mboost-dp1

No Thumbnail

Indisk bank brugt til at inficere kunders Windows-pc’er

- Via The Register - , redigeret af Net_Srak

Det lykkedes ondsindede personer, muligvis fra Rusland, at bryde ind på Bank of Indias webservere og ændre deres hjemmeside, som, via en URL bufferoverflow-sårbarhed i upatchede Internet Explorere, har installeret diverse malware på kundernes pc’er.

Der er tale om hele 31 forskellige stykker malware, heriblandt trojaneren Pinch, der sender personlige oplysninger fra ens pc videre ud på nettet. Dertil kommer en række spambots, rootkits og trojanerne Trojan.Netview og Trojan-Spy.Win32.Agent.ql.





Gå til bund
Gravatar #1 - Qualon
3. sep. 2007 12:15
Nui der er en eller anden indisk IT ansvarlig som må have røde øre - gg :D
Gravatar #2 - thj01
3. sep. 2007 12:18
hvad med programmørerne i Redmond.

firefox is the answer :-)
Gravatar #3 - TuxDK
3. sep. 2007 12:35
#2
Ja, og hvis firefox havde været den mest udbredte browser, havde det været firefox' skyld.

Stop med at sige firefox er løsningen på alt.
Kunne ligeså godt have været en overflow i URL handleren i windows.

Havde du så sagt "Linux is the answer"?

Vi kan fortsætte sådan hele dagen.

Topic:
Øv siger jeg bare.
Der er nok en sikkerhedskonsulent et eller andet sted der har travlt.
Gravatar #4 - Abekongen
3. sep. 2007 14:22
Jeg har aldrig helt forstået at mennesker som disse, som åbenlyst har god it viden og forståelse, bruger deres evner destruktivt. Også selvom de måtte have ideologiske grunde hertil. Men sådan er det vel bare...giver man to personer en hammer hver, vil den ene bygge op og den anden ødelægge. Trist.
Gravatar #5 - wendelboe
3. sep. 2007 14:32
#1 jeg tror de har røde ører dernede i forvejen :)
Gravatar #6 - krestenk
3. sep. 2007 14:35
#4
Tænk dig nu godt om, det har intet med ideologi at gøre. Svaret er penge.
Gravatar #7 - Abekongen
3. sep. 2007 14:48
#6
Ja i dette tilfælde er det, men i forlængelse af dette tænker jeg på dem der kontrollerer kæmpe botnets, og tvinger store it systemer i knæ på grund af en eller anden ideologisk overbevisning.

Lige denne sag omhandler jo ikke andet end grådighed, bevares.
Gravatar #8 - Mort
3. sep. 2007 15:49
Software bør have en udløbsdato, ligesom andre fordærgelige varer har det. Mindst holdbar til Oktober 2007, skal derefter opdateres med ny holdbarhed :o)
Gravatar #9 - BetaLyte
3. sep. 2007 16:29
Typisk russere!

#8
Se dét var en god idé! Haha =P
Gravatar #10 - Hubert
3. sep. 2007 18:20
#7

Den ideologisk "bad guy" du omtaler findes ikke mere det er der en generel enighed om i sikkerhedsmiljøet. Der er så mange penge i det skidt at det er dem der styrer det nu.
Gravatar #11 - nemesis6
3. sep. 2007 21:41
"Muligvis fra Rusland". Det var altså russere. Enten russere eller ukrainere, men det er mere eller mindre det samme.
Gravatar #12 - mireigi
4. sep. 2007 00:02
#4 - Abekongen:

Nu er det jo oftest en konkurrence i den illegale branche hvem der kan lave det bedste indbrud/hack/mord/osv. Nu om dage er sikkerheden ved banker og andre større virksomheder dog så stor at der ofte er brug for en insider til at hjælpe med adgang til systemet. De personer som ikke behøver insider hjælp er typisk dem der efter 10-15 år bliver fanget og ansat som sikkerheds-guru i et eller andet stort firma og dermed undgå/få nedsat fængselsstraf.

On topic:
At banken ikke har sat et minimumskrav for kundernes browserversion for adgang til systemet er uforståeligt. Personligt har jeg ikke ondt af dem det er gået ud over, de burde på nuværende tidspunkt kende til et fåtal af potentielle farer ved online tjenester og derfor også holde deres software opdateret - hvilket i øvrigt er 100% gratis for IE, FF og Opera.
Gravatar #13 - thj01
4. sep. 2007 06:13
Nyheden er jo egentlig at det er bankens webserver der er blvet brudt ind i.

deværre siger historien intet om hvilken webserver det drejer sig om - eller om det sket gennem netangreb eller ved fysisk adgang til serveren.

Den anden del af nyheden handler om IE - som alle (IE elskere og hadere) biver nød til at anerkende som en potentiel sikkerhedstrussel på enhver computer. Det har dybe rødder ned i selve operativ systemet. (når ie bryder ned - sker ofte hvor jeg arbejder så genstarter hele XP's brugerflade).

Firefox er sikrere (og jeg kan ikke sættet konkrete ting på) fordi det IKKE er nede i Windows's hellige haller
Gravatar #14 - Modvig
4. sep. 2007 09:02
Fremtidens IT udvikling ligger i indien, nej det tror jeg nok ikke lige efter det her.
Gravatar #15 - ReyMan
4. sep. 2007 12:29
Den destruktion hackere udøver irriterer osse mig, men uden dem ville udviklingen (indenfor IT) gå langsommere.

(kunne godt uddybe lidt, men orker ikke, og det lyder osse meget federe, når det bare står skrevet sådan dér)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login