mboost-dp1

Google Inc.

Google Video misbruges til spredning af malware

- Via The Register - , redigeret af Emil

Hos sikkerhedsfirmaet Trend Micro har man registreret, at en stor del af de søgeresultater, der leveres på Google Video, fører til sider, hvor man risikerer at få sin computer inficeret med skadeligt software, såkaldt malware.

I stedet for at få returneret et videoklip i søgningen bliver folk ledt til en side, hvor de lokkes til at opgradere deres Flash-afspiller. Filen, der tilbydes, er bare ikke en flash-opdatering, men en trojaner, der hurtigt inficerer den ramte computer og derefter prøver at sprede sig selv videre.

Trend Micro mener, at det er en en større mængde personer, der står bag “overtagelsen” af Google Video. For at opnå høje placeringer i søgeresultaterne er der blevet oprettet en lang række domæner, som alle indeholder en stor mængde søgeord.

For at minimere risikoen for at blive opdaget er siderne lavet således, at de kun tilbyder “Flash-opdateringen”, hvis man kommer fra en Google Video-søgning.





Gå til bund
Gravatar #1 - fastwrite1
2. feb. 2009 13:50
Jeg er så træt af al den uærlighed og bedrageri der foregår.

Det er så demoraliserende og ærgreligt at der sidder personer med onde hensigter, udnytte andres manglende viden, svagheder og inkompetence.

Der er slet ikke det samme over en hacker/cracker i dag, som der var tilbage i C64 og Amiga dagene, hvor det var cool at være hacker, fordi man da kendte så meget til systemerne, at man kunne finde dens svagheder.

I dag er der tæt på udelukkende at være økonomisk berigelseskriminalitet når det er IT relateret.

Gid jeg kunne opfinde et system pc/os der er 100% bulletproof, men mennesker med onde hensigter er desværre en tand mere kreative end dem med de gode hensigter.

Nå, ha' det godt newzer :-)

Gravatar #2 - fastwrite1
2. feb. 2009 13:56
Og ja, mit system er lettere paranoidt.

Har bygget en Linux kassse der kører PFSense (router/firewall), logger al trafik, tillader kun de IP adresser jeg har på mit LAN, har WPA2 og MAC filtrering på mit wireless med en kode på over 25 karakterer (tal og bogstaver, store og små, sågar et mellemrum)

Jeg har Webroot Spy Sweeper softwaren - hvilket er en rar ting hvis man fx pludselig ryger ind på en side der vil tilføje sjove ting til ens hosts fil.

Jeg har NOD32 Antivirus (der findes bare ikke noget bedre antivirus system end dette!)

Jeg overvejer sågar at installere en software firewall, for at forhindre lan til wan kommunikation jeg ikke har tilladt.

Jeg tager backup af mit system med et snapshot hver time.

og ALLIGEVEL føler jeg mig ikke altid sikker, selvom jeg er IT systemkonsulent og har været det i 13 år... (netop måske derfor?)

Måske især fordi jeg har været på et fleredages hacker kursus, der bliver man altså paranoid!!

Nå, det var en smule off topic - men måske et debatemne alligevel - hvad gør I newzer for at beskytte jeres kære PC'er?

Gravatar #3 - fastwrite1
2. feb. 2009 13:56
#1,2 Er så paranoid at jeg snakker med mig selv lige nu... suk..
Gravatar #4 - Kolind
2. feb. 2009 14:01
#2
Bruger OS X og Time Machine med lidt sund fornuft drysset ovenpå :)
Gravatar #5 - fastwrite1
2. feb. 2009 14:04
#2 Time Machine er også en genial ting.

Jeg mener at OS X bruger ZFS som fil/volume management system, right?

Det er nemlig sådan et system jeg har bygget en kværn op med, og det rykker max! Jeg har historik et år tilbage (når der vel at mærke er gået 11 måneder)
Gravatar #6 - zin
2. feb. 2009 14:05
PFSense, med LAN/WAN regler i den gode ende af paranoia (tror jeg tillader det lokale LAN 5 - 7 forskellige porte), enkelte IP'er har mere tilladelse. Sophos AntiVirus (gratis og nogenlunde), SpyBot Search And Destroy. Dog ingen backup. Jeg synes ikke nogen af mine dokumenter er vigtige nok til backup, og hvis de er, så er de backet up på gmail. :-)
Trådløst har jeg intet af, kun ledninger.
Gravatar #7 - dsckeld
2. feb. 2009 14:07
#1, 2 & 3: Er det ikke herligt at tale med et fornuftigt menneske ind i mellem?

#topic: Det bliver sværere og sværere at vide hvad man IKKE skal klikke på når man surfer. (Ja, jeg går ud fra et system der patchet nok til ikke at være sårbar over for de fleste modeller drive-by-inficeringer).
Netop flash-opdateringer ville jeg være tilbøjelige til at sige ja til, hvis ikke de så vildt mærkelige ud. Nogen mener jo at deres hjemmeside skal skrives i flash, så den er svær at undvære.

Når det så er sagt kan jeg heldigvis bryste mig af ikke at være inficeret med noget jeg kender til, ligesom mit netværk ikke genererer trafik jeg ikke regner med. Og det selv med en forholdsvis afslappet holdning til verden. Dog med en udpræget aversion imod at trykke på tilfældige ting på nettet, og med filendelser vist ALTID.
Gravatar #8 - Erroneus
2. feb. 2009 14:11
#2 Hardware firewall i form af Zyxel Zywall 2, med deny som standard både ind og ud og så tester jeg ESET Smart Secuirty suite af for tiden, som bl.a. har NOD 32 indbygget. Indtil videre er jeg godt tilfreds med det og den får også stor ros rundt omkring, så jeg køber nok licens til pc og laptop her om 1 md, når trial løber ud.

Plus naturligvis krydret med lidt sund fornuft, unikke lange passwords på alt, daglig backup og en god mavefornemmelse for hvad der er skidt og hvad der ikke er :>
Gravatar #9 - Zleep-Dogg
2. feb. 2009 14:24
Kolind (4) skrev:
#2
Bruger OS X og Time Machine med lidt sund fornuft drysset ovenpå :)


sund fornuft især kommer man ret langt med... men OS X og TidsMaskine hjælper nu næppe på ting som dette
(og nej linux er heller ikke bullet proof, omend den i standardopsætning som regel er mere sikker end en standardopsætning af windows - den der shippes med eks. eee er værre end nogen dåse)
Gravatar #10 - Erroneus
2. feb. 2009 15:04
Og dagens xkcd er ganske relevant faktisk: http://xkcd.com/538/ :P
Gravatar #11 - runeks
2. feb. 2009 15:17
Jeg bruger en firewall der hedder sund fornuft. Jeg har aldrig mistet data som følge af et hackerangreb eller mistet nogle penge fra nogle bankkonti.

Men jeg giver #1 helt ret. Det er ærgeligt at folk der ikke har den store kendskab til IT kan blive udnyttet så groft.
Gravatar #12 - Niversen
2. feb. 2009 15:17
#2 bruger hverken specielt AV eller firewall kun standard... jeg får meget sjældent virus men formaterer ofte bare for hyggens skyld og for at få ryddet op...
hvis et program bugger uninstall /install...
tror desværre at jo flere og flere newbs som bruger linux gør at der kommer flere og flere angreb... men det går fint indtil videre...
Gravatar #13 - El_Coyote
2. feb. 2009 15:33
fastwrite1 (3) skrev:
#1,2 Er så paranoid at jeg snakker med mig selv lige nu... suk..


dvs både paranoid og skitzofren? :)
Gravatar #14 - Kolind
2. feb. 2009 15:36
#5
Time machine bruger faktisk bare HFS+, men de har modificeret det lidt så det understøtter både hard- og soft-linking. Det tager dog stadig mere plads på den måde end med snapshots via ZFS.

Jeg kan kun sige at det fungerer rigtig godt. Harddisken i kærestens MacBook døde en pludselig død (som de jo gør nogen gange), bestilte en ny samme dag - den kom i posten dagen efter. Skiftede HD'en, bootede op med OS X install-disc'en og valgte restore from Time Machine. Der gik et par timer og det var som om intet var sket (bortset fra at HD'en var lidt større).

Og så skal man jo huske på at bare fordi du er paranoid betyder det ikke at der ikke er nogen efter dig!
Gravatar #15 - katru
2. feb. 2009 16:49
Ha! Godt jeg bruger Linux;) Der findes stort set ikke virus til Linux-systemer og kører også uden antivirus
Gravatar #16 - Modvig
2. feb. 2009 17:13
#2 Fastwrite gained 2000 online cyberinches for his ePeen! Det er slet ikke nødvendigt med alt det der, jo, hvis du vil være helt sikker. Ssagen er den, at folk ingen kildekritik har, mangler overblik nok til at se hvad der står i adresselinjen og er godtroende nok til at tro at alt der indeholder et Google-logo er lig med noget godt.
Gravatar #17 - fastwrite1
2. feb. 2009 18:08
#16 - i mit arbejde som IT systemkonsulent skal jeg nogen gange finde nogle fuldstændig obskure drivere til et fuldstændigt obskurt produkt de har kørbt i et obskurt land (gæt hvilket ord jeg godt kan lide at bruge)

Og derfor holder jeg CTRL tasten nede og hakker de første 7,8 hjemmesider Google har fundet, for at se om der er noget indhold jeg kan bruge.

DERFOR er det godt at have fx Webroot Spam - der lige sikrer at der ikke ryger noget bøvs ned i sin spand, og man så skal til at kæmpe med det.

Hvis du er inde på så mange forskelligartede hjemmesider som jeg er, grundet mit arbejde, er du NØDT til at have en form for beskyttelse.

Og ja, en sund fornuft kommer du langt med, men sig det lige til den hjemmeside du besøger, som du - fra googles synspunkt - ser fin nok ud, men lige indeholder et script der ikke er skrevet for at gøre din oplevelse af det hele bedre.

Det er dog MEGET lang tid siden jeg har stødt på at mit antivirus program har brokket sig, men bare den ene dag det sker, er det rart at man trods har en vis form for beskyttelse.

Gravatar #18 - fastwrite1
2. feb. 2009 18:08
Og til jer andre - ja, vi kan have skizofrene træk ;-) ;-)
Gravatar #19 - coday
2. feb. 2009 18:17
#17 Siger NoScript dig noget??
Gravatar #20 - Ahnfelt
2. feb. 2009 21:31
Gravatar #21 - fastwrite1
2. feb. 2009 22:07
#17 - ja, jeg kender det, og har også testet det. Men tit er scripts jo en udemærket ting, noscript - SÅ paranoid er jeg dog heller ikke :-)
Gravatar #22 - CJ2
3. feb. 2009 00:44
Kan slet ikke tage det alvorligt. Laver back up hele tiden og hvis der er problemer, så er det bare formater og installer XP forfra. Lad være med at give de idioter kredit overhovedet. Ignorer dem! :-)
Gravatar #23 - MikkelAlOv
3. feb. 2009 07:10
Tjah jeg bruger kun NOD32, og jeg har aldrig haft nogle virus el.lign.. Og nu er det ikke just fordi at jeg ikke klikker ind på mange forskellige sider. Der er jo selvf. de få gange NOD32 så brokker sig over en ondartet side, hvilket jo selvf. er godt :).
Gravatar #24 - runeks
3. feb. 2009 07:22
fastwrite1 (21) skrev:
#17 - ja, jeg kender det, og har også testet det. Men tit er scripts jo en udemærket ting, noscript - SÅ paranoid er jeg dog heller ikke :-)

De er tit en udmærket ting ja, bare ikke når de, som du selv siger, er på en eller anden skummel side og prøver at gøre dig ondt.
Derfor bruger man NoScript og lader være med at tillade scripts fra den pågældende side hvis den ser skummel ud.
Gravatar #25 - Clauzii
3. feb. 2009 11:51
AVG 8, Spybot S&D og en NAT-router.

De eneste to gange inden for de sidste 7-8 år, jeg er blevet angrebet, var de to gange inden for det sidste år, via uTorrent.. Den ene gang fik jeg slettet ca. 2GB driver-filer (hvordan ved jeg ikke...).

I det tilfælde var det S&D der 'smuttede', da det var et par uger siden jeg havde opdateret den, så det var egentlig min egen skyld i sidste ende.

PS: Kort før jul fik jeg en af de der bannere der står og flasher som en hel tivolipark: You are visitor #2.365.107....DET var god humor :)
Gravatar #26 - DanaKaZ
3. feb. 2009 11:55
fastwrite1 (5) skrev:
Jeg mener at OS X bruger ZFS som fil/volume management system, right?

Ikke endnu, der er vist planer om det, men indtil videre bruger det stadig HFS+.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login