mboost-dp1

No Thumbnail

Ny trojaner går efter ledende medarbejdere

- Via CNET News - , redigeret af Emil

Fimaet MessageLabs har på det seneste registreret en ny trojaner/virus, som anvender en helt ny strategi med hensyn til hvem, der skal angribes. Som så mange andre vira kommer den gennem e-mail, men denne er specifikt målrettet ledelsen i en virksomhed.

E-mailen udgav sig for at komme fra et rekrutteringsfirma og indeholdte en eksekverbar RTF-fil, der ved afvikling etablerer forbindelse til internettet, hvor den starter en række downloads og opretter en krypteret forbindelse til angriberens server. MessageLabs vurderer, at fremgangsmåden anvendes i et forsøg på at skaffe informationer om virksomhederne.

Metoden med at gå efter ledende ansatte i virksomheder beskrives som ekstra farlig, eftersom videresendte mails internt i organisationen nu pludselig kommer fra en kilde, man stoler på.





Gå til bund
Gravatar #1 - goodpeace
26. sep. 2007 08:19
Metoden med at gå efter ledende ansatte i virksomheder beskrives som ekstra farlig, eftersom videresendte mails internt i organisationen nu pludselig kommer fra en kilde, man stoler på.

- eller også er de ledende medarbejder ofte de mest IT-inkompetente, og derfor lette ofre for virus-mails.

Jeg erindrer f.eks. at den hedengange "I love you"-virus blev spredt på min daværende arbejdsplads via økonomi-direktøren, som selv havde fået den fra en direktør i en anden virksomhed.
Gravatar #2 - vevil
26. sep. 2007 08:35
Direktører er nogen fantastiske folk.
De er som oftest de bedste til at fortælle folk, hvor inkompetente de er :).

Så når nu direktørerne får spredt en 12-14 mio. viraer, så skal vi se hvordan skylden bliver kastet over på IT sikkerheds gutten i firmaet. Glæder mig til det lille skuespil :)
Gravatar #3 - gurk
26. sep. 2007 08:45
Det er vel den meget IT-kompetente medarbejders job, at sørge for, at han aldrig får muligheden for at begå fejlen?

Så kan han (direktøren) bruge sin tid på at sørge for, at IT-medarbejderen også har et job i tiden fremover... ?

;)
Gravatar #4 - Magten
26. sep. 2007 08:52
Nogen der har navnet på denne virus?

Vi kæmper i øjeblikket med en virus på arbejdet, så kan jo måske hjælpe =)
Gravatar #5 - oOAnriOo
26. sep. 2007 08:55
#3

Been there.. ..tried that.. Min chef reagerede ikke positivt på sikkerhedsmæssige restriktioner i systemet.

..så skulle han lige installere et kroatisk sø-kort og så skulle han lige komme online vi sin gamle nokia 3210 så skal han kunne lave regenskab offline og få sine 1000 selv-genererede excel-ark til at kunne deles af ledelsen men stadig redigeres lokalt af hver enkelt person.

Det ender alligevel med at man får lavet 10000 sikkerhedshuller på chefens egen befaling og hvem kommer de og slår når det går galt..

se #2
Gravatar #6 - luuuuu
26. sep. 2007 09:00
for helvede hvor ville jeg ønske at i ville stoppe med at kalde det "trojaner". det er jo for helvede ikke en person fra troja, det er jo en trojansk hest. så kald det enten en trojansk hest, eller en trojan.

hvorfor trojan, når trojan også kan oversættes til trojaner?

Engelsk-Dansk
Trojan adjektiv

* trojansk - Den virker som en trojansk hest af en art

Trojan substantiv <-s>

* trojaner - Trojanerne er kendt fra deres krig mod spartanerne
* work like a Trojan » [Figurativ] (kan gengives) arbejde som en hest - Hun arbejder som en hest dag ud og dag ind


derfor. DET ER EN TROJANSK HEST!



#topic

surpirse. jo højere op i hierakiet man kommer desto bedre ting er der at finde ud af. det kan da ikke komme bag på nogen?
Gravatar #7 - mhartvig
26. sep. 2007 10:15
#6 THIS IS SPARTAAAAAAAAA
Gravatar #8 - oOAnriOo
26. sep. 2007 10:18
#6
Det er vel blot en del af den udvikling sproget altid gennemgår. Vi taler jo ikke som i gamle Morten Koch film, og du forstod meningen.

Jeg er generelt enig i at man ikke skal degradere sproget til teenage-sms stadiet, men man må jo forvente en form for udvikling og at nye ord opstår.

Trojaner skal nu nok komme i retskrivningsordbogen (med denne betydning) en dag.
Gravatar #9 - AskHL
26. sep. 2007 11:02
Hvordan kan en RTF-fil være eksekverbar? Hvis filen hverken indeholder gyldige RTF-data eller har extension .RTF, så er det vel ikke en RTF-fil. RTF-filen kan måske udnytte en sikkerhedsfejl i programmet man bruger til at åbne den, men det synes ikke at være tilfældet. Måske er det et af de dårlige spoofing-forsøg med .rtf.exe, men så kunne de jo f.eks. have skrevet dét.

Jeg er meget træt af, gang på gang at læse om en virus, uden bagefter at have nogen idé om hvorfor og hvordan den virus fungerer, endsige hvordan man skulle undgå den i det tilfælde at det skulle blive relevant.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login