Gå til innhold
  • blogginnlegg
    34
  • kommentarer
    14
  • visninger
    281 601

Om denne bloggen

- et sikkert blikk på nettet

Blogginnlegg i bloggen

Trojaner funnet i programvaren til Energizer DUO USB batterilader

Siden 2007 har Energizer vært uvitende distributør av en Trojan som en del av deres Energizer Duo programvare. Filen Arucer.dll, som ble antatt å være en legitim fil som brukes av USB-batteriladere, ble i stedet en trojaner med bakdørfunksjon som tillater ekstern tilgang til datamaskin.   Det har alltid vært tenkt at Arucer.dll var et legitim fil som kunne sjekke status på batteriene i batteriladeren når denne var koblet til datamaskinen. Cert har oppdaget at denne filen istedet kan være en b

norbat

norbat

Crack av WEP

Så lenge man gjør det mot sin egen ruter så trenger man ikke å få dårlig samvittighet, men må man så må man...   Av en eller annen grunn trynet husets trådløse ruter (Linksys) og jeg fikk ikke noe liv i den igjen. Med 4 pc'er i hus som alle går på trådløst, ble det krisestemning blant ungdommen. Hvordan skal vi klare oss uten msn, facebook, go supermodel og diskusjon.no - helt til i morgen?   En rask sjekk viste at det var et WEP-kryptert nettverk ganske nære - ja det viste seg at det var na

norbat

norbat

MSN-virus og annet malware

Mange erfarer/har erfart at de sender ut linker til kontaktene sine og som fører til nedlasting av filer som viser seg å være malware. Andre sender linker til sider der man blir bedt om å skrive inn brukernavn og passord til msn-kontoen sin.   Den første typen er malware i ordets rette betydning. Fila som lastes ned og som er en kjørbar fil, er ofte kamuflert som noe annet – gjerne som et bilde. Eller, man blir bedt om å hente ned en bestemt fil slik at man kan se 'multimedia-innholdet'. Slike

norbat

norbat

Løst!

Selv om det bare er en liten bagatell i den store sammenhengen, så gleder det meg at forumet endelig har fått en løst-knapp. Det er ektra hyggelig at man som bruker kan komme med forslag til admin - gode forslag som blir satt ut i livet. Flott!

norbat

norbat

En liten bloggtest

Kun en liten bloggtest. :pbtw. Får du spywareproblemer er det bare å stikke innom riktig kategori :)Og har du fått hjelp så legg gjerne igjen en hilsen her.(blogg = gjestebok )

Gjest

Gjest

Malware fjerner malware

Det er ikke bare i det vanlige næringslivet det konkurreres, men også blant programmerere på den mørke siden (black hat). Det finnes flere store botnet i omløp. Det mest kjente er antakelig Zeus, som både i utstrekning og økonomisk kanskje er det største.   På et undergrunnsforum kom jeg over følgende innlegg:     Prisen på denne boten (base bundle) på nåværende tidspunkt er 500 USD. Boten inneholder: Formgrabbing: en avansert keyloggingsmetode for å fange webskjema data støtter Firef

norbat

norbat

Falske antivirusprogrammer

Det florerer av dem og i forrige blogginnlegg ble botnettet Spy-Eye nevnt. Dette brukes bla. til å spre slike program. Frustrasjon for brukeren, gode penger til botnett-eieren.   Hardware nevnte nylig et program som 'etterligner' Microsoft Security Essentials". Det kalles noe navnelikt - Security Essentials 2010 (se bilde)   Navnelikhet er noe som ofte brukes for å forvirre en bruker. Avira, som tilbyr et av de beste gratisantivirusprogrammene opplever også slik etterligning.   Under ser d

norbat

norbat

'Microsoft' Live lureri

Når vi er så godt i gang med å advare mot kopier av kjente merkevarer (Avira, MSE etc.), så kan vi like godt slenge på en som prøver å utnytte Microsoft Live sitt gode navn og rykte.   Live Enterprise Suite. For bare 89.95 dollar vil du få et program som beskytter deg mot det meste. Synd at det ikke finnes et program som kan beskytter brukeren mot seg selv, men vi får stole på at antivirusprogrammet vi har på pc'n sier ifra når vi gjør noe dumt  

norbat

norbat

Jordskjelv i Chile fører til en bølge av Rogue Antivirus

I et tidligere innlegg, nevnte jeg at det i forbindelse med 'større' hendelser, eks. OL i Vancouver, får man gjerne en oppblomstring av søketreff som leder til malware.   Symantec har et eksempel knyttet til jordskjelvet som skjedde i Chile 27.feb. Et googlesøk kort tid etter hendelsen, ga treff som ledet til nedlasting av falske antivirusprogarm.   Men, som Symantec sier: "Selv om vi ikke kan beskytte deg mot jordskjelv eller tsunamier, kan vi i alle fall hjelpe deg å unngå en ny bølge av s

norbat

norbat

Phishing

Phishing er en betegnelse på digital snoking eller fisking etter sensitiv informasjon, som passord eller kredittkortnummer.   Svindlerne kan lure deg til å gi i fra deg informasjon på flere måter. For eksempel kan de oppfordre deg til å svare på en e-post med falsk svaradresse slik at de selv mottar informasjonen fra deg.   En annen metode er å oppgi en lenke i e-posten som leder til en falsk nettside der du blir bedt om å gi opplysninger. Nettsiden kan se ekte ut. Under er en knipe med sl

norbat

norbat

200 000 nordmenn rammet av ID-tyveri

I 2009 hadde DNB-NOR alene 439 saker, en økning på 96% fra året før. 1395 mobilabonnement bestilt med falsk ID i 2009 hos Telenor.   For å kunne opptre som deg trenger ID-tyven mest mulig informasjon. Dette er noen av metodene ID-tyven bruker:   Stjele kredittkort eller bankkort Stjele fra postkasse eller søppel Tappe mobiltelefon eller PC Phishing (lure fra deg persondata) Hacking Virus Søk på internett Bestillingstyveri Stjele PIN-koder og passord Sosial manipulering

norbat

norbat

Smittet 13 millioner pc-er med virus

Spansk politi har anholdt tre menn som de mener står bak et stort botnett. Ifølge spansk politi anses mennene å stå bak hackerringen Mariposa, som har infisert pc-er i 130 land.   Mariposa botnettet ble tatt offline i desember etter en aksjon som involverte bla. FBI og Guardia Civil i Spania. Botnettet ble brukt til å stjele sensitiv informasjon fra uvitende brukere, inkludert brukernavn, passord, innloggingsdetaljer for nettbank og kredittkortdata.   Den spanske gjengen leide ut deler

norbat

norbat

Falsk Windows Defender

Selv om Microsoft Security Essentials er på vei til å erstatte Windows Defender, så er programmet fortsatt et alternativ som beskyttelse mot spyware og annet rammel.   Dette blir selvfølgelig utnyttet av de som ønsker å tjene penger på å selge falske sikkerhetsprogrammet. Derfor er det nylig lansert en falsk utgave som går under navnet Windows Defender 2010 (NB!Falsk nettside: hxxp://pcwin-live.com/ )  

norbat

norbat

Beskyttelse for Mac-brukere

Flere av mine kompiser har kjøpt seg Mac, og det er utvilsomt en lekker sak. Problemet er imidlertid at det argumentet som de alle bruker på hvorfor de heller vil bruke mye penger på en mac framfor å få en pc som brenner asfalt for samme pris, er at de er lei av krasj og malware.   Om Mac kræsjer mindre/aldri, det vet jeg lite om, men om de tror at Mac er malwarefritt, vil de få seg en overraskelse. Pr dags dato finnes det kanskje ikke virus? for mac-systemet, men en rekke trojanere som skaper

norbat

norbat

Fakturasvindel og kataloghaier

De tradisjonelle kataloghaiene er på retur, men næringslivet er utsatt for nye former for bedrageri.Varslingslisten (varslingslisten.no) fra Næringslivets Sikkerhetsråd hjelper bedriftene å avsløre svindelforsøk.   Fra 1. mars er varslingslisten lagt om slik at den legger mer vekt på metodene enn på aktørene i svindelmarkedet.   En av de nyere metodene som beskrives på Varslingslisten er at bedriften får en oppringning av en selger, ofte fra Sverige.   – De er gjerne aggressive på te

norbat

norbat

Vedlegg med malware. Økende trend?

For noen år siden ville alle varsellamper ha lyst når en slik epost kom. I dag, med et utbredt forbrukmønster knyttet til div. nettbutikker, er det ikke nødvendigvis slik at en slik melding straks får varsellampen til å lyse.     For mitt vedkommende venter jeg faktisk på en pakke fra utlandet. Om den blir levert med UPS vet jeg ikke, - kanskje.   Uansett, en rask sjekk av vedlegget som utga seg for å være et dokument, viste ved utvidet filendelseinfo, at dette var en .exe-fil.    

norbat

norbat

Største trusler i 2010

Hele tiden forsøker hackere i mer eller mindre organiserte former å hente ut informasjon fra fremmede datamaskiner og bruke dem til kriminalitet.   - Økningen de siste årene har vært formidabel. Hver time oppdages 1.800 nye trusler mot datamaskiner og nettverk via internett. For tre år siden var dette tallet så vidt over 100, sier en sikkerhetsekspert i Telenor Security Operation Centre (TSOC). Største trusler i 2010 vil fortsatt være: Drive-by: Falske og ofte skjulte henvisninger på

norbat

norbat

Bruno fra Nigeria

Nigeriasvindel har vært kjent fra 1970-tallet (da i form av vanlig brev, telex eller telefax). Siden har det spredt seg via internett.   Det nye er tydeligvis personlig oppmøte. Nylig ble fire personer lurt til å utbetale 535.000 kroner.   Når noe virker for godt til å være sant, er det mest sannsynlig det.   Les hele saken i Agderposten

norbat

norbat

Valg av antivirusprogram

Med mange produkter på markedet samt lovnader om at ”vi er best…”, så er det ikke lett å velge det ’beste’ anti-programmet og som i tillegg kan holde det det lover. Det mest aktuelle spørsmålet er kanskje om det overhode finnes anti-program som kan holde pc’n fri for malware.   Min påstand er nei. Fra egenerfaring og tester er det helt klart mangler ved alle de anti-programmene som finnes på markedet i dag. Forklaringen er ganske enkel – man kan ikke finne/stoppe skadelige programmer/kode som

norbat

norbat

Test av antimalware-skannere

HW.no har testet Ad-Aware og Spybot og det kommer gjerne kommentarer på slik. At disse to programmene er såpass populære, må skyldes medieomtalen de får, for snakker vi om malwarefjerning, så er det ikke disse to programmene som bør benyttes - først.     Slik skulle kanskje artikkelen ha vært:   Hvorfor sammenligne to brødbokser når kjøleskapet kan friste med bedre kvalitet.   Det siktes til disse to programmene, Ad-Aware og Spybot. Når man er innom temaet malware/spyware, så blir disse t

norbat

norbat

Skumle PDF-filer

En kritisk sårbarhet har blitt identifisert i Adobe Reader 9 og Acrobat 9 og tidligere versjoner. Dette sikkerhetsproblemet kan føre til at programmet krasjer og kan potensielt tillate en angriper å ta kontroll over det berørte systemet. Det er rapporter om at dette problemet blir utnyttet.   Adobe forventer å gjøre tilgjengelig en oppdatering for Adobe Reader 9 og Acrobat 9 11 mars 2009 Ref. http://www.adobe.com/support/security/advi.../apsa09-01.html   Skadelig PDF-filer som utnytter sårb

norbat

norbat

Nettbutikker med noe attåt

I helga var både nettsidene til mpx.no og fotovideo.no infisert med trojanere. De som hadde antivirusprogram som detekterte dette, slapp å få pc'n full av badware.   Slike Drive-by infeksjoner har blitt ganske så vanlige og dette setter igjen fokus på at som pcbruker, er det meget viktig at man holder sine programmer oppdaterte. Vi snakker ikke bare om Windows og Antivirusprogram, men også om andre programmer som lett går i glemmeboka når man tenker på oppdatering - Adobe Reader, Java, Real Pl

norbat

norbat

Antivirusprogram - gratis er best!

En test gjennomført av SRI Malware Threat Center, viser at Avira og AVG kommer best ut når ny malware binærfiler blir testet mot antivirusprogrammene man finner på bla. Virustotal.   Intensjonen med testen var å finne ut hvilke sikkerhetsprogram som detekterte ny malware. Testen presiserer at de fleste antivirusprogrammer vil få deteksjoner mot truslene innen noen få dager(men det hjelper jo ikke der og da).   Topp 10: 1 91% AntiVir Avira 2 91% Sophos Labs 3 91% Grisoft Inc 4 90

norbat

norbat

Virus "phone home"

På tross av at Microsoft har patch for sårbarheten som Downadup/Conficker utnytter, er det millioner av pc'er som er infisert.   Når ormen har infisert en PC, vil Downadup genererer en liste med over 250 mulige domener - listen endres daglig - velger ett, og deretter bruker ormen denne webadressen for å nå en hacker-styrt server som det laster ned mer ondsinnet programvare på den kaprete datamaskinen.   I mars, har ormen 7750 domenenavn den kan bruke. Domenenavnene er tilfeldige tegn ut

norbat

norbat

Opera med færre sårbarheter enn Firefox

En rapport fra Secunia som tar for seg bla. sårbarheter i nettlesere i 2008, kommer Opera godt ut i motsetning til Firefox. Hvor alvorlige disse sårbarhetene er, nevnes ikke i rapporten. Sårbarhetene knyttet til Firefox, kan lese her: http://www.mozilla.org/security/announce/. Operas endringslogg: http://www.opera.com/docs/changelogs/windows/     Ser vi på sårbarheter knyttet til plug-in, er ActiveX (som IE bruker) fortsatt den dominerende.   Kilde: Secuniarapport 2008

norbat

norbat

×
×
  • Opprett ny...