freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout

Flera brister hos Cisco

Flera allvarliga sårbarheter har upptäckts i Cisco PIX och Cisco ASA. Sårbarheterna medger att en fjärran angripare kan utföra tillgänglighetsattacker och/eller att en fjärran angripare kan kringgå rättighetsreglerna på de sårbara enheterna. Sårbarheterna är oberoende av varandra.
Uppdateringar finns hos Cisco.

Ny variant av Gpcode kidnappar dina filer

Kaspersky varnar för ett nytt virus som med 1024 bitars RSA-algoritm krypterar dina filer. För att få tillgång till dem krävs att du betalar lösensumma.
En av de mer allvarligare formerna av skadlig kod är så kallad ransomware, som ”kidnappar” dina filer med hjälp av kryptering. För att åter få tillgång till dem så måste du betala en lösensumma. Vanligen brukar dock antivirusföretagen utveckla verktyg som knäcker krypteringen och gör att du får tillgång till filerna igen.

Ett nytt exempel på ransomware rapporteras nu från säkerhetsföretaget Kaspersky. Det är en variant av det tidigare kända Gpcode och har fått beteckningen Virus.Win32.Gpcode.ak. Viruset har utvecklats genom att göra krypteringen starkare. Tidigare versioner var skyddade med en 660 bitar lång nyckel, den nya versionen är 1024 bitar. Dessutom har en rad brister i tidigare versioner åtgärdats.

Kaspersky uppger att man arbetar på att utveckla ett verktyg så att den drabbade kan komma åt sina filer igen. Men att knäcka den 1024 bitar starka krypteringen genom råstyrka är i praktiken omöjligt. Istället koncentrerar man sig på att försöka hitta någon brist i implementationen.

I nuläget finns alltså förmodligen inget sätt att gå till väga på för att återfå filerna. Kaspersky uppmanar dock folk att inte ta kontakt med ”kidnapparna”, då detta förmodligen skulle leda till fler liknande angrepp i framtiden.

Viruset krypterar filer med bland annat ändelserna doc, txt, pdf, xls, jpg, png, och cpp. Dessa får istället filändelsen ._CRYPT. I katalogen ligger det också en readme-fil, i vilken kidnapparna berättar vad som har hänt och om man vill få tillgång till filerna så ska man höra av sig till en e-postadress. Användaren får även upp en dialogruta med samma budskap.

Källa: Kaspersky

Minst 60 miljoner datorer smittade av skadlig kod...

En undersökning utförd av det internationella samarbetsorganet OECD visar att så många som 59 miljoner datorer i USA är smittade med någon form av skadlig kod. Det utgör ungefär en fjärdedel av de 216 miljoner datorer som beräknas vara internetanslutna i USA idag.

Organet OECD har nyligen släppt en säkerhetsrapport som givits den något allvarsamma titeln ”Malicious Software (malware): A Security Threat to the Internet Economy” och uppskattar att var fjärde amerikansk internetanvändare använder datorer som blivit smittade av skadlig kod.

De skadliga program som anses utgöra det störa hotet med internetekonomin består av botnät, och trojaner, som kan både angripa hela system och exponera känsliga data för ytterligare angrepp eller vinning. Det är ett avsteg från virus som under nittiotalet utgjorde ett av de största hoten och som har en längre historia än exempelvis botnät.

Samtidigt tar rapporten upp hur även regeringar och myndigheter i princip också kan använda sig av skadlig kod för att säkra egna intressen och att angrepp i framtiden därför inte nödvändigtvis behöver härröra från kriminella hackergrupper.

Det första datorviruset som kallades ”Brain” skapades 1986, medan den första masken, Morris, gjorde sin entré två år senare. Masken infekterade 6000 datorer och skapade stor oreda i systemen. På nittiotalet kom maskarna Melissa och MyDoom som hade stor spridning via e-post och lärde oss att betrakta bilagor med misstänksamhet.

Idag är läget dock ännu allvarligare, menar rapporten, då angrepp blivit bättre organiserade och även använder sig skadlig kod injekterad i populära sajter för maximal effekt. Exempelvis går det köpa adresser till smittade datorer för omkring 100 dollar, motsvarande drygt 600 kronor. Det ger då enligt uppgift adresser till 10 miljoner datorer som i sin tur går att använda för angrepp via botnät.

Rapporten rekommenderar avslutningsvis att man använder sig av antivirusprogram och brandväggar för skydda sig och för att upptäcka misstänkta angrepp så snabbt som möjligt.

Källa: The Sydney Morning Herald

En av USA's största internet leverantörer usatta för en DNS-attack

En av USA:s största internetleverantörer, Comcast, drabbades i onsdag av en DNS-attack. En grupp tonåringar dirigerade om trafiken i ett par timmar till en sajt där de drev med Comcast.

Motivet till attacken ska ha varit att Comcast strypt fildelningstrafiken över Interent. Två hackare har i en intervju för Wired sagt att de tidigare försökt varna Comcast för sårbarheten, men att de inte tagits på allvar.

Ungefär klockan elva på kvällen lokal tid upptäckte anställda på Comcast att trafik till företagets huvudsida Comcast.net gick till fel webbplats. Den nya var en blandning av företagets innehåll och små hälsningar från hackarna. I ett par timmar jagade Comcasts tekniker hackarna mellan olika webbplatser som trafiken dirigerades till.

Under tolv timmar kunde Comcasts kunder inte hämta sin e-post via webben

Enligt hackarna fanns sårbarheten i Comcasts styrning av sin domän hos Network Solutions, som också hanterar domännamn och administrerar många andra webbplatser. En talesperson för Network Solutions förnekar att sårbarheten ska ha funnits i deras system.

Källa: Dark Reading

Kritiskt för VMware.

Flera av VMware värdprodukter med VMCI aktiverat, har en säkerhetsbrist som tillåter en angripare att exekvera godtycklig kod på Microsoft Windows-baserade maskiner.

En angripare kan utnyttja detta problem att köra godtycklig kod med SYSTEM-privilegier. Ett framgångsrikt utnyttjande av denna brist kan skada drabbade datorer. Kunde inte bristen utnyttjas så kommer det att leda till en DoS-attack.

Problemet berör följande VMware produkter:
VMware Workstation före 6.0.4 build 93057
VMware Player före 2.0.4 build 93057
VMware ACE före 2.0.2 build 93057