Vis Online CV
Simen Dæhlin
Mr Winxzy
(Winxzy)

Grad: Superbruker
TechPoeng:
3350

ProPoeng:
2315

Stemmer: 11
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Hjelp! PC’en snakker til meg!Hjelp! PC’en snakker til meg!
Ja, i verste fall kan du oppleve at datamaskinen begynner å snakke til deg, eller krasjer ved jevne mellomrom. Her er 10 indikasjoner på at du kan være infisert av malware.
Hvordan bruke Malwarebytes Anti-MalwareHvordan bruke Malwarebytes Anti-Malware
Her vil du steg for steg bli forklart hvordan du skal installere og bruke Malwarebytes Anti-Malware i kampen mot all spyware og malware som du kan bli utsatt for.
Det heteste innen virusmailerDet heteste innen virusmailer
Michael Jackson, Obama og svineinfluensa har en spesiell ting til felles. De er alle inne på listen over de heteste emnene som benyttes i virusmailer.
Conficker stammer trolig fra KinaConficker stammer trolig fra Kina
Analyser av kodestilen til Conficker-viruset viser likheter til et annet omfattende virus som trolig har røtter i Kina.
Conficker.C slår til 1. aprilConficker.C slår til 1. april
Det verste tilfellet av ny-tids malware ventes onsdag i ny variant, og ekspertene er usikre på hva som vil skje. Sikkerhetskopi og oppdaterte programmer anbefales


Mest leste Virus-artikler

Bli kvitt virus og spyware
Hvordan fjerne virus
Intervju med Norman
Enda et MSN-virus sprer seg
Nakne damer viste seg å være virus
Ormen W32.Blaster.Worm rammer hardt
MSN-virus herjer fortsatt
Hvordan fjerne Sasser-viruset
DC++ med Spyware
Hele Internett kan infiseres på 15 minutter
Nytt norsk MSN-virus herjer
40 millioner Avast-brukere
Norton Antivirus 2003/2004 treg oppstart
Nytt virus spres via MSN Messenger
Virusfjerner for MSN Messenger
Ny W32.Sobig-F Internettorm ekstremt spredningsdyktig
Finn skjulte virus og spyware
Antivirusprogram fra Microsoft i dag
Din guide til antivirusprogrammet
Virusvett



Pass deg for Mebroot
Effektiv kontotapper
Godt skjult og umulig å oppdage: men når du logger deg på i nettbanken, våkner Mebroot.

Artikkel: Programvare: Virus  ·   Av Simen Dæhlin  ·  Onsdag 14. oktober 2009 00:00
Pass deg for Mebroot
Et nytt virus er i stand til å gjemme seg på din PC og våkne når du går inn i nettbanken.

Over 100 europeiske nettbanker skal være angrepet av viruset som blir kalt Mebroot.

Det er uhyre avansert og velskrevet. I tillegg er det svært effektivt når det gjelder å tappe kontoer.
Dag Arne Jerstad i F-Secure

Smitter via nettsteder

Mebroot er mer enn et virus. Ekspertene kaller det et malware-operativsystem. Malware er betegnelsen it-industrien bruker på fiendtlig programvare, mens virus egentlig er en ikke-teknisk samlebetegnelse.

Dette programmet infiserer brukerne ved at koden er «smuglet» inn på populære nettsteder. Når så disse nettstedene klikkes på av brukerne, blir den skadelige koden umerkelig overført til brukermaskinen.

Opp mot 50.000 nettsteder om dagen skal i perioder har blitt smittet av Mebroot.

Uhyre komplisert

F-Secure og Symantec, de to sikkerhetsselskapene som har oppdaget og forsket på Mebroot, mener at Mebroot er det aller mest avanserte og treffsikre fiendtlige dataprogrammet de har sett så langt.

Det er ennå ikke avdekket hvem som står bak, men det er uhyre komplisert teknologi som er tatt i bruk. Programmet er usynlig for antivirusprogrammer og benytter avansert kryptering.

På den måten kan en infisert maskin «snakke» med andre maskiner og arrangere et samlet angrep.

Immunt mot antivirus

Teknikken som brukes av Mebroot programmet er mildt sagt skremmende. Miko Hyppönen, en anerkjent finsk sikkerhetsekspert, forklarer hvordan det virker i sin blogg:

Programmet installerer seg på dypeste nivå i Windows og skriver sin egen oppstartskode.

Når en infisert maskin startes opp, lastes Mebroot først, uten at dette merkes gjennom oppstarten av Windows. Mebroot skjuler alle endringer det gjør i det infiserte systemet og utnytter udokumenterte funksjoner i Windows

Programmet oppretter et komplekst system for nettverkskommunikasjon. Store deler av programkoden er svært godt skjult.

Unngår analyse

Ved å benytte en svært komplisert installeringsmekanisme omgås sikkerhetsprogrammer og en automatisk analyse vanskeliggjøres. Derfor blir det så å si umulig for vanlige antivirus-programmer å oppdage den skadelige programkoden.

Maskiner som blir smittet, inngår i et kapret nettverk av maskiner. Kommunikasjonen med andre maskiner (i et såkalt botnet) er kryptert med høynivå-kryptering.

Det fiendtlige programmet er godt kvalitetsikret. Ifølge F-Secure krasjer Mebroot aldri maskinen det infiserer, selv om det kjøres på maskinens kjernenivå.

Fornyes stadig

Folkene bak Mebroot har registrert over 1000 com/net/biz-domener som brukes i kommunikasjon med andre kaprede maskiner.

Mebroot angriper over 100 europeiske nettbanker ved å forsøke å stjele penger fra brukere mens de er logget på med infiserte maskiner, ifølge F-Secure.

Symantec har lagt ut en oppskrift og et verktøy for å fjerne Mebroot .

Last ned Mebroot Removal Tool

Men ifølge F-Secure er det siden denne reparasjonen ble laget sist vinter, gjort en rekke endringer og «forbedringer» av det fiendtlige programmet. Videreutviklingen av Mebroot er forklart i teknisk detalj i et dokument fra F-Secure.

Registert i Norge

Også i Norge er det den siste måneden registrert hendelser der Mebroot (som også kalles torpig, anserin og sinowal) har vært involvert.

Det viser informasjon som har blitt innhentet fra Telenor SOC (TSOC), en avdeling i Telenor som sikkerhetsovervåker kunders nettverk hele døgnet.

TSOC melder også om økning av en annen bank/phishing-trojaner, Zbot (også kalt Prg/ wsnpoen/ Zeus /ntos), som primært har vært rettet mot spanske og britiske banker samt populære nettsteder som MySpace, eBay og PayPal.

- Lavere aktivitet

Men opplysningene fra norske varslingssteder er motstridende.

Ifølge NorCERT (Norwegian Computer Emergency Response Team), som overvåker og varsler om alvorlige internett-relaterte trusler og angrep, var norske banker mer utsatt for denne typen virus i 2006, mens aktiviteten siden det har gått ned.

Den nyere banktrojaneren Wsnpoen har vært rettet mot svenske, danske og finske banker, men ikke norske.

Det meldes om lav aktivitet fra norske bankers side og det kan jo tyde på at det er relativt liten utbredelse i Norge.
Vidar Sandland ved Norsk senter for informasjonssikring (NORsis)



Kilde: Infisert.net | Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (11)

Anonym: Pass deg for Mebroot · Onsdag 14. oktober 2009 12:41
For å sitere Miko Hyppönen:
"Programmet installerer seg på dypeste nivå i Windows..."

Med andre ord enda en grunn til å bruke et annet (og tryggere) operativsystem enn nettopp Windows når man er på nett. Bevares - når man sitter hjemme uten å være tilkoblet nettet, er Windows greit nok, men på Internett er Windows like sikkert som å ferdes blant folk med ebola eller tyfus; man ber simpelthen om å bli infisert av trojanere eller annen malware.

[ Svar på dette | Ny kommentar ]



    Anonym: Pass deg for Mebroot · Onsdag 14. oktober 2009 13:18
    Om man kjører en fullstendig upatchet versjon av Windows uten noen form for brannmur/scriptblocker/antivirus? Sikkert. Men da fortjener man også alt man får av uhumsk på en PC.

    [ Svar på dette | Ny kommentar ]



    KongKlykken: Pass deg for Mebroot · Onsdag 14. oktober 2009 15:02
    Send en melding
    Man må stortsett installere noe for å få virus. Og folk gjør jo det uten å tenke seg om.. Virus er gjerne en årsak av det velkjente uttrykket: PEBCAK

    [ Svar på dette | Ny kommentar ]



Anonym: no problemo.. · Onsdag 14. oktober 2009 20:27
Kjører Linux, nærmere bestemt Ubuntu 9.10 på alle maskiner, og mine foreldre kjører 9.04 hos seg.
Men det er klart - når amatører er giftet med windows... så fortjener man mest oppmerksomhet på malware-fronten óg.

[ Svar på dette | Ny kommentar ]



    Anonym: no problemo.. · Torsdag 15. oktober 2009 07:56
    Den offisielle datoen for lansering av Ubuntu 9.10 er 29. oktober, så jeg antar at du bruker betaversjonen. Er enig i at Ubuntu er et utmerket valg, men ulempen med Linux er den manglende støtten hos hardwareprodusentene; hvis man har hardware "litt utenom det vanlige" eller en ny PC gitt ut etter siste halvårsoppdatering av Ubuntu, kan man bruke atskillige timer på å finne en løsning. Min bærbare holdt å koke siden viften ikke virket før fant ut at jeg måtte oppdatere kernelen, og nettverkskortet var heller ikke støttet av Ubuntu 9.04.

    På den annen side vil man som regel finne en veiledning gitt av andre brukere i Linux-forumene, men også her må man prøve seg frem - og kjennskap til bruken av terminalen er en nødvendighet.

    Noe som er OK for den datainteresserte som ikke er redd for å prøve seg fram og fikse ting på egen hånd, men dessverre ikke for "folk flest" som kjøper PC-en på Elkjøp eller Lefdal og forventer at alt skal fungere så snart man har åpnet emballasjen. Har man derimot hardware som tilstrekkelig mange Linux-brukere bruker til at den er implementert i Linux-distroene, er Linux et bedre alternativ enn Windows.

    [ Svar på dette | Ny kommentar ]



Anonym: Pass deg for Mebroot · Torsdag 15. oktober 2009 13:38
Agh!!!

Det irriterer livet av meg at enhver diskusjon alltid vris om til en tordentale om alternative os av diverse fanboys.



[ Svar på dette | Ny kommentar ]



    Anonym: Pass deg for Mebroot · Torsdag 15. oktober 2009 21:27
    /agree

    [ Svar på dette | Ny kommentar ]



    Anonym: Pass deg for Mebroot · Fredag 16. oktober 2009 04:51
    Hvis en artikkel handlet om trafikkulykker - der 99,9% av ulykkene hadde forekommet med et bestemt bilmerke (f.eks. Fiat), ville det ha vært helt naturlig å påpeke at det også finnes andre bilprodusenter enn Fiat.

    Uten at den som bemerket dette nødvendigvis måtte ha vært "fanboy" av Mercedes eller Ferrari, men like gjerne kunne ha eid en gammel Toyota. Ikke alle som objektivt setter fingeren på svakhetene i Windows, er såkalte "fanboys"; når man åpner vinduet, ser man at det også finnes en verden utenfor Windows.

    [ Svar på dette | Ny kommentar ]



      Anonym: Pass deg for Mebroot · Fredag 16. oktober 2009 11:21
      Du missforstår poenget!

      Antall brukere av windows kan ikke sammenlignes med andre OS. Hadde feks.OSX hvert det mest utbredte OS, så hadde man også her sett de største problemene. OSX hadde hatt mest sikkerhetsfeil, mest virus, mest malware og generellt sett mest synlige problemer. Forklaringen er både enkel og logisk. Forøvrig fatter jeg ikke hvorfor alle analogier om data og noe verdagslig skal mikses med bil, men siden du ser ut til å like/forstå det så får jeg også bruke den.

      Hvis 80% av alle sjåfører hadde kjørt Audi, så ville også Audi ha de mest synlige problemene. Ikke fordet at Audi hadde spesiellt mye mer problemer enn de andre produsentene, men fordet at Audi var mest kjørt, bruk i flest typer terreng, brukt under de fleste kjøreforhold, innblandet i flest kollisjoner, flest tyverier osv. osv.. I tillegg så kjøpte alle 3. parts deler og modifiserte kjørekomputeren med tilleggsfunksjoner fra 3. part (og forventet at Audi skulle ta hensyn til 3. part slik at alt bare virket hele tiden). Skal du sammenligne så gjør det hvertfall på ett tilnærmet fornuftig og riktig nivå.

      Jeg sier ikke at windows er best, alt til sitt bruk, men som klient OS for variert bruk så rager det veldig høyt. Og den generelle støtten for både 3 parts HW og software er helt i toppskiktet.


      [ Svar på dette | Ny kommentar ]



        Anonym: Pass deg for Mebroot · Fredag 16. oktober 2009 22:35
        Vakkert skrevet :)

        Er selv biltekniker og selvutnevnt datanerd. Dette var så riktig som det kunne bli.

        [ Svar på dette | Ny kommentar ]



cordante: Pass deg for Mebroot · Lørdag 17. oktober 2009 09:53
Send en melding
dette blir for dumt! diskusjon om OS er off-topic og har ingenting med denne artikkel og gjøre, burde kanskje diskutere Mebroot istedet? :P

[ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Forhåndsbestill norsk surfeplate
7" tablet-PC
Les mer...
Ny fiks for DLL-sårbarhet
Les mer...
Ultratynn optisk disk fra Asus
- Perfekt for mobilitet
Les mer...
Slik får du malware
Og bidrar til at andre også får det
Les mer...
Lærdom fra amerikanske filmer
Vranglære?
Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag