att kolla efter säkerhetsbrister, brandväggar och dyligt:

Några online siter för att genomsöka din dator efter virus:

Dessa tester är inte i någon speciell ordning, och om du redan har ett antivirus program, t.ex. Norton antivirus så rekommenderar jag att du provar en annan site för att se om det är ok, exempelvis Kaspersky eller F-Secure. Nästan alla större antivirus leverantörer erbjuder någon form av online scanners, men de är inga som jag personligen rekommenderar.

Stor risk för ny SPAM våg

SPAM och Exploit programmet Neosploit har uppdaterats igen.

Denna gång innehåller uppdateringen en ny packeterar, uppenbarligen avsedd att begränsa den olicensierade användningen av den utnyttjade verktygslådan. Neosploit packeten har alltid varit (jag törs säga det) innovativa. Förutom kodade variabler och det ser till att utnyttja paket som är olika varje gång.

Neosploit använder också sig själv som nyckeln till att avkoda själv. Detta innebär att klumpiga försök att ändra dekodern, i försök att avkoda det kommer att resultera i rotvälska, snarare än korrekt avkoda säkerhetsbrister. Utöver detta har den nya versionen en ny funktion, den lägger till en kontroll för att säkerställa att säkerhetsbrister som finns på den avsedda datorn. I huvudsak vad författarna Neosploit gjorde var att lägga till webbadressen till "exploits kits" i nyckeln, som används för att ytnyttja säkerhetsbrister.

Jag är inte säker på om avsikten med denna "URL-in-key" systemet var att försvåra offline-analys. Den nya versionen innehåller även ett par överraskningar. Den innehåller numera en "exploit" för Microsoft Works 7 "WkImgSrv.dll" ActiveX sårbarhet. I och för sig, detta talar om hur bra Neosploit kit upprätthålls. Den första offentliga säkerhetsbrist för detta problem var publicerad den andra maj, något som säger hur snabba de är på att utmyttja dem.

I alla fall, utnyttjanden av denna brist stoppas i alla fall av NIS 2008, NAV 2008 och N360 enligt Symantec, troligtvis även av andra antivirus/säkerhetspacket.

Norton Personal Firewall sårbar

En allvarlig sårbarhet har upptäckts i Norton Personal Firewall som vid utnyttjande kan leda till exekvering av godtycklig kod på systemet.

Problembeskrivning:

Will Dormann hos CERT/CC har rapporterat en sårbarhet i Norton personal firewall som möjliggör en tillgänglighetsattack samt möjlighet att exekvera godtycklig kod på systemet. Sårbarheter återfinns i ActiveX-funktionen 'ISAlertDataCOM' som finns i biblioteksfilen ISLALERT.DLL. Genom att skicka felformaterad information till funktionerna set() och get() kan en buffertöverflödning åstakommas. Sårbarheten kan utnyttjas genom att lura en användare att surfa till en hemsida där skadlig ActiveX-kod finns.

Påverkade versioner:
Symantec Norton Internet Security 2004
Symantec Norton Personal Firewall 2004

Bitdefender på första plats i stort tyskt antivirustest.

Tyska AV-Test har bussat tio antivirusprogram mot kända och okända hot. Resultatet mot nya hot var blandat.

Av de tio testade var tre gratisprogram; Avast Home Edition 4.6, Antivir Personal Edition Classic 6.32 och AVG Free Edition 7.1.

Fyra var fristående antivirusprogram som kostar pengar; F-Secure Anti-Virus 2006, Kaspersky Anti-Virus Personal 5.0, McAfee VirusScan 2006 och Bitdefender 9 Standard.

Tre antivirusprogram hade även funktioner mot spionprogram; Panda Titanium 2006 Antivirus + Antispyware och Symantec Norton Antivirus 2006 innehåller skyddet mot spionprogram. Trend Micros PC-cillin Internet Security Suite 2006 är en hel svit. Fjolårets vinnare ZoneAlarm Antivirus var inte med i år. Enligt AV-Test gör dess arkitektur den väldigt långsam att testa.

Först fick alla program smaka på 1518 kända virus. Sen serverades ett zoo med 136 250 bakdörrar, trojanska hästar och bots som samlats in från kunder, honungsfällor och datatidningar.

Efter det testade tyskarna hur ett par generationer gamla versioner av respektive program klarar att hantera nyare hot som kommit efter programmet för att se hur de klarar av att känna igen hot på beteende (heuristik) istället för utseende.

Den fjärde delen bestod i hur bra de olika programmen var på att städa upp efter 110 makrovirus som ställt till ofog med Microsoft Office program.

Den femte delen bestod i att klocka hur snabbt de olika tillverkarna kom ut med definitionsfiler vid 16 virusutbrott under åtta månader under 2005.

Till slut klockades också hur snabbt de olika produkterna klarade en On-demand skanning det vill säga en koll som initierats av att datorn kommit i kontakt med nya filer, inte en beordrad eller schemalagd skanning. Vidare jämfördes hur lätta produkterna var att använda och hur väl deras support fungerade.

Bitdefender kom på första plats, det kom bland de fyra bästa i alla prestandatest och kostar bara 30 dollar. McAfee kom tvåa, Kaspersky trea följd av F-Secure, Symantec, Panda, Antivir, Alwil, Trend Micro, Grisoft och AVG sist.

Alla fick dock minst betyget "Good" och även om de tre gratisprogrammen slutade på sjunde, nionde och tionde plats så är de bättre än att inte ha något skydd alls, skriver PC World.

Ytterligare en ny version av Trojanen Bagle

En ny version av trojanen Bagle har börjat spridas. Den kommer som ett mail som kan innehålla exempelvis "New Year's Day", med mailet följer också en fil, paketerad i formatet zip.
Eftersom att trojanen smittar via e-post bör du undvika brev med följande bigogade filer: Jeffrye.zip, Sindony.zip och Katherine.zip vilka innehåller filen S3700020.exe

Trojanen heter Trojan.Lodear.E [Symantec], W32/Bagle.gen!D1511020 [McAfee], Troj/BagleDl-AN [Sophos] och gör följande på din datorn:

1) Kopierar sig själv till %System%\anti_troj.exe
2) Visar följande fil: ntimage.gif
3) Lägger sig själv i Windowsregistret:
anti_troj = %System%\anti_troj.exe
Under:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\WindowsCurrent\Version\Run

och:
HKEY_CURRENT_USER\Software\FirstRRRun\FirstRRRun = 1
Så att trojanen autostartas när Windows startas.
4) Kontaktar ett antal olika servrar för att ladda hem en fil till katalogen %Windir%\exefld

Virus? Så smittas du trots att du skyddar dig

För ett par kvällar sedan kunde CNN:s tittare se hur de vanliga inslagen avbröts för närmast hysteriska virusvarningar. Runt hela USA började datorer med Windows 2000 och tidiga Windows XP-versioner löpa amok och starta om sig själva. Dessa virus har nu börjat infektera datorer i Sverige rapporterar både McAfee och Symantec.

Nu visar det sig att konstruktörerna av maskar och trojanska hästar ofta utnyttjar Microsofts uppdateringar för att skapa sina maskar. Eftersom det dröjer ett tag innan huvuddelen av alla datorer är uppdaterade kan virusskaparna få sina maskar att spridas till en stor mängd datorer. Och de blir farligare och farliga.

Generellt sett är det bra att alla hål kan täppas till så snart som möjligt. Men det är klart att det är en risk med att man går ut med information om ett nytt hål. Det ger virusskapare information som de inte har haft tidigare. Genom att analysera säkerhetsuppdateringen kan de se exakt hur säkerhetshålet ska utnyttjas, säger Joakim von Braun, säkerhetsrådgivare på Symantec.

Mycket handlar om att syftet med angreppen har ändrats. De senaste åren har vi sett att allt fler virusskapare slår sina påsar ihop med ekonomiska brottslingar. Förut var syftet snarare att skapa uppmärksamhet. Nu gör man det för att tjäna pengar. Utpressning mot Internet-baserade företag är också vanligt, där man försöker tvinga dem till att betala en lösensumma för att inte bli utsatta för så kallade DOS-attacker (Denial of Service). Betalar de inte utnyttjar man nätverk med kapade datorer för att få webbservrarna att drunkna under trafik. Och för ett företag som är beroende av sin e-handel är det förstås förödande.

Mängden virus, maskar och trojanska hästar ökar hela tiden. Det dyker upp i snitt en riktigt farlig mask om året. Men den allmänna situationen försämras hela tiden. För tre år sedan upptäckte vi 400 nya maskar på ett halvår. Sista halvåret 2004 upptäckte vi 7 500. Och ökningen fortsätter.Att det blir fler virus, maskar och trojaner att skydda sig mot står alltså klart. Frågan är vad de kan ställa till med. Man kan tänka sig många scenarier. Och många allvarliga tillbud har redan skett. 2004 tog sig en databasmask in i ett amerikanskt kärnkraftverk. Reaktorn var tagen ur drift just då ? i annat fall hade man antagligen varit tvungen att nödstoppa den. Och både kanadensiskt och amerikansk polis har blivit utsatta för attacker som gjort att inte kunnat ta emot larm. Hittills har det inte funnits någon anledning för virusskapare att ställa till med mer skadegörelse än så. Vad terrorister med ett annat syfte kan göra kan man bara spekulera i.

Det bästa man kan göra för att undvika virus är att inhandla ett känt antivirus skydd som Norton Antivirus, McAfee eller F-Secure. Men det är även viktigt att hålla sitt operativsystem välstädat och uppdaterat. Mac har funktionen Programuppdatering, Linux har apt-get eller Yum och Windows har Microsoft Update. Men det hjälper inte mot diverse spyware, adware, modemkapning etc, där måste du ha ett program som är specifikt för detta.