Gratisebra.com hittar gratisprogrammen.

Bara bra gratisprogram.


 

 

 

Nytt om IT-säkerhet

 

Identifiera falsk e-post och nätfiske
http://office.microsoft.com/

Guider och säkerhet
Lär dig om säkerhet och håll din dator säker

 

Mars 2010

Twitter utsatt för ny nätfiskeattack 2010-03-02
Om du råkar stöta på ett inlägg på Twitter innehållandes texten ”This you????” samt en tillhörande länk ska du definitivt inte klicka på länken. Den leder nämligen till en falsk inloggningssida som påminner om Twitter, och syftet med denna är att lura av dig ditt användarnamn och lösenord. Vad de insamlade inloggningsuppgifterna sedan används till är oklart, men man kan mycket väl tänka sig att de som ligger bakom nätfisket tar sig in på mängder av Twitter-konton för att sprida andra dumheter.
Källa: Techworld

 

Varning för Security Essentials 2010 2010-03-02
Microsoft varnar nu alla för att ladda ner ett program med namnet Security Essentials 2010 då det handlar om ett falskt antivirusverktyg som inkluderar trojanen Win32/Fakeinit. Den som råkar installera mjukvaran får upp en skanner som rapporterar om att datorn har smittats av ett virus, och trojanen försöker sedan att stoppa vissa andra applikationer som körs i bakgrunden. Ett program som däremot är helt okej att ladda ner är den riktiga versionen av Microsofts Security Essentials som alltså inte bär namntillägget 2010.
Källa: Neowin.net

 

Ny snabbattack hotar IE och Windows XP 2010-03-01
En bugg har upptäckts och som drabbar webbläsarna IE7 och IE8 om de körs på Windows XP.
Säkerhetshålet kan utnyttjas för en så kallad snabbattack (zero-day attack).
Läs mer

 

Februari 2010

Chuck Norris kan ta över din router 2010-02-25
Du som ännu inte har ändrat standardlösenordet i din router bör göra det omedelbart. Risken är annars stor för att du får påhälsning från botnätet Chuck Norris som nu är ute efter att kapa dåligt konfigurerade routrar och modem, och då inte minst genom att utnyttja en säkerhetslucka i routrar från D-Link. De enheter som botnätet lyckas ta över konfigureras snabbt om så att användaren dirigeras till sajter med farligt innehåll när han eller hon försöker surfa till legitima webbplatser.
Källa: Techworld

 

Smarta telefoner mottagliga för rootkits 2010-02-25
Vetenskapsmän vid Rutgers University i USA uppger att de har hittat ett nytt hot mot smarta telefoner som gör att man kan ladda ur batteriet, tjuvlyssna på mötessamtal eller spåra resor med hjälp av gps-funktionen.
En förutsättning för att lyckas med detta är att man planterar in ett så kallat rootkit i en telefon, vilket skulle kunna vara ganska enkelt med tanke på att merparten av dagens modeller saknar säkerhetsprogram.
Vetenskapsmännen påpekar att de inte vill svartmåla någon särskilt telefontillverkare utan att det vill belysa problemet i allmänhet.
Källa: TG Daily

 

Adobes släppte igår 2010-02-11 en viktig uppdatering för Flash som anses vara mycket allvarlig.
Det gäller versionen 10.0.42.34 och tidigare.
Gårdagens uppdatering för Flash täpper till ett hål som enligt Adobe gör det möjligt att lura en webbläsare till att göra saker den inte borde.
Buggen ska göra det möjligt att installera och köra program på en besökares dator via en Flash-animation.
kan du inte vänta på att programmet automatiskt ska ladda ned uppdateringar kan du hämta den här nedan.
Uppdatering

 

Falsk Firefox-uppdatering sprider spionprogram 2010-02-09
Du som använder en sökmotor för att söka efter en uppdatering för Firefox kan i värsta fall hamna på en falsk uppdateringssida som ser ut att vara konstruerad av Mozilla. Det enda som skiljer från originalet är att namnet på den senaste versionen är fel (man har skrivit 3.5 istället för 3.6 ) och det förekommer också en del felstavningar. Om du klickar på den installationsfil som finns på sidan får du ingen uppdatering för Firefox, men däremot en verktygslist innehållandes ett spionprogram som bombarderar dig med annonser.
Källa: PC World

 

Twitter nollställde lösenord efter nätfiskeattack 2010-02-09
Under förra veckan tvingades Twitter att nollställa lösenorden för ett mindre antal användarkonton. Detta efter att de aktuella användarna hade drabbats av en extern nätfiskeattack som gjorde att de lurades att uppge sina inloggningsuppgifter. Enligt Twitter har nätfiskarna gjort intrång på minst ett användarkonto i samband med den senaste attacken.

Mikrobloggsajten har under årens lopp råkat ut för många liknande incidenter, och en av de mest uppmärksammade inträffade i januari 2009 då 33 kända Twitter-användare fick sina konton hackade.
Källa: Computerworld
 

 

IE-brist ger hackare tillgång till användares filer 2010-02-04
Microsoft går nu ut med en varning om att en brist i Internet Explorer under vissa förhållanden kan ge hackare tillgång till användares filer...läs mer

 

Hundratals sajter är redo att attackera IE6 2010-02-04
Allt sedan i onsdags har Symantec noterat att det har börjat dyka upp fler och fler sajter preparerade med skadlig kod som exploaterar den senaste IE6-bristen...läs mer

 

Facebook-funktionen som kan missbrukas av skräppostare 2010-02-02
På Facebook har det nu dykt upp en ny funktion som gör att man genom att enbart klicka på en länk i ett mejl kan svara på ett inlägg från en kompis. Det krävs med andra ord ingen inloggning. Enligt säkerhetsföretaget F-Secure innebär detta en säkerhetsrisk eftersom hackare som tar över ett visst e-postkonto då också har fri tillgång till att posta inlägg på vissa personers privata sidor på Facebook.
Dessa inlägg skulle då kunna innehålla skräpmeddelanden eller länkar till farlig kod.
Källa: PC World

 

Botnäten växer med 312 000 datorer per dag 2010-02-02
Halon Security och Commtouch har tillsammans publicerats en säkerhetsrapport som omfattar det fjärde kvartalet 2009, och i den framkommer det att antalet datorer som införlivas i så kallade botnät i snitt ökar med 312 000 varje dag vilket är extremt mycket. Under enstaka dagar har ökningen till och med legat på 500 000. Ett botnät består för övrigt av tusentals zombiedatorer som kan utnyttjas av kriminellt sinnade personer för att skicka stora mängder skräppost eller för att angripa webbplatser eller företagsnät.
Källa: Halon Security, Commtouch

 

Januari 2010

Dataintrång avslöjade bristfälliga lösenord 2010-01-28
I samband med ett dataintrång under 2009 hamnade 32 miljoner lösenord från webbsajten RockYou på villovägar, och dessa har nu analyserats av säkerhetsföretaget Imperva. Analysen visar att 30 procent av lösenorden bestod av sex tecken eller till och med färre än så, samt att 50 procent av lösenorden var vanliga och välkända namn, ord eller tangentbordskombinationer. Det absolut vanligaste lösenordet var 123456 vilket förekom inte mindre 300 000 gånger.
Källa: Techworld

 

Trojan vill ha betalt för att låsa upp filer 2010-01-28
F-Secure har nu upptäckt en riktigt lömsk trojan med namnet W32/DatCrypt som först av allt krypterar vissa filer så som Office-dokument, bilder och filmer när den väl har infekterat en dator. Därefter lägger den fram en meddelanderuta där det påstås att filerna är skadade samt en länk till programmet Data Doctor 2010 som ska kunna reparera filerna.
Användare som tankar hem applikationen får snabbt erfara att utvärderingsversionen bara kan fixa en enda fil, och därför måste han eller hon betala 90 dollar för den fulla versionen. Efter att användaren har betalat låses filerna upp. För att skydda sig mot denna typ av trojaner krävs det att man har ett bra antivirusprogram.
Källa: F-Secure

 

Smart programvara stoppar mobiltjuvar!
Massor av mobiltelefoner tappas bort och stjäls. Om du använder din mobiltelefon för att lagra privat information, är detta är farligt problem som F-Secure har en lösning för.
Läs vidare 

 

Katastrofen i Haiti utnyttjas av internetskojare 2010-01-19
Efter jordbävningskatastrofen i Haiti har Symantec noterat att aktiviteten bland internetskojarna har ökat markant, och något som är särskilt vanligt är att man skickar ut e-postmeddelanden där man ber mottagarna att skänka pengar till katastrofens offer. Mejlen ser ut att härstamma från legitima och välkända hjälporganisationer men de pengar som samlas in på detta sätt hamnar dessvärre i kriminella personers fickor. Samma trend kan man även se i sökresultaten från de stora sökmotorerna där det förekommer en hel del länkar som går till skumma insamlingssidor.
Källa: Symantec

 

Attackkod som användes mot Google ute i det fria 2010-01-19
Den kod som kinesiska hackare nyligen använde sig av för att ta sig in i Googles interna nätverk finns nu tillgänglig för allmänheten, närmare bestämt på sajten Wepawet där den nyligen laddades upp. Koden har redan nu inkluderats i ett hackerverktyg och det har också noterats att den har använts i nya attacker. Så länge koden befinner sig i dess nuvarande form är det endast de som kör Windows XP tillsammans med Internet
Explorer som riskerar att drabbas av sådana attacker.
Källa: Infoworld 

 

Facebook och Twitter kan bli brottslingarnas favoriter 2010-01-14
Säkerhetsföretaget McAfee har tittat djupt ner i sin spåkula och tagit fram en rapport med namnet 2010 McAfee Labs Threat Prediction där de listar de största hoten under 2010. Där kan man bland annat läsa att företaget räknar med att sociala nätverk så som Twitter och Facebook sannolikt blir den självklara grundplattformen för internetbrottslingar.
På Facebook kan brottslingarna utnyttja tredjepartsapplikationer för att sprida skadliga program, och med hjälp av Twitter går det att lura användarna till farliga sajter genom att använda mikrobloggens funktion för att förkorta webbadresser.
Källa: McAfee

 

Nyupptäckta brister i Twitter och Google Kalender 2010-01-05
En forskare vid namn Nir Goldshlager har alldeles nyligen publicerat information om nyupptäckta säkerhetshål i både Twitter och Google Kalender. I båda fallen handlar det som så kallade cross-site scripting (xss) som gör att hackare kan sno åt sig kakor och sessions-id från sajternas användare. Goldshlager har också hittat en brist i Google Kalender som innebär att hackare kan injicera html-kod på sajten för att dirigera användarna till webbsidor med skadligt innehåll.
Källa: Eweek

 

Webbtjänster för virusmakare 2010-01-05
Det har nu börjat dyka upp tjänster på nätet som gör att virusmakare kan kontrollera om deras nyskapade virus kan upptäckas av vanliga antivirusprogram. En av dessa heter Av-check.com och tar 1 dollar per skannad fil (finns även månadsabonnemang för 40 dollar per månad) och då kollas denna mot 22 antivirusprodukter från företag så som Symantec, F-Secure, Sophos och Trend Micro. Av-check.com garanterar att de uppladdade virusfilerna inte sparas och att de inte delar med sig av resultatet till tredjepart.
Källa: New York Times


 

 

December 2009

Årets tredje stora attack mot Twitter 2009-12-22
I fredags råkade Twitter ut för årets tredje stora attack och den här gången handlade det om att en hackare fick tag på huvudlösenordet för det verktyg om styr mikrobloggsajtens webbadresser. På så sätt kunde personen i fråga dirigera om Twitters användare till en sajt för Iranian Cyber Army som också tog på sig ansvaret för intrånget. Som tur var verkar det inte som att det har läckt ut några känsliga uppgifter under attacken vilket innebär att användarnas lösenord fortfarande är i säkra händer.
Källa: New York Times

 

Mjukvara från Kaspersky skyddar dina lösenord 2009-12-22
Program som skyddar lösenord i en krypterad databas finns det många av och nu dyker det upp ytterligare ett alternativ från det välkända säkerhetsföretaget Kaspersky. Mjukvaran, som heter Password Manager, tar hand om alla typer av lösenord som matas in via webbläsaren inklusive sådana som används för routrar och nätverksdiskar. För att komma åt alla dessa används endast ett huvudlösenord vilket underlättar för användaren. Kaspersky Password Manager kostar cirka 300 kronor.
Källa: Techworld

 

Google-logga länkade till skadliga program 2009-12-17
Logotypen som finns längst upp på Googles sökmotorsida brukar då och då länka till sökresultat inom specifika ämnen, och häromdagen när man valde att hedra skaparen av esperanto dök det upp en hel del länkar som dirigerade användarna vidare till sidor med skadligt innehåll. Detta är bara ett i raden av exempel på hur pass skickliga virusmakarna är på att utnyttja Googles sökfunktion, vilket de gör genom att fylla hackade sidor med nyckelord som Googles sökmotor sedan indexerar.
Källa: PC World

 

Skräppostare fick fyra års fängelse 2009-12-08
Förhoppningsvis kommer andelen skräppost att minska under den närmaste tiden eftersom en av världens mest ökända skräppostare nu har hamnat bakom lås och bom. Personen i fråga heter Alan Ralsky och har erkänt sig skyldig till bedrägeri, förfalskning och massutskick av skräppost som bryter mot akten CAN-SPAM. Detta resulterar nu i 51 månaders fängelse samt ett skadestånd på 1,8 miljoner kronor. Ralsky var för övrigt en av de första personerna som utnyttjade botnät för att skicka ut skräpmeddelanden.
Källa: Techworld


November 2009

Kinesisk myndighet varnar för ny mask 2009-11-26
National Computer Virus Emergency Response Center som är det engelska namnet för den så kallade antivirusmyndigheten i Kina, går nu ut och varnar för en nyligen upptäckt datormask som heter Worm_Piloyd.B. Masken har förmågan att infektera såväl exe-filer som html-dokument för att förstöra dem totalt eller för att göra så det inte går att komma åt dem.
Som om inte det vore nog har den även funktioner som kan ladda hem ytterligare skadlig kod från nätet. Grundtipset för att slippa masken är att se till att antivirusprogram och liknande är uppdaterade. 
Källa: Techworld


Webbtjänst kontrollerar din dators skydd 2009-11-26
F-Secure har nu lanserat webbtjänsten Health Check 2.0 som är ett verktyg för att kontrollera hur pass bra skyddad din dator och dina filer är. Grundfunktionerna i tjänsten tittar på om datorn är öppen för virus och hackare, och den kollar även om den automatiska säkerhetskopieringen fungerar som den ska. Som en extra bonus går den också igenom vissa av de vanligaste programmen samt operativsystemet på din dator för att se att de har de senaste uppdateringarna. 
Källa: F-Secure


2009-11-24
Traderakunder utsatta för nätfiske
Ett flertal Traderarkunder har under den senaste tiden mottagit mejl där de uppmanas att skicka in sina inloggningsuppgifter till en mail.com-adress. Mejlen är undertecknade med ”Supporten på Tradera” men givetvis är det inte Tradera själva som ligger bakom detta, utan en eller flera skojare som är ute efter att ta över användarkonton.
Tidigare har kunder på Blocket drabbats av en liknande form av nätfiske, och den gången skickades det ut mejl till de användare som hade lagt ut sin personliga e-postadress direkt i sin annons
.
Källa: Techworld

 

Bebloh är namnet på en högst sofistikerad trojan, vars syfte är att stjäla pengar från de virussmittade användarnas bankkonton.
Säkerhetsexperten Rik Ferguson på Trend Micro har uppmärksammat viruset och hur det arbetar. Det låter som i en Hollywood-thriller…
Innan någon läsare blir livrädd och slänger ut datorn, så vill jag understryka att sådana här säkerhetsproblem inte märks av i Sverige (än).
Läs mer 

 

Spelet som raderar filer på din Mac 2009-11-12
Symantec har upptäckt en ny trojan med namnet OSX.Loosemaque som är avsedd för Mac-datorer. Trojanen är minst sagt udda då den innehåller ett Invaders-liknande spel som raderar filer i takt med att man skjuter ihjäl fiender, och något som är intressant i sammanhanget är att spelet också varnar för filraderingen. Det finns nu misstankar om att OSX.Loosemaque i själva verket är någon form av konstprojekt var syfte är att ta upp filosofiska frågor kring datorspel och dödande. Projektet kallas enligt uppgift för Lose/Lose och sägs ha skapats av en person med namnet Zach Gage.
Källa: PC World

 

Conficker är fortfarande aktiv 2009-11-03
För ganska precis ett år sedan upptäcktes den skadliga masken Conficker, och ett bra tag därefter var det en väldig hysteri kring denna. Numera har stormen lagt sig något, åtminstone i media, men masken forstätter ständigt att infektera nya Windowsdatorer, och just nu räknar man med att den finns på åtminstone sju miljoner maskiner världen över.
Problemet med Conficker är att den hela tiden antar nya skepnader då maskens skapare då och då ändrar koden så att den får nya funktioner.
Källa: Eweek

 

Usb-minnen kan sno åt sig känslig information 2009-11-03
Nu kommer uppgifter från säkerhetsfirman MWR InfoSecurity som säger att vanliga usb-minnen kan utnyttjas av hackare som vill lägga beslag på känslig information. De flesta usb-pinnar som finns på marknaden har nämligen en säkerhetslucka som gör att man kan manipulera dem för att per automatik kopiera filer från en dator. I dagsläget fungerar metoden bara för ett visst operativsystem, oklart vilket, men MWR InfoSecurity tittar nu på om den även kan användas i andra sammanhang.
Källa: Techworld

 

 

Oktober 2009

640 000 infekterade webbsajter 2009-10-29
Det nystartade säkerhetsföretaget Dasient rapporterar att 640 000 webbsajter infekterades med skadlig kod mellan juli och september i år, och totalt sett har dessa sajter hela 5,8 miljoner webbsidor. Under samma period har man också hittat 52 000 unika virus, trojaner och liknande som är specialskrivna för webben, vilket innebär att man sedan starten tidigare i år har samlat på sig 72 000 varianter. Dasient uppger också att cirka 7 000 nya sajter infekteras varje dag.
Källa: Techworld

 

Falska Facebook-mejl innehåller trojan 2009-10-2910-29
Tusentals personer har under den senaste tiden tagit emot e-postmeddelanden som ser ut att vara skickade från
service@facebook.com och som är underskrivna med ”The Facebook Team”. Den riktigt avsändaradressen är dock dold, och i mejlen finns en zip-fil som innehåller en exekverbar fil med trojanen Bredolab. Den skadliga koden har förmågan att kringgå många brandväggar och försöker bland annat ladda ner falska antivirusprogram från internet.trojanen Bredolab. Den skadliga koden har förmågan Att kringgå Många Brandväggar och Försöker bland annat ladda ner falska antivirusprogram från internet.
Källa: Cnet News

 

Gumblar attackerar på bred front 2009-10-27
För fem månader sedan infekterades tusentals legitima sajter med det skadliga programmet Gumblar, och sedan detta upptäcktes har man gjort allt för att rensa ut ohyran. Nu har dock Gumblar gjort comeback i form av en ny version som bland annat innehåller funktionalitet för att infektera webbforum. De datorer som har smittas av Gumblar tvingas att söka efter ftp-anslutningar som kan utnyttjas för att sprida koden vidare. Programmet kan även kapa webbläsaren så att sökträffar i Google länkar vidare till mindre trevliga sajter.
Källa: Computerworld
Läs mer här
http://www.idg.se/2.1085/1.262611/skadliga-gumblar-gor-comeback

 

Miljontals datorer bär på falska säkerhetsprogram 2009-10-20
Enligt en ny rapport om cyberkriminalitet som har publicerats av Symantec bär miljontals amerikanska persondatorer på falska säkerhetsprogram - program som användarna i många fall till och med har betalat för. Problemet är att de flesta av de här programmen innehåller skadlig kod som öppnar upp datorerna för olika typer av attacker. I sin senaste undersökning stötte Symantec på 250 olika mjukvaror av den här typen och alla bär namn som gör att de ser ut att vara seriösa.

Antivirus 2010 och SpywareGuard 2008 är två exempel på vanliga namn.

Källa: Neowin

 

Hackad Facebook-applikation länkar till fuskantivirus 2009-10-20
När Roger Thomson som är ansvarig för säkerhetsforskning på AVG nyligen undersökte sajter med skadlig kod upptäckte han något annorlunda. En av sajterna med sin bas i Ryssland fick nämligen mycket förfrågningar från Facebook, och efter lite efterforskningar kunde Thomson konstatera att dessa kom från applikationen City Fire Departement som är ett lite spel för flera personer. Förklaringen är att applikationen har hackats och preparerats med en så kallad iframe som är en metod för att länka in material från en annan sajt. I det här fallet bestod det inlänkade materialet av ett falskt antivirusprogram innehållandes skadlig kod.

Källa: Techworld

 

 

Så luras folk att lämna ifrån sig kontouppgifter 2009-10-16
Nätfiske (efter engelska phising) har blivit ett väldigt stort problem inom säkerhet på nätet. Cyberkriminella försöker komma åt personliga uppgifter såsom inloggningsuppgifter genom att lura användare till att lämna ifrån sig dem. Men hur kan man bli lurad?
Läs hela artikeln

 

Dags att uppdatera Adobe Reader och Acrobat 2009-10-15
Adobe har nu släppt uppdateringar för både Reader och Acrobat som fixar minst 29 säkerhetshål. Det nya versionsnumret som gäller är 9.2 och alla som har 9.1.3 eller tidigare bör med andra ord uppdatera sina program så snart som det bara går. Uppdateringarna finns tillgängliga för Windows, Mac och Unix. För dem som av någon anledning vill hålla kvar vid äldre versioner har Adobe en del specialinstruktioner. Företaget rekommenderar att dem som har 8.1.6-versionen eller tidigare uppgraderar till 8.1.7 samt att dem som har 7.1.3-versionen eller tidigare tankar hem 7.1.4.
Källa: The Washington Post

 

Första kritiska uppdateringarna för Windows 7  2009-10-15
I tisdags släppte Microsoft sitt månatliga paket med uppdateringar och den här gången innehöll det 13 fixar för 34 sårbarheter vilket är rekord i sammanhanget. För första gången inkluderade paketet kritiska uppdateringar för Windows 7, och dessa ser till att laga brister som gör att skadlig kod kan aktiveras i datorn om man använder Internet Explorer för att surfa in på en preparerad sajt. I övrigt har Microsoft också lagt med en viktig uppdatering för Windows Media Player 6.4 som justerar ett fel som kan leda till att skadlig kod kommer in i en dator via strömmande media.
Källa: Cnet News

 

Lönsamt att jaga pirater  2009-10-15
Det tyska företaget Digirights Solutions har släppt en presentation som visar att man kan tjäna mer pengar på att stämma pirater än på att sälja upphovsrättsskyddat material på normalt sätt. Företaget hävdar till och med att piratjakten är 150 gånger mer lukrativ. Något som ska poängteras i sammanhanget är att Digirights Solutions erbjuder tjänster som gör att man kan identifiera användare som ägnar sig åt fildelning. När en person har identifieras skickas en räkning på 4 600 kronor ut till densamme.

Företaget behåller 80 procent av summan medan resterade 20 procent går till upphovsmännen.
Källa: PC för Alla

 

 

Pdf-trojan ger hackare kontroll över din dator 2009-10-13
En ny trojan med namnet Troj_Pidief.Uo har börjat cirkulera på internet. Trojanen sprids genom ett pdf-dokument som innehåller skadlig kod. Det uppger säkerhetsföretaget Trend Micro.

 

Genom att utnyttja en nyupptäckt sårbarhet i Adobe Reader kan trojanen installera en bakdörr på en dator som sedan kan användas av hackare för att få kontroll över den drabbade datorn.

 

Enligt Trend Micro finns buggen i den senaste versionen av Adobe Reader 9.1.3 för Windows. Problemet drabbar samtliga Windows-versioner utom Windows Vista och Windows 7. 

 

Adobe bekräftade problemet i torsdags förra veckan och arbetar på en uppdatering. Uppdateringen planeras att släppas imorgon tisdag, samma dag som Microsoft kommer att släppa sin största uppdatering någonsin.

 

Adobe har haft upprepade säkerhetsproblem med framförallt Adobe Reader och Flash de senaste månaderna. 
Källa: pcforalla

 

Minskat antal nätfiskeattacker 2009-10-08
Det förekommer hela tiden rapporter om nya nätfiskeattacker, men om man ska tro de senaste uppgifterna från Symantec så har nätfisket faktiskt
minskat med 45 procent sedan den förra månaden. En anledning är att användandet av så kallade phising toolkits (en typ av verktygspaket för att skapa nätfiskesajter) har minskat med 74 procent, och 30 procent av nätfiskessajterna brukar konstrueras med sådana verktyg. Symantec noterar för övrigt att mängden nätfiskesajter som inte är på engelska har ökat med 11 procent.
Källa: Symantec

 

Gmail- och Yahoo Mail utsatta för nätfiske 2009-10-08
Nyligen utsattes Windows Live Hotmail för en nätfiskeattack som gjorde att
10 000-tals användarnamn och lösenord läckte ut på nätet, och nu verkar det som att Gmail och Yahoo Mail samt ett antal andra e-posttjänster har råkat ut för samma sak. BBC uppger att de har fått se listor på minst 20 000 e-postkonton vars inloggningsuppgifter har lagts beslag på i attacken. En talesperson hos Google (som ligger bakom Gmail) säger att man har nollställt lösenorden för alla konton som har drabbats. Yahoo har däremot inte kommenterat ärendet.
Källa: Infoworld

 

Falska användarprofiler spred skadlig länk på Facebook 2009-10-06
Det blir nu allt vanligare att dem som sprider skadlig kod använder sociala nätverk för att uppnå sitt syfte, och ett bra exempel på detta är att Facebook nu har tvingats stänga ner flera falska användarprofiler som enbart har utnyttjats för att länka till ett potentiellt farligt program. Just i det här fallet misstänker man att ett automatiskt program har lyckats registrera ett flertal användare på Facebook (alternativt att man har anlitat ett flertal mänskliga registrerare), och i dessa har det lagts upp en länk som ser ut att gå till ett videoklipp. I själva verket länkar den till ett falskt säkerhetsprogram som säkerligen innehåller skadlig kod.
Källa: AVG

 

Trojaner dominerar över vanliga virus 2009-10-06
I Panda Securitys senaste kvartalsrapport framgår det att om man analyserar all skadlig kod som cirkulerar så kan man konstatera att det är avsevärt vanligare med trojaner än med exempelvis virus. Trojanerna står nämligen för 71 procent av all skadlig kod medan adware ligger på 13 procent, spionprogram 9 procent, maskar 4 procent och virus 2 procent. Företaget skriver också att man i dagsläget får in nästan 50 000 nya varianter av skadlig kod varje dag, vilket kan jämföras med 37 000 för bara några månader sedan. Källa: Panda Security

 

 

September 2009

Fem miljoner datorer smittade av Conficker 2009-09-29
Experter inom datorsäkerhet uppger nu att masken Conficker världen över har smittat ner mer än fem miljoner datorer, vilket innebär att dessa maskiner kan användas i ett gigantiskt botnät. Man har också räknat ut att detta botnät har tillräckligt med datorkraft för att via överbelastningsattacker slå ut internet i ett helt land av Australiens storlek. Flera säkerhetsföretag arbetar hela tiden hårt för att hitta ett effektivt motmedel mot masken, och Microsoft har även utfäst en belöning på 250 000 dollar till den som kan komma med information som leder till att upphovsmakarna kan gripas. Källa: Techworld

 

Fick betalt för att hacka Macar  2009-09-29
Säkerhetsexperten Dmitry Samosseiko hävdar att det nu finns tecken på att Mac-plattformen har blivit allt mer intressant för hackare. Ett exempel är att det nyligen har framkommit uppgifter om att ett ryskt nätverk med skräppostare och programmerare av skadlig kod, betalade 43 cent för varje Mac som en grupp hackare lyckades infektera med skadlig kod. Mac OS X anses dock rent generellt vara en betydligt säkrare plattform än Windows, men detta beror sannolikt mer på att det är färre som kör Apples operativsystem (och att den därför är mindre intressant för hackare) än att det skulle vara en säkerhetsmässigt överlägsen mjukvara. Källa: PC World

 

Botnät innehåller mer kraft än alla superdatorer 2009-09-24
Enligt en rapport som nu har publicerats av Trend Micro kontrollerar ett fåtal cyberkriminella ett antal botnät som i dagsläget innehåller mer än 100 miljoner datorer. Om man lägger ihop kraften hos alla dessa maskiner innebär det att de kan erbjuda mer prestanda än världens samtliga superdatorer. Något som är oroväckande när det gäller botnät är de som äger en dator som ingår i ett sådant oftast inte vet om att datorn är kidnappad. Av Trend Micros rapport framkommer det också att 75 procent av botnätsdatorerna tillhör hemanvändare medan övriga 25 procent tillhör företag.
Källa: Trend Micro

 

Ny säkerhetsmodell i Norton 2010-serien 2009-09-24
Säkerhetsprogrammen Norton Internet Security och Norton Antivirus 2010 från Symantec innehåller båda en ny säkerhetsmodell som går under kodnamnet Quorum. Den har förmågan att hitta virus, trojaner, spioner och andra elakartade program som ännu inte finns registrerade i några databaser, vilket gör att mjukvaran snabbt kan identifiera nyskapad kod.

Symantec har även inkluderat de så kallade Insight-teknikerna som bland annat har till uppgift att med hjälp av en informationsbas hålla koll på rykten om nya skadliga program. Programmen kostar 799 respektive 599 kronor.
Källa: Symantec

 

MSN Messenger har utsatts av en ny attack av nätfiske... läs mer 2009-09-16

 

Hackare har erkänt världens största identitetsstöld 2009-09-15
En man boendes i Miami har nu erkänt att han har stulit kreditkortsuppgifter kopplade till 40 miljoner amerikaner, något som beskrivs som världens mest omfattande identitetsstöld. Mannens taktik har varit att åka omkring med en bärbar dator och leta efter sårbara trådlösa nätverk hos olika typer av butiker. Genom att installera ett särskilt program i nätverken har han sedan kunna fånga upp kortnummer från butikernas kunder. För detta brott riskerar nu mannen att få sitta cirka 25 år fängelse och han måste även betala 1,65 miljoner dollar i böter.
Källa: TG Daily

 

Botnät styrs med hjälp av Google Groups 2009-09-15
Botnät, det vill säga nätverk med kapade datorer som kan utnyttjas för kriminell verksamhet, styrs normalt sett med hjälp av kommandon som skickas via irc, men Symantec hävdar nu att botnätägarna har börjat testa med att använda Google Groups för samma ändamål. De infekterade datorerna styrs helt enkelt till att logga in på en Google-grupp och tar där emot instruktioner som säger vad de ska göra, och efter slutförd attack postas sedan ett inlägg som talar om hur det hela gick. All kommunikation krypteras med RC4.
Källa: Techworld

 

Wordpress utsatt för attack 2009-09-08
Bloggplattformen Wordpress har nu återigen utsatts för en attack och precis som tidigare utnyttjas ett säkerhetshål som finns i äldre versioner av mjukvaran. Den här gången handlar det om en mask som per automatik registrerar en användare i Wordpress, konverterar användaren till administratör och slutligen använder ett javascript för att gömma sig själv. Därefter kan masken mer eller mindre ostört lägga in skräpmeddelanden i gamla inlägg. För att slippa drabbas av denna mask måste man installera version 2.8.4 av Wordpress.
Källa: Cnet News

 

Trojan som kommunicerar via snabbmeddelanden 2009-9-03
Enligt säkerhetsföretaget RSA har den ökända trojanen Zeus nu uppgraderats med en komponent som gör att den kan kommunicera via snabbmeddelanden. Det innebär att i samma stund som trojanen har lagt beslag på exempelvis inloggningsuppgifter för en viss bankkund så kan den meddela hackare om detta. Därmed är trojanen betydligt farligare och effektivare än tidigare. Zeus är inte den första trojanen som använder den här metoden. Noteringar i RSA:s Online Fraud Report visar att samma funktion även finns i lösenordstjuven Sinowal.
Källa: Trend Micro

 

 

Augusti 2009

Webbens 100 farligaste sajter 2009-08-28
Symantec har nyligen publicerat en lista som visar vilka webbplatser som är absolut olämpligast att besöka eftersom de helt enkelt innehåller extremt mycket farlig kod. Listan inkluderar 100 sajter och 48 av dessa innehåller pornografiskt material medan övriga handlar om lite allt möjligt så som jakt, restauranger och konståkning. En normal sajt med skadlig kod har i genomsnitt 23 olika typer av hot men de sajter som finns på den nämnda listan innehåller i snitt 18 000 hot. 40 av de 100 sajterna har till och med mer än 20 000 hot.
Källa: Symantec
http://safeweb.norton.com/dirtysites

 

World of Warcraft drabbat av cyberkriminella! 2009-08-28
Spelar du World of Warcraft så tillhör du målgruppen för ett gäng cyberkriminella som försöker komma åt dina inloggningsuppgifter. Detta gör de via att lura in folk till en fejkad webbsida genom att utlova en gratis testversion av nya spännande delar av datorspelet.
Phishing av World of Warcraft-spelare

 

Nätfiske med Facebook-applikationer 2009-08-20
Trend Micro går nu ut och varnar för Facebook-applikationer som används för nätfiske, det vill säga för att lura av användare exempelvis inloggningsnamn och lösenord. Framförallt vill man upplysa om en applikation med namnet ”sex sex sex and more sex!!!” som innehåller ett litet webbtest. Efter att testet har slutförts dyker det upp en länk till adressen fucabook.com, och där försöker man få besökaren att skriva in sina användaruppgifter. Det finns även en mängd andra liknande applikationer.
Källa: Trend Micro

 

Internet Explorer 8 vinnare i säkerhetstest 2009-08-18
Du som är orolig för att din dator ska drabbas av skadlig kod som finns på webbsajter bör i första hand surfa med Internet Explorer 8. Det visar ett test som har utförts av NSS Labs där man kontrollerade hur bra de fem största webbläsarna är på att stoppa farliga program. Internet Explorer lyckades hitta 81 procent av programmen medan huvudkonkurrenten Firefox 3.0 endast fångande in 27 procent. Ännu sämre gick det för de övriga testdeltagarna Safari 4.0.2, Chrome 2.0.0.172.33 och Opera 10 beta som uppvisade testvärden på 21, 7 respektive 1 procent.
Källa: NSS Labs

Vill du läsa testet kan du ta ned den här  http://nsslabs.com/anti-malware/browser-security

Skicka till en vän

 

Skydda dig mot hot på Twitter
Twitter har under den senaste tiden drabbats av allehanda attacker och vissa av dessa utgör faktiskt en fara för dig som använder mikrobloggsajten. Säkerhetsföretaget Trend Micro har satt samman en lista med tips som enskilda användare bör ta till sig för att öka säkerhetsnivån en aning. Där kan man bland annat läsa om hur man använder sms-tjänsten på bästa sätt samt vilken fördel det finns med att använda en Twitter-klient.
Källa: Techworld

Skicka till en vän

 

Ny dos-attack mot Twitter 2009-08-13
Under de senaste månaderna har mikrobloggsajten Twitter utsatts för allehanda attacker och för ett par dagar sedan var det så återigen dags.
Den 11 augusti drabbades sajtens servrar av en dos-attack vilket innebär att så pass mycket skräptrafik skickades mot servarna att de helt enkelt kraschade. Den första attacken avtog relativt snabbt men senare under dagen återupptogs bombardemanget. En liknande attack utfördes den 6 augusti, och den gången drabbades även sajter som Facebook, Livejournal och Youtube. Källa: Eweek

 

Firefox-uppdatering fixar allvarlig ssl-bugg
I måndags släppte Mozilla en uppdatering till Firefox 3.0 som ser till att fixa en allvarlig bugg i funktionen för hantering av ssl-cerifikat som normalt sett ska ge säkra kommunikationsförbindelser. Ssl-problemet upptäcktes i förra veckan och innebär att hackare kan bryta sig in i en ”säker” förbindelse för att fiska fram privat information. Uppdateringen bär versionsnamnet 3.0.13. Firefox 3.5 är inte drabbad av problemet men det kan ändå vara en god idé att ladda ner den nya uppdateringen 3.5.2 som fixar ett antal andra säkerhetsbrister. Källa: PC World

 

Osäkert att surfa med Google Safe
Google Safe är en tjänst som gör att man kan tanka hem listor på farliga sajter så att man kan undvika att surfa in på dessa. En säkerhetsforskare har dessvärre upptäckt att tjänsten sparar små informationsfiler på användarens dator, som gör att man kan identifiera datorers ip-adresser trots att internettrafiken går via en särskild proxyserver som ska anonymisera trafiken. Problemet gäller i första hand dem som surfar med Firefox och Chrome men även andra webbläsare kan ligga i farozonen. I dagsläget finns det inga uppgifter om huruvida Google har planer på att korrigera det hela. Källa: PC World

 

Varning för filen Michael-www.google.com.exe.
Nu utnyttjar hackarna Michael Jacksson död genom att lura besökarna att ladda ned ett sabotageprogram vid namn Michael-www.google.com.exe.
Denna fil distribueras via webbplatserna photos-google.com och eventuellt även genom photos-msn.org, Facebook-photo.net och orkut-images.com. Undvik dessa sidor tillsvidare och se till att ditt antivirusprogram är uppdaterat.

Kör du igång filen Michael-www.google.com.exe installeras filerna reptile.exe och winudp.exe dessa är IRC bots som skapar bakdörrar in i din dator . Filen visar också ett falskt felmeddelande som du kan se och läsa mer om på F-secure hemsida eller på esecurityplanet.com

 

Hackare älskar pdf-formatet
I säkerhetsföretaget F-Secures senaste trendrapport om säkerhetsläget på nätet man kan bland annat läsa att pdf-formatet är oerhört populärt bland hackare. Hela 48,9 procent av de riktade attackerna utgår från pdf-filer och även Word-filer med sina 39,2 procent är intressanta för hackare. På andra respektive tredje plats kommer Excel- och Powerpoint-filer. I rapporten skriver man också om det faktum att många användare slarvar med att uppdatera sin pdf-läsare vilket inte gör saken bättre. Källa: F-Secure

 

Windows-uppdatering var farligt virus! 2009-06-23
Om du har fått ett e-post som utger sig för att vara från Microsoft, och som säger sig innehålla en kritisk uppdatering till Microsoft Outlook Express, ska du inte ladda ner och installera uppdateringen. Det är nämligen inte alls från Microsoft. Istället är det ett spam som försöker lura användare att ladda ner en trojan. Väl installerad kommer trojanen att gömma sig i bakgrunden av systemet och lyssna av lösenord, användarnamn och kontokortsnummer för att sedan skicka vidare informationen till cyberkriminella...

Läs mer om trojanen
http://blogg.tkj.se/microsoft-outlook-critical-update/
Och på engelska här
http://blog.trendmicro.com/critical-update-leads-to-critical-info-theft/

 

Ny funktion i Opera kan utgöra säkerhetsrisk 2009-06-23
I nya Opera 10 finns en ny funktion med namnet Opera Unite som gör att användaren kan köra en webbserver via webbläsaren. Detta utan att behöva krångla med brandväggar eller att det finns någon risk för att internetleverantören blockerar webbtrafiken. Don Jackson som är säkerhetsforsare vid SecureWorks menar dock att funktionen kan komma att användas av hackare som normalt sett ger sig på ordinära webbservrar.
Eftersom Operas webbserver körs på en vanlig persondator finns inte samma typ av säkerhetsspärrar som man annars använder, och därmed blir dessa servrar också lättare att hacka. Källa: PC World
Läs mer


Skräppostarna siktar in sig på Twitter 2009-06-18
Symantecs senaste rapport gällande skräppost visar att många av dem som sysselsätter sig med att förpesta omvärlden med dessa typer av aktiviteter nu har siktet inställt på Twitter. Där lägger de in inlägg med rubriker så som ”Twitter Guru Reveals All On Video”, ”Use Twitter to make money” eller ”Teenagers are playing online and making grundles of money” tillsammans med länkar som hänvisar till diverse skumma sajter.
Målet är att lura av Twitter-användarna deras användarnamn och lösenord. Källa: Symantec

 

 

Nytt rekord i antal säkerhetsuppdateringar 2009-06-11
I tisdags skickade Microsoft ut ett paket innehållandes hela 31 säkerhetsuppdateringar för Windows och annan mjukvara. Mer än hälften av buggarna som nu fixas klassas som direkt kritiska vilket innebär att de kan utnyttjas av hackare som vill ta sig in i en dator. Enligt Symantec är detta ett nytt rekord i antal säkerhetsuppdateringar som har släppts under en och samma dag. Det tidigare rekordet sattes i december 2008 då kan fixade 28 säkerhetshål. Källa: The Washington Post
 
 
Nätfiskare siktar in sig på användare av Outlook 2009-06-11
Säkerhetsforskare på Trend Micro har nu upptäckt en ny form av nätfiske, och den här gången har skurkarna siktat in sig på dem som använder Microsoft Outlook. Nätfiskarna skickar helt enkelt ut e-postmeddelanden som uppmanar mottagarna att konfigurera om sina Outlook-konton genom att klicka på en länk. De som luras att göra det hamnar dessvärre på en webbsida där nätfiskarna försöker lura av användarna deras kontouppgifter. Källa: TechSäkerhet**

 

2009-06-02
Skadliga länkar på Youtube
Personer som är ute efter att sprida farlig kod utnyttjar i allt högre grad kända sajter som till exempel Facebook och Twitter, och nu rapporterar säkerhetsföretaget Panda Security att även Youtube har drabbats. En eller flera personer lägger helt enkelt in länkar till skadlig kod i filmernas fält för kommentarer, och detta sker nu i en större omfattning än tidigare. I dagsläget räknar man med att minst 5 000 filmer har sådana kommentarer. För att lura användarna att klicka på länkarna är det vanligt att man lockar med pornografiskt material av olika slag. Källa: TechSäkerhet

 

Usb-minne med antivirusprogram
När man pratar om utbrott av virus och annan ohyra brukar man ofta nämna att dessa sprids via usb-minnen och det är en bild som Transcend vill ändra på. Därför lanserar de usb-minnet Jetflash V15 som levereras med ett inbyggt antivirusprogram från Trend Micro. Dessvärre handlar det bara om en testversion som fungerar i 90 dagar, och efter denna period måste användaren betala en slant för att få behålla sitt antivirusskydd.

Usb-minnet finns i två versioner där den ena är vit och rymmer 4 gigabyte medan den andra är svart och har plats för 8 gigabyte. Källa: Sweclockers.com**

 

 

Maj 2009

2009-05-28
Conficker infekterar 50 000 datorer om dagen
Den ökända masken Conficker (kallas även för Downadup) påbörjade sina härjningar i slutet av 2008 men är än i dag fortfarande aktuell. Enligt en ny rapport från Symantec infekterar den i runda slängar 50 000 datorer per dag, och då främst maskiner som finns i USA, Brasilien och Indien. Masken utnyttjar nyligen fixade sårbarheter i Windows och har i dagsläget letat sig in i miljontals datorer världen över. Alla dessa infekterade datorer ingår därmed i ett så kallat botnät som kan utnyttjas av skurkar som exempelvis vill skicka ut stora mängder skräppost. Källa: PC World

 

Hemliga funktioner kan smygas in Iphone-program
Utvecklaren Jelle Prins som står bakom Iphone-programmet Lyrics har nu bevisat att det går att smyga in hemliga påskägg i Iphone-mjukvara utan att Apple märker något. Det beror helt enkelt på att Apple inte har möjlighet att se själva källkoden. Rent teoretiskt skulle dessa påskägg kunna innehålla olika typer av skadliga program som till exempel kan stjäla adressboken eller göra något annat olämpligt. Det finns dock inga egentliga bevis för att detta är möjligt i praktiken. Källa: PC World**

 

Säkerhetsföretaget Sophos rapporterar om den skadliga koden JSRedir-R
sprider sig som en löpeld över nätet. JSRedir står för 42 procent av alla infektioner.
Läs mer... 
2009-05-22

 

Virus i mobilen kan kan sno hela din samtalspott. Läs mer...   2009-05-22

 

Bildskräppost gör comeback 2009-05-12
I slutet av 2006 och i början av 2007 var det som mest populärt att skicka ut skräppost innehållandes bilder med inbäddade länkar. Metoden har därefter blivit allt mer ovanlig eftersom antiskräppostprogrammen numera har förbättrade funktioner för att fånga sådana mejl. Enligt IBM Security System verkar det dock som att bildskräppost nu gör comeback, men den här gången innehåller bilderna inte några klickbara länkar utan länkar som mottagaren själv måste kopiera och klistra in. Av den anledningen kan man undra hur pass effektiv den här typen av skräppost egentligen är. Källa: PC World

 

Programmet som hackar Facebook-konton 2009-05-12
En indisk man med namnet Azim Poonawala har utvecklat ett program som kan användas för att ta över Facebook-konton. Programmet heter FBController och för att kunna utföra sin uppgift behöver det få tillgång till cookies som Facebook sparar ner när en användare loggar in på sajten, och dessa kan man komma åt genom att exempelvis lyssna av nätverkstrafik på olika sätt. Azim har lagt ut programmet på nätet så att det kan ladda ner av vem som helst, men han understryker att det inte ska ses som ett hackerverktyg utan bara som ett bevis för hur enkelt det är att hacka ett Facebook-konto. Källa: Cnet News**

 

Säkerhetssajter med säkerhetshål 2009-05-07
Nyligen upptäckte ett antal experter att flera av säkerhetsföretagets McAfees sajter innehöll allvarliga luckor. En av luckorna fanns ironiskt nog på sajten McAfee Secure som har till uppgift att skanna webbsajter efter just sådana problem. Undertiden som säkerhetsbristerna fanns på sajterna kunde de utnyttjas av hackare som utövar nätfiske, för att exempelvis lura besökarna att tro att de är på McAfees webbsidor när de i själva verket har dirigerats om till andra platser. Bristerna ska nu ha åtgärdats på alla sajter utom en, och den sajten ligger för tillfället nere. Källa: Cnet News**


Svensk hackare riskerar 30 års fängelse 2009-05-07
I maj 2004 hackade sig den svenska medborgaren Philip Pettersson in i både Ciscos och NASA:s nätverk, och enligt det amerikanska justitiedepartementet kom han då över bland annat hemlig källkod till ett av Ciscos operativsystem. Om det blir så att svensken fälls för dessa brott riskerar han att dömas till 30 år i fängelse samt två miljoner i böter. Mannen har sedan tidigare fällts för olika dataintrång mot svenska universitet och högskolor. Källa: Digi.no

 

 

April 2009

Twitter har drabbats av en ny mask 2009-04-21
Så sent som i förra veckan städades mikrobloggsajten Twitter ren från den senaste maskattacken, men nu uppger säkerhetsföretaget Sophos att sajten har drabbats av en ny mask. Den här gången handlar det om en variant som hackar sig in på användarkonton för att sedan skicka ut statusuppdateringar där det förekommer olika kändisnamn så som Kutcher och Winfrey. Användare som tittar på de infekterade profilerna blir själva infekterade och därför så sprider sig också masken mycket snabbt.
Utvecklarna bakom Twitter arbetar nu med att ta kål på masken. Källa: Techworld.com

 

 

2008 var ett svart år för internetsäkerheten 2009-04-16
I går presenterade Symantec 2008 års upplaga av Internet Security Threat Report och den var sannerligen ingen rolig läsning. I rapporten talas det om att 2008 var det svartaste året någonsin när det gäller internetsäkerheten, och då bland annat för att Symantec under året registrerade inte mindre än 1,6 miljoner nya typer av skadlig kod. Det innebär att hela 60 procent av all skadlig kod som någonsin har registrerats upptäcktes under 2008. Mängden skräppost ökade dessutom med
192 procent jämfört med 2007. Källa: Symantec
 
 
Twitter-masken har stoppats 2009-04-16
Mikrobloggen Twitter har äntligen blivit kvitt den mask som tidigare härjade på sajten. Masken gick under namnet StalkDaily och skapades av 17-åringen Michael ”Mikeyy” Mooney som egentligen bara var ute efter att framhäva sig själv. Det första utbrottet startade den 11 april då fyra användarkonton började sprida masken. I slutet av helgen hade den spridit sig till 10 000 användare och alla dessa konton ska nu ha rensats. Det var knappast särskilt svårt att klura ut vem som låg bakom masken eftersom Michael Mooney hade skrivit in sitt eget telefonnummer i koden.

 

Första sms-masken är här 2009-04-14
Säkerhetsföretaget F-secure publicerar kontinuerligt kvartalsrapporter för det aktuella säkerhetsläget, och det mest anmärkningsvärda i den senaste rapporten är att det nu för första gången har dykt upp en sms-mask. Den kallas för Sexy View, har smarta telefoner som mål och utnyttjar telefonernas adressbok för att skicka ut sms innehållandes en länk till en webbplats. På webbplatsen finns en applikation som mottagaren uppmanas att installera, och om så sker kan masken sedan fortsätta att sprida sig. Källa: F-secure
 
 
Google Voice- och Skype-konton kan kapas 2009-04-14
Forskare vid Secure Science upptäckte nyligen en metod för att ringa obehöriga samtal via telefonitjänsterna Skype och Google Voice. På grund av diverse brister hos tjänsterna gick det helt enkelt att hacka användarkonton och skapa ett nätverk av konton som kunde utnyttjas för gratissamtal. Förutom att ringa obehöriga samtal var det även möjligt att gå in och lyssna på andra personers samtal samt svara på samtal innan de nådde en viss mottagare. Enligt forskarna var det nästintill omöjligt att spåra vem som hade kapat kontona. Bristerna i Google Voice har nu åtgärdats men i Skype så finns de fortfarande kvar. Källa: The Industry Standard

 

 

 

Mars 2009

Varning för farligt "antispyware"! 2009-03-24

Nu sprids ett nytt farligt malware som utger sig för att vara ett gratis antispyware. Spyware Fighter, kallar det sig, och det hjälper definitivt inte till att rensa din dator. Tvärtom! Det kan förstöra ordentligt. Läs mer om varningen i den här artikeln.
Spyware Fighter

 

Cyberskurkar ställer in siktet på webbtjänster 2009-03-20
Neil McDonald som ingår i Gartners bloggnätverk varnar nu för den senaste trenden när det gäller elakartade program. Många cyberskurkar riktar nu nämligen in sig på att hitta säkerhetshål i webbtjänster som kan utnyttjas för att injicera elaka program. Enligt McDonald blir det allt mindre intressant för skurkarna att skapa program för vanliga operativsystem eftersom Microsoft och andra leverantörer har blivit allt bättre på att ta fram säkerhetslösningar som stoppar otyget i tid.
Källa: PC World
 


Programmet som hackar en Mac på 10 sekunder 2009-03-20
Metasploit är ett hackerprogram som tidigare bara hade stöd för Windows och Linux, men nu har det uppgraderats så att det även klarar Mac OS X.
Det har nu bevisats att programmet inte har några som helst problem att hacka Apples operativsystem, då hackaren Charlie Miller har lyckats knäcka Mac OS X på endast sekunder. För att lyckas med detta utnyttjades ett säkerhetshål i webbläsaren Safari.
Källa: IT Avisen

 

Tangentbord kan avlyssnas via luften 2009-03-17

Två separata forskningsgrupper från Ecole Polytechnique Federale de Lausanne och Inverse Path har upptäckt att vanliga tangentbord kan avlyssnas via luften. Varje gång man trycker ner en tangent så avges elektromagnetisk strålning, och denna strålning kan fångas upp och dekrypteras om man har den rätta utrustningen. Metoden fungerar på mer eller mindre alla tangentbord inklusive de som är inbyggda i bärbara datorer. På ett avstånd av cirka 20 meter har forskarna lyckats läsa av korrekta tecken i 95 procent av fallen.
Källa: PC World

 

Den första april slår supermasken till 2009-03-17

Supermasken Conficker, även känd som Downadup, finns numera på miljontals datorer världen över och detta utan att många användare känner till det. Enligt säkerhetsföretaget Computer Associates är den nu inställd på att aktiveras den första april, men det är inte helt klart vad den då tänker ställa till med. Man kan dock räkna med att den kommer att försöka ladda ner skadlig kod från olika sajter, och att filer och dokument kan komma att angripas.
Källa: TechSäkerhet
 

 

Miljontals datorer är smittade av id-trojaner

Panda Securitys gratistjänst ActiveScan har nu körts på 67 miljoner datorer, och bland dessa har det visat sig att en procent bär på en eller flera trojaner som försöker stjäla identiteter eller annan känslig information. Med tanke på att det finns cirka en miljard datorer i världen så kan det innebära att 10 miljoner datorer har sådana trojaner. Dessa typer av trojaner har blivit allt mer vanliga under den senaste tiden, och ett bra exempel på det är att Panda noterade en ökning på 800 procent mellan mitten av 2008 och slutet av samma år.

Källa: PC World 

 

Adobe täpper igen sårbarheter i Reader och Acrobat

För över två veckor sedan varnade Adobe sina användare för en sårbarhet i Reader 9 och Acrobat 9, och då lovade man att ta fram en uppdatering innan den 11 mars. Uppdateringen släpptes i tisdags och därmed har man stått fast vid sitt ord. Det är av allra högsta vikt att man verkligen täpper igen denna sårbarhet eftersom den kan innebär att en hackare har möjlighet att få de nämnda programmen att krascha, för att sedan installera en bakdörr som gör att datorn kan kontrolleras på distans.
Källa: Cnet News

 

Hundratals konton på Twitter hackades 2009-03-10
Det är uppenbarligen populärt att hacka sociala nätverk och ett av de som senast har blivit utsatt är Twitter. Där har någon eller några lyckats ta sig in på 750 användarkonton och ändrat statusuppdateringarna så att de uppmanar läsarena att surfa in på en skum sajt. Där lockas det med bilder på en 23-årig kvinna med webbkamera, men istället finns där ett javascript som ser till att samla in kreditkortsuppgifter. De drabbade användarna har nu fått sina lösenord utbytta.
Källa: Trend Micro

 

Social mask fiskar efter inloggningsuppgifter 2009-03-05
Enligt Trend Micro har det nu dykt upp en ny variant av masken Koobface som kryper runt på olika sociala nätverkssajter så som MySpace och Facebook. Den sprids via falska meddelanden som uppmanar användarna att titta på en video på en falsk Youtube-sida. För att se filmen hävdas det att man måste installera ett tillägg och om användaren går med på det så får han eller hon också masken med på köpet. När den väl har infekterat en dator söker den upp kakor som innehåller inloggningsinformation till sociala nätverkssajter, och dessa uppgifter utnyttjas sedan för vidare spridning. Masken öppnar också upp datorn för hackare.
Källa: Trend Micro


Minidatorer är ett lätt byte för hackare 2009-03-05
Netbooks eller minidatorer som de numera kallas för på svenska är en typ av superlätta bärbara modeller som oftast väger kring 1 kilo. Säkerhetsexperter varnar nu för att den typen av datorer är särskilt intressant för hackare och detta av flera olika skäl. Till att börja med är de ofta så pass billiga att det inte finns möjlighet att leverera dem med några säkerhetsprogram, och sedan så köps de ofta också av personer med liten datorvana. På de minidatorer som trots allt har säkerhetsprogram är de många gånger så att dessa program inaktiveras eftersom användaren vill ha bättre prestanda. Minidatorer har som bekant ganska så klena komponenter vilket gör dem relativt långsamma, och då vill man ha igång så få program som möjligt.
Källa: Eweek.com


Mask kan knäcka flybolags webbsajt 2009-03-03
Datorer som har infekterats av den numera välkända masken Downadup (kallas också för Conficker) kommer den 13 mars att försöka kommunicera med ett antal legitima webbsajter. Bland annat är masken inställd på att kontakta wnsux.com som dirigerar besökarna vidare till southwest.com som ägs av flybolaget Southwest Airlines. Masken brukar normalt sett bara ansluta sig till webbadresser där det finns skadlig kod att hämta hem, så det är något oklart varför den nu har riktat in sig på legitima sajter. I vilket fall är det ett problem för de drabbade sajterna eftersom de i värsta fall inte klarar av att ta emot all trafik.
Källa: Computerworld


 

Februari 2009

Excel-trojan utnyttjar otätat säkerhetshål 2009-02-26
Den nyupptäckta trojanen BackDoor-DUE är en elak liten rackare som riktar in sig på ett säkerhetshål i Excel som sannolikt inte kommer att tätas inom de närmsta två veckorna. Trojanen fungerar i flera versioner av Excel så som 2000, 2002, 2003, 2007, 2004/2008 för Mac och Excel Viewer/Excel Viewer 2003. Den följer med vanliga Excel-filer och om den aktiveras så öppnar den en bakdörr i operativsystemet. Microsoft säger att de håller på att undersöka problemet men mycket pekar på att de inte kommer att släppa någon uppdatering innan nästa stora uppdateringsdag som inträffar om knappt två veckor.
Källa: The Register


Microsoft skickar ut AutoRun-fix 2009-02-26
AutoRun är en funktion i Windows som gör att program som finns på dvd-skivor och usb-minnen startar automatiskt vilket kan innebära en säkerhetsrisk. Bland annat så använder den välkända masken Conficker denna metod för att sprida sin ondskefulla kod. Funktionen kan stängas av men trots det så kan den ändå aktiveras av skadliga program. I maj och juni 2008 skickade Microsoft ut uppdateringar som skulle fixa problemet, men det fungerande inte för Windows 2000, XP och Server 2003, men nu i dagarna har företaget släppt en ny fix som sägs vara hundraprocentigt effektiv.
Källa: ActiveWin


Elakt program attackerar Symbian-telefoner 2009-02-24
Enligt säkerhetsföretaget F-Secure har det nu för första gången dykt upp ett elakt program som attackerar mobiltelefoner med Symbian S60 3rd Edition. Det handlar om en trojan som bland annat kan användas för att skicka ut skräpmeddelanden via sms, och det verkar också som att den ladda in ytterligare farliga filer. Mycket pekar på att trojanen härstammar från Kina och att den sprids via falska sexbilder eller programfiler som ser ut att vara vanliga mobilspel.
Källa: PC World


Antivirusprogrammet som är ett virus 2009-02-24
Har du fått ett erbjudande om att ladda ner ett antivirusprogram med namnet Anti-virus 1? I så fall ska du låta bli det, eftersom det i själva verket är ett virus som går in i datorn och gör ändringar så att du dirigeras om till falska sidor när du försöker surfa in på fullt legitima webbsidor. Skaparna bakom det skumma programmet försöker sprida det genom att skicka ut falska produktrecensioner, som hävdar att Anti-virus 1 är ett topprogram som man bara måste införskaffa. Programmet går för övrigt även under namnet Antivirus2010.
Källa: PC World


Antivirus Lab 2009, eller AntivirusLab2009, AntivirusLab 2009,
är ett nytt falskt anti- spion program. Antivirus Lab 2009 är en klon av YYYY1 (eller WinSpywareProtect, AntivirusXP2008, XPAntivirus2008, Windows Antivirus 2008, SystemAntivirus2008, SystemAntivirus 2008, MS Antivirus, XP Protector 2009, XPProtector 2009, XPProtector2009) och många andra ondsinta falska anti- spion program.
Läs mer här på pctreat.com
http://se.pcthreat.com/parasitebyid-7099se.html


Lista över falska antivirus-och antispionprogram.
Förutom Anti-Virus 1 här ovan så finns här en lista över
många Antivirus - Antispyware program som du ska undvika.
Denna lista är från den 25/09/2008
Dessa program ska du se upp med och absolut INTE installera.


Spammare utnyttjar finanskrisen 18-02-2009
Med lockande ämnesrader som “Legally erase your debt as seen on MSNBC”, “Your Debts Could Make You Rich!” och “Legally Cancel Your Credit Card Debt” forsöker spammarna  slå klorna i alla dem som sitter med skulder till följd av finanskrisen.
 
http://se.virus112.com/index.php?option=com_content&task=view&id=79&Itemid=17


Internetbrottsligheten under 2009
Säkerhetsföretaget Kaspersky Labs har tittat djupt i sin spåkula och kommer nu med en rapport om hur de tror att internetbrottsligheten kommer att se ut under 2009. Företaget befarar att bedrägerierna kommer att öka, att allt fler virus sprids via flyttbar media så som usb-minnen, att fler och fler populära webbplatser utsätts för attacker, att e-mobbing och pornografi får en allt större plats samt att det dyker upp fler falska antivirusprogram. Det handlar med andra ord om en ganska dyster framtid om man får tro rapporten, men eftersom den trots allt är skriven av ett företag som tjänar pengar på att folk är oroliga så ska man kanske ta den med en nypa salt.
Källa: Kaspersky Labs  2009-02-18


Trender för brott på nätet 2009 2009-02-17
http://d4d.dfs.se/node/2890


Farliga mp-3 musikfiler i omlopp
Denna nyhet är visserligen från 02-10-2008 men tar upp den igen. Det är lätt att glömma bort

Farliga mp3 musikfiler florerar på nätet. De är skickligt tillverkade och visar sig som äkta mp3 filer i Windows Media Player - men egentligen bara början på en större virusinfektion.
http://se.virus112.com/index.php?option=com_content&task=view&id=71&Itemid=17


Falskt antivirus sprids kraftigt 
Under de senaste dagarna har XPAntivirus2008 och XPAntivirus2009 ökat rejält i spridningshastighet. Sverige ligger på 4:e plats på listan över länder med flest infekterade datorer enligt undersökningar från Panda Laboratories. Det beror bland annat på att det hela tiden skickas ut nya varianter.

http://se.virus112.com/index.php?option=com_content&task=view&id=67&Itemid=17


Webbtjänster som kan köras offline är en säkerhetsrisk
Fler och fler webbtjänster anpassas nu så att de även ska kunna köras när man inte är uppkopplad mot nätet vilket på många sätt är ganska praktiskt. En av de större tjänsterna som har gått denna väg är Googles e-posttjänst Gmail. Säkerhetsföretaget Zscaler varnar nu för att detta kan innebära en säkerhetsrisk för användaren, eftersom de eventuella attacker som den aktuella webbserven utsätts för också drabbar användarnas datorer. Det spelar då ingen roll hur hög säkerhet användaren har i övrigt. Om han eller hon bara har tackat ja till att köra webbtjänsten på sin egen dator så finns säkerhetsproblemet där.
Källa: The Register 2009-02-19


Gott om känslig information på hårddiskar som säljs på Ebay
Många av de begagnade hårddiskar som folk säljer på Ebay innehåller fortfarande olika typer av privat och känslig information. Det har framkommit i en undersökning som har genomförts av det amerikanska säkerhetsföretaget Kessler. De köpte in 100 hårddiskar från Ebay och via olika typer av undersökningar kunde de konstatera att 40 av dessa innehöll privat information. Bland annat hittade man ett egenutvecklat recept på pommes frites som en företagare hade missat att radera, och på en annan hårddisk fanns tonvis med material om fötter som visade sig tillhöra en riktig fotfetischist.
Källa: TechSäkerhet 2009-02-19


Kritisk sårbarhet i laserskrivare från HP
Det finns en kritisk sårbarthet i HP:s skrivarserie Laserjet.
Och som kan ge obehöriga tillgång till de dokument som lagras
i skrivarnas minne.
HP har släppt en uppdatering av firmware som åtgärdar det hela.
Lista på alla drabbade modeller och uppdatering av Firmware
Källa: TechSäkerhet 2009-02-10


 

Januari 2009

Mac OS X-trojan sprids via fildelningsnätverk
Enligt uppgifter från säkerhetsföretaget Symantec har det nu dykt upp en ny trojan för Mac OS X som sprids via bittorrent. Trojanen är maskerad som en testversion av Iwork 09 och när den har infekterat en dator så öppnar den en bakdörr som kan användas av skurkar som vill stjäla privata uppgifter. Något som är anmärkningsvärt är att det faktiskt följer med en fungerande version av Iwork 09 vilket gör att många användare inte misstänker något fuffens.
Källa: Symantec 2009-01-29


Falska profiler sprider farlig kod på LinkedIn
Det populära karriärnätverket LinkedIn med över 30 miljoner användare utnyttjas nu av cyberskurkar som är ute efter att sprida farlig kod. Skurkarna har skapat falska profilsidor som ser ut att tillhöra kändisar så som Victoria Beckham och Salma Hayek, och via dessa försöker de sedan få andra användare att installera program som i slutändan smittar datorn med skadlig kod.
Källa: Trend Micro Nordic


Intrång i Hamsterpajs lösenordsdatabas
För en dryg vecka sedan lyckades en hackare ta sig in i Hamsterpajs lösenordsdatabas och kopiera alla användarnas inloggningsuppgifter. Anledningen till att detta var möjligt beror på en enkel programmeringsmiss. Enligt uppgift behöver användarna inte vara oroliga för att lösenorden kommer ut eftersom de är hashade och saltade vilket betyder att de inte står skrivna i klartext i databasen. Trots detta måste man nu ändå byta ut sitt lösenord när man loggar in på Hamsterpaj.net.
Källa: TechSäkerhet