freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Trojan. Visa alla inlägg
Visar inlägg med etikett Trojan. Visa alla inlägg

Nimda är fortfarande en av de vanligaste maskarna.

Säkerhetsföretaget Kaspersky har sammanställt en topplista av årets hitintills vanligaste skadliga programvaror som upptäckts av deras senaste säkerhetslösning.


Virus/Adware/PUPVirus/Maskar/Trojaner
  1. Net-Worm.Win32.Kido.ih (Conficker/Downadup)
  2. Virus.Win32.Sality.aa
  3. Trojan.Win32.Autoit.ci
  4. Trojan-Downloader.Win32.VB.eql
  5. Packed.Win32.Krap.g
  6. Worm.Win32.AutoRun.dui
  7. Packed.Win32.Krap.b
  8. Packed.Win32.Black.a
  9. Trojan-Dropper.Win32.Flystud.ko
  10. Virus.Win32.Sality.z
  11. Worm.Win32.Mabezat.b
  12. Virus.Win32.Alman.b
  13. Worm.Win32.Autoit.ar
  14. Trojan.JS.Agent.ty
  15. Email-Worm.Win32.Brontok.q
  16. Worm.Win32.Autoit.i
  17. Virus.Win32.VB.bu
  18. Packed.Win32.Katusha.a
  19. Trojan.Win32.RaMag.a
  20. Trojan.Win32.Autoit.xp
  1. Virus.Win32.Sality.aa
  2. Worm.Win32.Mabezat.b
  3. Virus.Win32.Virut.ce
  4. Net-Worm.Win32.Nimda
  5. Virus.Win32.Xorer.du
  6. Virus.Win32.Sality.z
  7. Virus.Win32.Alman.
  8. Virus.Win32.Parite.
  9. Virus.Win32.Virut.q
  10. Trojan-Downloader.HTML.Agent.ml
  11. Virus.Win32.Small.l
  12. Email-Worm.Win32.Runouce.b
  13. Net-Worm.Win32.Kido.ih (Conficker/Downadup)
  14. Virus.Win32.Virut.n
  15. Virus.Win32.Parite.a
  16. Virus.Win32.Hidrag.a
  17. Trojan-Clicker.HTML.IFrame.acy
  18. P2P-Worm.Win32.Bacteraloh.h
  19. Worm.Win32.Otwycal.g
  20. Worm.Win32.Fujack.k
Det som är intressantast är att masken Nimda fortfarande ligger som fjärde plats pålistan trots att det har funnits i 8 år, medan den senaste faran Conficker endast ligger på 13 plats.

För er som inte vet skillnaden kommer här en kort definition av vad som skiljer mellan olika typer av skadlig programvara (Malware).
  • Virus - Sprider sig till filer lagrade på den infekterade datorn och följer med infekterade filer när de överförs till andra datorer.
  • Mask/Worm - Sprider sig via datornätverk mellan datorer.
  • Trojansk häst/Trojan - Utger sig för att göra en sak, men utför andra saker vanligen dolda för en användare, t.ex nedladdning av spionprogram.
  • Logisk bomb - Utför en (skadlig) handling under speciella villkor, till exempel att ett visst datum infinner sig.
  • Spionprogram/Spyware - Spionerar på privat information på infekterade datorer, och skickar informationen över internet.
  • Annonsprogram/Adware - Visar annonser på infekterade datorer.
  • Keylogger - Registrerar information om de tangenter som trycks på datorn, till exempel lösenord, och lagrar informationen lokalt för senare åtkomst eller skickar den via internet.



Penguin Panic för PC kan sprida virus.

Ett populärt spel till Iphone, Penguin Panic, utnyttjas av för att sprida skadlig kod till Windows datorer. Vad som påstås vara en Windows-version av spelet är det i själva verket en trojan.

Spam med rubriker som ”virtual iphone games” innehåller bifogade zip-filer som innehåller programmet. Öppnas filen så infekteras datorn med trojanen ”troj/agent-hny”.

Ett uppdaterat antivirusprogram bör hitta filen och varna att den är skadlig, men det generella rådet är ändå att inte öppna några filer bifogade i mail man inte efterfrågat.

OBS: Trojanen inte drabbar Iphone och Apples Mac OS

Källa: Sophos/IDG


BusinessWeek sprider trojaner

Säkerhetsföretaget Sophos varnar för att delar av BusinessWeek är preparerad med skadlig kod. Angripare har utnyttjat sig av en SQL-injektion och hundratals sidor på deras rekryteringsportal har infekterats. När man besöker siten, så körs ett skadligt script från en rysk site, vilket gör att datorn riskerar att infekteras.

- BusinessWeek, och många andra företag som drabbats av SQL-injektioner, måste snabbt inte bara ta bort de skadliga scripten, men också försäkra sig om att de inte infekteras igen. Företag vars webbsiter blivit utsatta för en sådan attack rensar ofta bara bort det från databasen, för att bara några timmar senare infekteras igen, säger Graham Cluley på Sophos.

Enligt Sophos så infekteras uppemot 16 000 sidor varje dag, varav de allra flesta är att betrakta som legitima siter, där angriparna fått in den skadliga koden exempelvis genom att utnyttja en sårbarhet.

Källa: Techworld.


Varning för nytt fusk antivirus!

Andromeda AntivirusFlera tillverkare av säkerhetsprogram varnar för AndromedaAV, ett så kallat "antivirusprogram" som snarare ställer till det för användaren än hjälper till att undvika skadlig kod. Den som installerar programmet möts av uppgifter att det finns en rad infekterade filer på datorn. För att råda bot måste man betala en licensavgift, men någon egentlig virus sökning görs inte. Meddelandena man får är oberoende av om systemet egentligen är infekterat eller ej.

Vad programmet mer orsakar för eventuell skada är oklart, men flera andra liknande falska säkerhetsprogram kännetecknas av återkommande popup-fönster och att orsaka instabilitet i datorn. Det finns också möjligheter för angriparen att lägga in malware som trojaner på den drabbades dator.

Även Computer Associates och F-Secure har liknande varningar. Rådet är att vara vaksam mot program som gör reklam via popup-fönster. För den som saknar antivirus program men inte har lust att betala för det finns det flera seriösa och kostnadsfria alternativ, som Avast, AVG och ClamAV.

Källa: Symantec.



Hur fungerar online-bedrägeri?

Ett av de vanligaste bedrägerierna just nu är ett falskt program som påstår sig ta bort olika typer av skadlig kod från din dator.

Ett av sätten som det falska anti-malware programmet XP Antivirus sprider sig är falska kommentarer i diskussionsfora på Internet. Det görs på samma sätt som en del skurkar lägger in länkar till sina egna sidor eller andras mot betalning i kommentarerna på bloggar. I XP Antivirus fall går länken till en falsk Google-sida.

Den som besöker länken ser först en "progress bar" som utger sig för att vara ett snällt program som ska kolla din dator mot skadlig kod. Sen ser användaren en välgjord fejk-varning där bakgrunden mörkas precis som i vanliga Windows och varningsrutan presenterar sig som XP Antivirus. Den talar om att det finns skadlig kod och ser riktigt trovärdig ut, för den som inte vet att XP Antivirus inte existeras.

Sen följer olika varningsrutor och små dialogrutor som dyker upp från nedre högra hörnet. Alla ser trovärdiga ut och har små rutor att klicka i. Ett varningstecken är dock att oavsett vad du trycker på kommer du tillbaka till en eller annan sida för att installera programmet eller betala för köpes-varianten. Ett annat varningstecken är att inget seriöst antivisrusföretag skulle trycka ut ett program till en dator utan att först berätta för användaren vad programmet gör och sen fråga om användaren vill ha det.

Filen som laddas ner är i själva verket Trojan-Downloader.Win32.FraudLoad.gen. Enligt Jesper M Johansson finns det förmodligen flera hundra varianter på en server, eller så körs den genom någon form av omvandlare för att försvåra för signaturbaserade skydd att upptäcka den.

Fake-programmet har en lång licenstext (som också ger ledtrådar om att det är fejk - men ytterst få människor läser licenstexter), egen hjälpsida, information om hur buggar kan rapporteras, priser för den fulla versionen anges tydligt och det finns försäkringar om att kreditkorts nummer och andra personuppgifter är skyddade eftersom kommunikationen är krypterad. Skurkarna säljer även support avtal och ett tilläggsprogram kallat FileShredder 2008.

Bedragarna har också skapat en egen version av Windows Security Center som är väldigt likt det legitima Security Center. Båda syns under Mina Program i Start-menyn. Den riktiga heter bara Security Center och dess hjälp-knappar leder till riktiga hjälpsidor. Fake-programmet heter Windows Security Center och dess hjälp-länkar leder till dess egna säljsidor.

Två andra tecken på den elaka koden är att det dyker upp varningsrutor om datorn lämnas i vila ett par minuter. Och texten i de varningsrutor som dyker upp från system-raden i nedre högra hörnet är skriven på dålig engelska. I övrigt är programmets dialogrutor välgjorda både vad gäller språk och form, enligt vad Jesper M Johansson skriver på The Register.

Hans analys visar inte på att programmet försöker installera någon annan form av skadlig kod, fjärrstyra datorn eller stjäla data. Men han skriver att det kan bero på att programmet känner att det befinner sig i en virtuell maskin och då håller tillbaka en del av sina fula trick för att inte underlätta analys.


Ny generation av Linux virus.

Säkerhetsorganisationen CERT varnar för att en elak linux mask vid namn Phalanx2, håller på att sprida sig över nätet och samla in SSH-nycklar.

Hackaren tar sig in i ett system via OpenSSH med hjälp av nycklar de kommit över. Även om Debians säkerhetsbrist inte nämns i sammanhanget är det troligt att hackaren tagit sig in i olika system den vägen och sedan fortsatt.

Debian hade missat att implementera en slumptalsfunktion när nya nycklar plockades fram och som källa användes bara ett tal mellan 1 och 65535. Att gissa en nyckel kunde därmed gå riktigt snabbt.

Efter ett lyckat intrång används en lokal säkerhetsbrist (local exploit) för att masken skall få administrativa rättigheter.

Masken som går under namnet Phalanx2 är en modifierad variant av ett rootkit vid namn Phalanx, och tar sig in i kärnan, gömmer sina filer, processer, sockets och öppnar upp en TTY i ditt system.

Phalanx2 är extra elak eftersom koden har utformats för att söka igenom ditt system efter andra SSH-nycklar och använda dem för att sedan hoppa till fler system.

Masken är ändå enkel att upptäcka. Om du kan ändra aktuell katalog till /etc/khubd.p2 så har du problem. (Katalogen syns inte i en ls-listning). Det kan även ligga filer som masken använt under /dev/shm.

CERT rekommenderar administratörer att bekräfta sina SSH-nycklar med starka lösenord för att minska stöldrisken.

Källa: HEP @ University of Chicago/CERT


Varning för e-post från MSNBC

Malware spridana provar ständigt nya sätt, för att försöka få trojaner och annan skadlig programvara. Tidigare i veckan har det rapporterats på bland annat på IDG att CNN utnyttjats för att sprida skadlig kod.

Nu har en annan stor nyhetsmedia drabbats, nämligen MSN och NBC's gemensamma siten MSNBC. I vad som framstår som ett legitimt nyhetsbrev, tills man tittar på avsändaradressen, får läsaren veta att Elizabeth Taylor hittats mördad eller att ett flygplan kraschat in i en skola.

Sophos skriver att det är ett spionprogram vid namn Mal/EncPk-DA som försöker leta sig in. Från den infekterade datorn kan sedan personliga uppgifter som användarnamn, lösenord och kontokortsnummer stjälas.

Också det svenska antispam företaget Trillian, som ligger bakom Spamdrain, skriver i sin blogg om angreppen.

- Den nuvarande attacken kommer från olika datorer runtom i världen och skickas även till användare både i Sverige och utländska mottagare, skriver Trillians Henric Müller i företagets blogg.



Hackad Webcam gav 4 års fängelse

Med hjälp av en egen tillverkad trojan lyckades en 44-årig man på Cypern att styra en 17-årig flickas webbkamera. Utan flickans vetskap tog han därefter bilder på henne som han använde för att försöka utpressa. Om han inte fick naken bilder så skulle han sprida bilderna till hennes vänner.

Flickan valde dock istället att vända sig till polisen, vilket ledde att mannen 2005 kunde gripas. Efter en lång utredning har dom fallit, och den nu 47-årige mannen döms till fyra års fängelse. Den icke namngivna mannen ska ha arbetat som datatekniker i Nicosia.

Att trojaner används i liknande syfte är relativt ovanligt, men de senaste åren har ytterligare ett antal personer gripits misstänkta för dylika brott. Bland annat i Spanien, Kanada och Storbritannien.

- Större delen av spionprogrammen är skapade för att stjäla din identitet, dina lösenord, din bankkontouppgifter – men det är lika enkelt att skapa en trojan för att ta över din webbkamera, säger Graham Cluley, säkerhetsexpert på Sophos.




Sex poppis siter av Tio siter har fått skadlig kod

WebsenseSäkerhetsföretaget Websense har undersökt hur skadlig kod lyckats nästla sig in på Internets hundra mest populära siter. Enligt undersökningen så spred sextio av siterna någon gång under perioden januari till juni i år skadlig kod. Antingen genom att koden låg på själva siten, eller att den på något annat sett bidrog till spridandet.

Som ett exempel på hur legitima siter utnyttjas nämns i april, då hundratusentals sidor, däribland en FN-site, Wired och ZDNet, infekterades. En annan trend som Websense ser är att CAPTCHAS, det vill säga tekniken som används för att förhindra att botar fyller i registreringsformulär, har knäckts för de flesta större e-postleverantörerna, däribland Yahoo!, Microsoft Live Mail och Gmail. Det gör att samma e-postadress kan användas för färre spam utskick, vilket försvårar för spam filtren.

Omkring en tiondel av siterna preparerades genom olika "paket" för virus skapande, vilket är en minskning mot förra året. En orsak till det, enligt Websense, kan vara att skadlig kod anpassas mer efter den specifika siten. Därigenom vill man undvika att detekteras av säkerhetsprogrammens signaturfiler.

Vidare tar Websense rapport upp att de flesta sidor hämtar innehåll från ett stort antal servrar. Det gör att själva URL:en i sig inte säger särskilt mycket om säkerheten på siten. Om angriparen lyckas infektera några av alla dessa servrar så är det möjligt att infektera besökaren med skadlig kod. Vanliga metoder är genom sårbarheter i webbläsare samt Adobe Flash.

Källa: Websense



Sex Tips om root-kit

Här kommer några enkla tips för att bli av med rootkits, trojaner och annan typ av malware.

Har du problem med att datorn går segt, lite bandbredd eller att mystiska saker händer lite då och då när du sitter vid datorn? Då har du med största sannolikhet massor av oönskade program och "extra funktioner" i datorn. Här kommer några enkla steg på hur du kan bli av med dem, även de som ditt antivirus program inte raderat.

1) Ladda hem F-Secure Rescue Disc, packa upp zip filen och bränn den på en CD-skiva.

2) Starta Enhetshanteraren (Task manager) och kontrollera vilka processer som är aktiva. Windows Vista användare måste klicka på "Visa processer för alla användare". Alla processer som inte har någon beskrivning kan vara en trojan eller ett rootkit.

3) Googla filens fullständiga namn för att se om det är en trojan, ett rootkit eller annan typ av malware.

4) Avsluta processen och radera filen (oftast ligger den i C:\WINDOWS\SYSTEM32 ). Kontrollera om du även hittar filen under fliken "tjänster", om du gör det så starta ett kommando fönster (START->KÖR->CMD.EXE). Skriv sedan:
C:\>SC DELETE [filensnamn]
Så avinstalleras tjänsten från datorn, och du slipper att den startas varje gång du startar om datorn.

5) Starta om datorn med F-Secure skivan, vilken har Linux som operativsystem och om du har en nätverksanslutning så kommer den att använda den senaste viruslistan från F-Secure.

6) Genomsök alla hårddiskar och när det är klart så är det bara att starta om datorn.



Ytterligare en spammare gripen och fälld

Han skickade ut mer än 90 miljoner spam meddelanden på tre månader. I förrgår dömdes amerikanen Robert Soloway till nästan fyra års fängelse. Därmed blir Soloway den andre amerikan som döms för att ha gjort olagliga massutskick av e-postreklam, rapporterar Seattle Post Intelligencers nätupplaga. Åklagaren yrkade på ett dubbelt så långt straff, men domaren valde att gå halva vägen

Robert Soloway berättade för domstolen att han begick sina brott för finansiera inköpen av dyra kläder och en flott lägenhet. Enligt utredarna använde sig Soloway av ett program som heter Dark Mailer för att ta sig in i ett nätverk av hackade datorer, som sedan spred hans mail vidare över hela världen.

Han gjorde också reklam för sin verksamhet genom att skicka ut mejl där han använde andra människor som avsändare. Soloways spam gav honom en inkomst på drygt 700000 kronor 2005, hävdar han själv. Men skulderna på hans kreditkort var ännu större och till domstolen sa han att han kände sig tvingad att fortsätta skicka sina mail för att kunna betala räkningarna

Robert Soloway dömdes enligt Can-Spam Act, en lag från 2003 som skapades för att stoppa problemet med människor och företag som skickar miljontals spam.


Blogspot kan sprida skadlig kod

Antivirusföretaget Sophos rapporterar att antalet webbplatser som har infekteras genom SQL-injektion har blivit tre gånger så vanliga jämfört med förra året. Undersökningar har påvisat över 16 000 nya infekterade internet platser varje dag, det blir en var femte sekund.

Det vanligaste infektionssättet visar sig vara så kallad SQL-injektion. En teknik som låter virus skapare plantera trojaner, keyloggers och liknande typer av malware i syfte att angripa dess besökare.

Googles Bloggspot.com är också en bidragande resurs för virusmakare och beräknas stå för ca 2% av alla infekterade sidor under juni 2008. Bloggsidorna används för att sprida skadlig kod och för att sprida länkar till skadliga webbsidor genom blogg kommentarer.

Samtidigt som SQL-injektioner är på frammarsch, har antalet infekterade e-postmeddelanden minskat under samma period. Under början av 2007 var 1 av 332 brev infekterade. Under samma period detta år har andelen minskat till 1 av 2500.

Homer Simpson avslöjad som hacker och spridare av malware

Vem skulle ha trott det? Den mycket älskade tv-karaktären Homer Simpson, som har varit ett känt namn i nästan 20 år har nu avslöjats som en hacker, och botnet pusher, och försöker övertala intet ont anade fans att installera en Kimya bot på sina datorer.


Eller åtminstone att det är vad du först tror att om du var en av Simpsons-fans och lättlurad nog att falla för det senaste försöket till dataintrång ont anande offer. Offer som trodde att de laddade ner ett exklusivt avsnitt av Simpsons, bara att överlämna sin PC i händerna på kriminella.

Berättelsen börjar redan i januari 2002, när Homer Simpson avslöjade hans e-postadress i ett avsnitt med titeln The Dad Who Knew Too Little. Hans adress visas på skärmen som chunkylover53@aol.com, vilket har föranlett att flera tusen fans provat att kontakta animerade den gula mannen i en påhittad tv-show. Ja, jag vet, men dessa människor faktiskt finns.

Lyckligtvis för dessa mycket vilseleda och hoppfulla individer, så hade en författare i showen vid namn Matt Selman förutsett detta och registrerade e-postadressen i den verkliga världen. Han svarade så många som han kunde, och hundratals fans fick svar från en påhittad Homer.

Enligt Spyware Guide, har "online but away" meddelanden plötsligt börja dykta upp på AIM, med en uppmaning att ladda ner ett nytt exklusivt Internet-avsnitt av Simpsons. Men adressen tar inte de lojala och desperata fans till en video, snarare till en nedladdningsbar fil av Kimya.exe.

Fans konstaterade senare att deras datorer var smittade ett rootkit, och deras datorer var medlemmar i ett botnet av turkiskt ursprung.

Det är lätt att dras med i spänningen i det erbjöds något exklusivt, eller gratis, eller båda, men om du inte är helt säker på att det du klicka på är äkta, är det bättre att strunta i det, och kom ihåg att tecknade seriefigurer är påhittad, och egentligen inte har e-postadresser… DOH!

Ny trojan sprids via utdelade mediafiler.

En ny trojan med namnet "Trojan.ASF.Hijacker.gen" har konstaterats att den sprids "in the wild" via P2P-nätverk och som sedan smittar multimedia filer på offrets hårddisk med skadligt innehåll. Det bakar in skadligt innehåll i multimedia filer som bygger på Advanced Systems Format (ASF), ett vanligt format för video och ljud som MP3, WMA musikfiler, WMV videofiler och flera andra typer. När man försöker spela upp den infekterade filen så luras användaren att tro en codec skulle behövas för att spela upp innehåll. När du hämtar den utannonserade "fake codec", så installeras trojanen stället.

En av de kapaciteter den har är att även konvertera MP2 och MP3-filer (MPEG-1) i Windows Media Audio (WMA) filer. Programet infogar ett skadligt script i den typen av ASF filer på offrets hårddisk, och orsakar att Windows Media Player omdirigeras till en skadlig resurs på webben.

En liten ordlista

Cross-site scripting, XSS, är ett datorrelaterat säkerhetsproblem. Ofta handlar det om att stjäla information som annars inte visas, eller förstöra en webbsidas utseende.

XSS kan också användas för att "lura" till sig information. Exempelvis kan vi tänka oss en community där man kan skicka meddelanden till varandra. Om sajten inte är skyddad mot XSS så kan användaren X skicka ett meddelande till användare Y och få honom att klicka på en länk som automatiskt skickar hemlig information om användaren Y till användaren X. Med den informationen kan exempelvis användare X logga in som användare Y och därmed förstöra.


DoS är en förkortning för Denial of Service i datasäkerhetstermer. Dvs. en överbelastningsattack mot ett datasystem i syfte att se till att inte någon annan får tillgång till systemet. Det finns tre olika tillvägagångssätt att genomföra ett överbelastningsangrepp: att man missbrukar en sårbarhet eller svaghet som får systemets programvara att krascha; att man sänder (överbelastar) så mycket trafik att deras system eller applikation kollapsar; att man sänder så mycket skräptrafik så att legal/giltig trafik hindras att komma fram. De första kända överbelastningsangrepp är de mot Ebay, Amazon och CNN under februari 2000. Därefter har överbelastningsangrepp drabbat olika sektorer som spel/bettingföretag, banker och finansiella institut.

DDoS (Distributed Denial of Service) är en teknik som används mot ett datorsystem eller nätverk för att konsumera all tillgänglig bandbredd. Detta orsakar en uppkopplingsstörning för användarna genom att överbelasta resurserna på det utsatta systemet. Oftast kommer denna attack från datorer som blivit infekterade av en Trojan. Trojanen används sedan för att "anfalla" ett specifikt system. Detta orskar en Denial of Service (DoS), vilket leder till att nätverket slås ut.

En DDoS-attack bygger på att en stor mängd anrop, med en relativt liten mängd data, samtidigt och kontinuerligt från flera datorer skickas till ett datorsystem eller nätverk. Det utsatta systemet överbelastas av den stora mängden anrop vilket "stryper" övrig kommunikation.

Det enda som behövs för en attack är målvärdens IP-adress, vilken är relativt enkel att få tag på när datorn väl kopplat upp sig mot Internet.

Internetmask är en form av omformaterande datorprogram, som själv sprider sig från dator till dator över Internet, utan att behöva hjälp från någon oförsiktig användare. Detta är vad som skiljer en mask från ett datorvirus. Maskar är därför oftast beroende av någon form av säkerhetshål för att kunna spridas.

Många maskar gör inget annat än att sprida sig själva, men har i princip full kontroll över den infekterade datorn. Bara genom sin spridning kan de dock orsaka stor skada och höga kostnader. Ibland har maskar använts för att utföra DoS attacker mot stora webbplatser från infekterade datorer.

Den första Internetmasken var den så kallade Morrismasken, som spreds den 2 november 1988.

En trojansk häst eller trojan är ett datorprogram som utger sig för att vara till nytta, men som orsakar skada när det lurat en användare att installera det. Det kan vara frågan om ett program skrivet för ändamålet eller en modifierad version av ett annat program.

Acrobat inte så säker som många tror.

Sårbarheten beror på otillräcklig indata kontroll i en JavaScript-method, och kan medföra installation av virus, trojaner eller andra oönskade program. I bästa fall så kraschar bara programmet.

Problemet är rättat i Adobe Acrobat 8.1.2 Security Update 1. Uppdateringen är ännu inte tillgänglig via den automatiska uppdateringen, utan måste laddas ner och installeras manuellt. Enligt uppgift utnyttjas sårbarheten aktivt.

Upptäckten av sårbarheten tillskrivs Johns Hopkins University Applied Physics Laboratory.

Påverkade versioner:
  • Adobe Reader 8.0-8.1.2
  • Adobe Reader 7.0.9 och tidigare
  • Adobe Acrobat Professional, 3D och Standard 8.0-8.1.2
  • Adobe Acrobat Professional, 3D och Standard 7.0.9 eller tidigare

PokerGame för MacOS X kan vara en trojan

En trojansk häst har upptäckts i program för MacOS X som kallas "PokerGame". Trojanen i fråga är ett "shell script" inkapslade i en ansökan och distribueras i ett 65 KB Zip-arkiv och uppackad är den 180 KB.

Den trojanska hästen när den körs aktiverar SSH på den Mac där den körs, och sedan skickas användarnamn och lösenords hash, tillsammans med IP-adressen till en server. Det begär administratörs lösenordet efter att en dialogruta med texten "A corrupt preference file has been detected and must be repaired."

Med SSH tillgång på en Mac, kan en angripare få total kontroll över den, radera filer, skada operativsystemet, och mycket mer.

Namn: OSX.Trojan.PokerStealer

Källa: Intego

Trojan utnyttjar säkerhetshål i MacOS X

På sistone har det pratats mycket om säkerheten i MacOS X, och nu har flera variationer av ytterligare en ny trojan börjat att spridas.

Trojanen kallas AppleScript.THT och distribueras bland annat från en hacker sida där de också diskuterar om att sprida den via “iChat” och “Limewire”. Det är en säkerhetsbrist i “Apple Remote Desktop Agent” som utnyttjas och möjliggör ett övertagande av en persons dator.

Det lilla monstret har dykt upp i flera varianter. Bland annat i form av ett “AppleScript” och inpackat i olika program, till exempel så har man hittat den i bland annat pokerspel.

Med andra ord ska ni som vanligt vara försiktiga när ni laddar hem program från internet!

Användarvänliga maskar och trojaner

Kanske inte precis vad världen behöver, men nu finns i alla fall ett nytt verktyg för att snabbt och enkelt skapa och distribuera trojaner.

Det nya verktyget kallas T2W, Trojan2Worm, och ska kunna göra vilken körbar fil som helst till en mask som sprider sig själv. Enligt IT-säkerhetsföretaget Panda som beskrivit verktyget ska det vara mycket enkelt att använda.

Det ska ha funktioner för att komprimera smittsamma filer och att mutera dess innehåll. Detta för att kunna lura olika former av filter mot skadlig kod. Verktyget kan även låsa "Task Manager", Windows register-editor och vissa webbläsare. Och allt detta genom enkla knapptryckningar, ingen programmering krävs.

Panda tror att verktyget utvecklats i Spanien eftersom dess språkstöd för engelska, spanska, portugisiska och katalanska.

Minst 60 miljoner datorer smittade av skadlig kod...

En undersökning utförd av det internationella samarbetsorganet OECD visar att så många som 59 miljoner datorer i USA är smittade med någon form av skadlig kod. Det utgör ungefär en fjärdedel av de 216 miljoner datorer som beräknas vara internetanslutna i USA idag.

Organet OECD har nyligen släppt en säkerhetsrapport som givits den något allvarsamma titeln ”Malicious Software (malware): A Security Threat to the Internet Economy” och uppskattar att var fjärde amerikansk internetanvändare använder datorer som blivit smittade av skadlig kod.

De skadliga program som anses utgöra det störa hotet med internetekonomin består av botnät, och trojaner, som kan både angripa hela system och exponera känsliga data för ytterligare angrepp eller vinning. Det är ett avsteg från virus som under nittiotalet utgjorde ett av de största hoten och som har en längre historia än exempelvis botnät.

Samtidigt tar rapporten upp hur även regeringar och myndigheter i princip också kan använda sig av skadlig kod för att säkra egna intressen och att angrepp i framtiden därför inte nödvändigtvis behöver härröra från kriminella hackergrupper.

Det första datorviruset som kallades ”Brain” skapades 1986, medan den första masken, Morris, gjorde sin entré två år senare. Masken infekterade 6000 datorer och skapade stor oreda i systemen. På nittiotalet kom maskarna Melissa och MyDoom som hade stor spridning via e-post och lärde oss att betrakta bilagor med misstänksamhet.

Idag är läget dock ännu allvarligare, menar rapporten, då angrepp blivit bättre organiserade och även använder sig skadlig kod injekterad i populära sajter för maximal effekt. Exempelvis går det köpa adresser till smittade datorer för omkring 100 dollar, motsvarande drygt 600 kronor. Det ger då enligt uppgift adresser till 10 miljoner datorer som i sin tur går att använda för angrepp via botnät.

Rapporten rekommenderar avslutningsvis att man använder sig av antivirusprogram och brandväggar för skydda sig och för att upptäcka misstänkta angrepp så snabbt som möjligt.

Källa: The Sydney Morning Herald