mboost-dp1

Flickr - HJ Barraza

Sikkerhedsprogram er en sikkerhedstrussel

- Via csis - , redigeret af MiniatureZeus , indsendt af UmagarZ

I en pressemeddelelse fra sikkerhedsfirmaet CSIS Security Group advarer firmaet om brugen af et program, der udgiver sig for at være et antispyware-program ved navn TrygPCBruger. Det falske sikkerhedsprogram forsøges solgt til uforsigtige slutbrugere igennem reklamebannere (popups), som lanceres fra flere populære danske hjemmesider

Programmet og den tilhørende hjemmeside (trygpcbruger.com) er udarbejdet på fejlfrit dansk og kan på den måde, når brugeren modtager en advarsel, om at systemet er inficeret, bidrage til at skabe ubegrundet frygt for at ens system er inficeret med skadelig kode, og at det er påkrævet at købe programmet for at rense og optimere maskinen. Men TrygPCbruger er fup. Programmet har alene det formål alene at lokke penge ud af den uforsigtige slutbrugere, som via popups og forskellige visuelt aggressive advarsler lokker til at købe programmet, der altså er ganske værdiløst.

Antivirus-opdagelse af installationsprogrammet er desværre indtil videre forholdsvis begrænset. Ud af 28 antivirusprogrammer er kun 8 i stand til at opfange og stoppe installation af det uønskede program.





Gå til bund
Gravatar #1 - Pr0nking
3. okt. 2007 06:36
Man er sq da også for dum, hvis man ud fra en popup installerer et program, og så ydermere betaler for det...

Det er lidt ligesoim de tøser der fik taget nøgenbilleder af sig, og så ydermere betalte for det..

der er bare en stor flok dumme mennesker derude.
Gravatar #2 - trylleklovn
3. okt. 2007 06:38
Errorsafe version 2!
Gravatar #3 - Donkanut
3. okt. 2007 06:43
Streng taget er det vel heller ikke en virus, så hvorfor skulle det opfanges som sådan af antivirus-programmer.

Jojo, det er da meget sympatisk hvis de kan - selvom programmet er uskadeligt, men man skulle da hellere detektere på om man får et banner fra en tvivlsom kilde.
Gravatar #4 - hacky
3. okt. 2007 07:21
Prøv at se på deres hjemmeside. Den ligner ikke særlig betrykkende med et halvfærdigt design og en terms of use på engelsk...

Hvis folk køber eller downloader sådan noget software der burde de tvinges til at tage et pc-kørekort eller noget ;)
Gravatar #5 - Ganin
3. okt. 2007 07:22
Sikkerhedsprogram er en sikkerhedstrussel?!?

Ingen trussel ved det program, så den titel er meget
misledende/forkert. Titlen burde være:

Sikkerhedsprogram er rent fup! (eller lign)

Men fupmagere har vi jo så mange af, de vises i forskellige form hver dag...
Gravatar #6 - Runkeren
3. okt. 2007 07:27
Måske lidt OFF TOPIC:
Fik forleden en mail fra en af mine "kontaktpersoner", der anbefalede mig at bruge Spamfighter. Jeg vidste fra starten at det var spam. Men "sjovt" at et såkaldt spamfighter firma, spammer. De vil føle min vrede.
Gravatar #7 - Ganin
3. okt. 2007 07:27
#4 Ved første øjekast så den ikke så halvfærdig som du påstår. Jeg er ret sikker på at mange kunne falde for den site.

Hr. Jensen vil nok ikke lægge så meget mere mærke til det, han ser et dansk program, som lyder interresant. Selv betalings formen ser også okey ud.
Gravatar #8 - Che0ps
3. okt. 2007 07:37
#6 -> Kender du programmet Spamfighter ?.. og nej det er jo ikke programmet i sig selv som spammer, det er jo dine "kontaktpersoner" .. prøv evt og læse lidt om det inden du kalder det spam, det er et program selv microsoft anbefaler til at fjerne spam mm i outlook ..

http://www.microsoft.com/danmark/office/solutions/...

og det er også blevet Certifed af MS selv -> http://www.spamfighter.com/Lang_DA/Product_Info.as... ..

men da godt du kan genkende spam ..
Gravatar #9 - 12V
3. okt. 2007 07:41
Jeg vil nu nok mene at det er en sikkerhedstrussel.

Den er svær at komme af med igen, den prøver at stjæle fra dig og den tager en del ressourcer af pc'en + en del af din tid ved at irritere en med falske fundne sikkerhedstrusler.

Jeg opdagede den første gang i mandags da en kollega læste nyheder på borsen.dk hvor han spurgte mig om han skulle installere opdateringen fra internet explorer? Jeg kiggede på sin maskine, og rigtig nok, borsen.dk havde forvandlet sig til trygpcbruger.com

Jeg prøvede det på andre maskiner og ringede til andre bekendte for at se om de havde problemer, det var tilfældet.

Meget uheldigt fra Børsen!! De fik en mail, og svarede også kort efter at de havde rettet det.
Gravatar #10 - Runkeren
3. okt. 2007 07:44
#8
Men det kom netop IKKE fra en af mine kontaktpersoner. Mailen foregav at komme fra en af mine kontaktpersoner, men teksten var helt forkert ( jeg kender jo vedkommende ).
Gravatar #11 - exp
3. okt. 2007 07:51
Rettelse:
visionelt = visuelt?
Gravatar #12 - Ganin
3. okt. 2007 07:53
#9 Stadig ikke en sikkerhedstrussel, ganske alm program. Programmet stjæler ikke din data, den åbner ikke nogen porte på din maskine, etc. Det er rent fup og fiduser, ikke andet.
CSIS skriver heller ikke sikkerhedstrussel, de advarer brugere om at det ikke er et realt software...

"Programmet installerer ikke bagdøre eller keyloggere på systemet, men forsøger udelukkende, hvilket også er slemt nok, at franarre godtroende brugere deres penge på et værdiløst værktøj."

Lad være med at få fantasien til at løbe... en lighter er heller ikke en atombombe, vel? Eller vil du nu til at kalde alle lightere for BOMBER!
Gravatar #13 - 12V
3. okt. 2007 08:12
#12: Dvs. der findes ingen mellemstadie fra normalt program til sikkerhedstrussel i din verden?

Jeg lader ikke fantasien løbe, programmet gør nok en større skade end så mange andre ting som har klassificeret sig som sikkerhedstrussel. Uanset hvad den rent teknisk set gør ved brugerens PC.

Din sammenligning med lighteret er way off. Jeg køber jo et lighter for at lave ild, sælgeren prøver ikke at sælge den som et bekæmpelses våben mod voldtægtsforbrydere. Så ville jeg jo have været snydt.
Gravatar #14 - kangeroo12
3. okt. 2007 08:39
[i]"og den tilhørende hjemmeside (trygpcbruger.com) er udarbejdet på fejlfrit dansk" [i]?

Jeg kan nævne de først 10 fejl...
Gravatar #15 - mee
3. okt. 2007 09:10
HURRA

endnu en ting jeg skal ud og advare folk imod }:-/
Gravatar #16 - Pirat jack swallows
3. okt. 2007 09:11
Der kører en heftig debat om det er skadeligt eller ej.

Man må vel sige at noget/nogen der får folk til at betale for noget ubrugeligt er vel ondsindet.

Det svarer jo til at man køber en bil får den leveret på adressen og finder ud af at den ingen motor har. man har en bil den står og fylder i garagen men man kan ikke buge den til en fløjtende fis.
Gravatar #17 - Ganin
3. okt. 2007 09:28
#16 Sjovt du nævner bil... Det her er precis det samme som at købe en bil hos en brugtbils forhandler... fup og fiduser. Skadeligt nej, træls ja. Ulovligt nej. Desuden har du 30 dages retur ret, for dem som har købt det...
Gravatar #18 - boyzen
3. okt. 2007 09:31
Naturligvis er det en sikkerhedstrussel, og endda ikke en lille en af slagsen. De fleste som køber og installerer dette program vil føle sig beskyttet bagefter, og vil derfor ikke installere sikkerhedsprogrammer som rent faktisk virker. Alene af den grund bør programmet efter min mening opfattes som skadeligt/truende.
Gravatar #19 - Ganin
3. okt. 2007 09:52
#18 Det er så samme mening jeg har om Windows Vista og Norton Antivirus. Det ændre stadigvæk ikke det fakta om hvad vi snakker om. Hvis det var folks meninger der skulle frem, ville de fleste herinde være på den lukkede afdeling. Prøv lige at være lidt saglig, istedet for at opfinde jeres egne meninger/danske sprog.

Når man linker til en kilde, så omformulere man den ikke til sin egen mening, Titlen har intet at gøre med kilden, så fat det dog.
Gravatar #20 - ZnabelA
3. okt. 2007 10:00
#10:

Der florerer virus i øjeblikket, som har en signatur der siger at filen er blevet scannet og fundet virus fri, af diverse anti-vir/anti-spam programmer.

Jeg tvivler på at "spamfighter" sender noget spam ud overhovedet, da de udelukkende sætter sig på som signatur på en email som bevidst er sendt af brugeren. Medmindre man betaler sig fra at få fjernet den signatur :D


Eksempel:

from "[email protected]" <[email protected]> hide details 6:03 am (5 hours ago)
to -
date Oct 3, 2007 6:03 AM
subject Spamed?
Are you a spammer? (I found your email on a spammer website!?!)

++++ Attachment: No Virus found
++++ Norman AntiVirus - www.norman.com

Gravatar #21 - aqzz
3. okt. 2007 11:07
At kalde siden trygpcbruger.com for skrevet på fejlfrit dansk, vil nok være en tilsnigelse. Check f.eks. betalingssiden, hvor forvirringen må være total:


Adgangskode
(0) Udfør
(0) Lad mig komme ind

Dristigeelement er nødvendige. Information er nødvendig for Betalingskort verificering for download bestillinger


Vi lader billedet stå. :-)

Desuden er på mange punkter identisk med siden http://pcantiviruspro.com, og bla. betalingssiden er helt magen til (men på engelsk).

Mon det er fair at antage, at pcantiviruspro.com er et ligeså tvivlsomt produkt? Begge sites hostes iøvrigt fra samme server.

Christian
Gravatar #22 - mireigi
3. okt. 2007 11:41
#21 - aqzz:

Minder meget om teksten på gladiatus.dk - Det er forståeligt, men minder mest om noget online oversættelse :)

On-Topic:
Programmet ER ikke et sikkerhedshul, men det KAN skabe et eftersom den naive bruger føler sig beskyttet uden at være det. Dette kræver dog stadig at brugeren ændrer sine vaner for online traffik og besøger sider han/hun ellers aldrig ville have besøgt.

Det er jo heller ikke ulovligt at få installeret airbags i sin bil, men det er ulovligt at køre for stærkt - også selvom man gjorde det fordi man nu havde fået installeret airbags og følte sig godt sikret mod skader.

I begge tilfælde handler det om brugerens mentalitet og om dennes tankegang ændrer sig efter en forøget tryghedsfølelse.
Gravatar #23 - sh0dan
3. okt. 2007 12:03
Efter min erfaring er DriveCleaner meget bedre til at slette "usynlige hemlighedsfiler" på min computer:

http://dk.drivecleaner.com/dk/index.php

DET ER HVORDAN KOMPROMITTEREDE FILER BLIVER GEMMET PÅ DERES COMPUTER!

* De surfer på sider for voksne.
Når De surfer på nettet, kan De se sites for voksne eller få pornografisk indehold.

* Mange filer bliver gemt på harddrev.
Usynlige hemlighedsfiler bliver downloaded til hardrev uden Deres tilladelse.

* Disse filer viser hvilke sites De har besøgt.
Disse filer efterlader spår af Deres online aktivitet og sågar kompromiterer Deres kreditkortinformation.

* DriveCleaner fjerner dem med det samme!
Det er ikke nog at kun ryde disse filer. DriveCleaner virkelig hjælper at fjerne alle spor og bevis!


Virksomheder holder øje på deres medarbejder hvis de dowloader forbudte filer eller går ind på websites for voksne. FBI er også med på mange steder. Pas på, det behøver ikke være så risikabel
Gravatar #24 - Amunium
3. okt. 2007 12:04
#14: Ja, det første jeg så, da jeg gik ind på siden, var:
"TrygPCBruger ier for brugere, som ønsker ..."

En fejl som enhver stavekontrol ville opfange på ½ sekund.
Hvad er det for skodjournalistik, at påstå den er på "fejlfrit dansk"?
Gravatar #25 - Pirat jack swallows
3. okt. 2007 12:42
#24. det kan være journalisten bare så at der var skrevet ord på dansk ha ha
Gravatar #26 - TheAvatar
3. okt. 2007 20:58
Hvad med deres betalingsportal? Er den sikker? Så vidt jeg lige kunne se, indtaster man sine kortoplysninger direkte på deres hjemmeside (dog https, men alligevel) - utænkeligt, at disse informationer kunne blive gemt af "trygpcbruger"?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login