mboost-dp1

unknown

Spyware rammer Microsofts Antispyware

- Via EARTHTimes - , redigeret af Pernicious

Microsofts nye antispyware program er selv blevet ramt af en spyware trojan. Trojanen sætter programmet ud af funktion og indsamler bank-oplysninger og passwords. Den spreder sig igennem e-mails, og kræver at brugeren selv aktiverer .exe filen.

Danskere behøver ikke frygte trojanen så meget, da den kun indsamler oplysninger til bankerne Barclays, Cahoot, Halifax, HSBC, Lloyds TSB, Nationwide, NatWest, og Smile. Herefter sender den så oplysningerne videre til en FTP server.





Gå til bund
Gravatar #1 - mELIeha
13. feb. 2005 11:16
Så må man da gætte på at den ftp server er blevet lukket og ejermanden til den er blevet forhørt? (Self. Behøver ham der har ftp'en ikke at vide noget, kan jo nemt være en anonym eller noget i den stil).

Men det er sq'da også folk der er for fatlamme hvis de åbner alt hvad der bliver sendt til dem :S
Gravatar #2 - bitnissen
13. feb. 2005 11:34
Tjah, det skulle vel ske før eller senere. Jeg ser det dog ikke som nogen stor nyhed, da programmet [Ms Antispyware] kun beskytter mod spyware/adware og ikke virus. Hvis folk bare sørgede for at have et fuldt opdateret antivirus-program, så ville sådanne ting ikke blive spredt.

Ville det ikke være en større nyhed hvis Ms Antispyware rent faktisk fangede denne virus? Jeg mener, den gør vel bare dens job...
Gravatar #3 - asger
13. feb. 2005 11:39
mon ikk der kommer en opdatering eller lign. som fjerner den igen... det er jo ikke ligefrem god reklame for ms
Gravatar #4 - Acro
13. feb. 2005 11:40
Der er vist intet revolutionerende i at lave et program, der afslutter en proces og sletter den originale programfil, hvorefter det installerer sig selv, når det hele kræver en manuel, godkendt handling af brugeren.

Desuden synes jeg faktisk, at dette bekræfter, at nogle går ret målrettet imod at sabotere det, som Microsoft laver. Lavasoft og øvrige virksomheder har eksisteret på markedet langt længere, og de har ikke været ramt.
Gravatar #5 - XERXES
13. feb. 2005 12:07
#4
Det er da ikke underligt at de går efter Microsoft brugere, da det er den største målgruppe, og derved er der en potentielt større chance for at få fat i koderne til nogle stakkels inviders kontier, og derved også en større chance for at score kassen.
Det er jo samme tankegang terrorister har når de sprænger sig selv i luften, de vælger også deres mål udfra hvor mange de kan skade. Jo mere, jo bedre.

Men jeg tror ikke at skaden fra denne bliver særlig stor herhjemme, da alle de store ISP'er efterhånden scanner deres kunders indkommende/udgående mails for virusser og trojans.
Gravatar #6 - Snoop
13. feb. 2005 12:29
#5
Tror ikke helt på din teori.
MS Spyware er meget nyt, stadig i beta og ikke særligt kendt af "ikke-IT-sagkyndige". Hvis de ville ramme en større gruppe, skulle de nok lægge kræfter mod Spybot eller ad-aware.
Gravatar #7 - amokk
13. feb. 2005 14:43
#6 tænk lige over den igen... Spybot, ad-aware osv er jo netop tools som bliver brugt af den mest kyndige del af brugerne... mange brugere, uden de store kundskaber inden for IT har intet antispyware... For dem, er MS Antispyware det mest åbenlyse, når de får den smidt i hovedet via Windows update eller lign... På samme måde som IE, media player, MSN messenger osv
Gravatar #8 - Erroneus
13. feb. 2005 14:45
#4 tjaa der findes nu spyware som lukker diverse anti-spyware programmer og sletter dem.
Gravatar #9 - Snoop
13. feb. 2005 15:33
#7
Så vidt jeg lige kan se på WU, ligger MS AS der ikke.
Efter siden www.spywarefri.dk, som skamroser både spybot og adaware, blev omtalt tv og aviser sidste sommer, tror jeg nu nok, at andelen som har et af de 2 programmer, men er uden de store kundskaber til IT, er steget en del.
Når man kommer til at kunne hente MS AS på WU, bliver forholdet højst sansynligt ændret. Men indtil da, tror jeg nu at spybot og adaware fører...
Gravatar #10 - Acro
13. feb. 2005 16:06
#7 amokk:
Den ikke-kyndige IT-bruger vil aldrig nogensinde finde et betaprogram, da det kun anbefales til en særlig lukket målgruppe af brugere med et særligt IT-kendskab. Der har dog, som Snoop påpeger, været stor fokus på de øvrige programmmer i både artikler, nyheder, medier o. lign. Du skal endda igennem et aktiveringscheck på Microsofts side, hvis du vil downloade deres beta, og selvom man let kan omgå det, så tror jeg ikke, at du skal forvente mange almindelige bruger gør forsøget.

Desuden er det jo ligegyldigt, hvilket program der er tale om, når det stadig skal aktiveres manuelt. Der er ingen af de øvrige anti-spyware programmer, der kan forhindre, at den proces, som de køres i, afsluttes. Det ville derfor ikke være særlig omstændigt at ramme de øvrige programmer, der sidder på et langt større segment indtil videre. Vi er dog enige om, at det sikkert ændrer sig senere.
Gravatar #11 - jensendk
13. feb. 2005 16:28
#9 Mon ikke spysweeper kommer godt med også? Spywarefri.dk anbefaler den, og webroot har også et RET godt enterprise værktøj. Selv min antikke moar har investeret i Spysweeper i en 2 årig periode..
Gravatar #12 - Snoop
13. feb. 2005 16:31
#11
Det er meget muligt. Undersøgte spywarefri.dk tilbage i sommers, og har ikke rigtig undersøgt det siden, da jeg var meget godt tilfreds med adaware og spybot. Men ændre stadig ikke på, at jeg ikke tror MS AS har flest brugere, som ikke er hajer til IT.
Gravatar #13 - amokk
13. feb. 2005 17:12
#9 og 10 okay jeg gjorde det ikke tydeligt nok... jeg taler ikke om situationen PT men på sigt, hvor de nok skal få deres markedsdominans - i øvrigt #10, burde burde det dette aktiveringscheck på MS websiden ikke være noget problem, da ukyndige folk som regel har købt en færdig PC med en lovlig windows installeret
Gravatar #14 - scarlac
13. feb. 2005 17:15
Der er en skræmmende tendens inden for anti-spyware/-adware området, der hedder at brugeren synes et program er godt, desto mere det finder. Dette er absolut ikke korrekt! Jeg behøver vist ikke at sige hvorfor, da det for de fleste herinde skulle stå klart.
Men f.eks. finder MS' program Messenger Plus! og en fuldstændig ligegyldig ftp server kaldet SlimFTPd. De er desuden helt i skoven mht. rating af farligheden af programmer - jeg har prøvet at bruge den et par steder, og den rater som vinden blæser.
Den påstår feks at messenger plus kan være en alvorlig ting at have på maskinen, selvom der direkte kun står at det er installer-programmet der er problemet.
Problemet består i at man bliver spurgt om man ønsker at støtte et Adware-sponsorat. Der er sågar en forgående side der advarer om næste side med denne "agreement". Så vidt jeg husker rater de den som severe, men alligevel står den som udgangspunkt til "Ignore" - hvor er det lige sammenhænget er?
Hvis det er sådan de angiver om et program er noget smuds, vil jeg gerne rapportere MSN Messenger 6.2 som samme, da den som standard vil "overtage" ens start-side samt installere en ligegyldig MSN toolbar, som jeg aldrig har hørt et øje snakke godt om (og jeg kender en del øjne!).

Selvom programmet er i beta, så var det ikke istand til at fjerne en adware virus jeg har set på min kæreste og på mit arbejds -computere. Den finder, fjerner, men der sker intet. Kører man en scan igen gør den det samme, men lige meget hjælper det.

- det var så mine galdefyldte 25 øre.
Gravatar #15 - Indox
13. feb. 2005 18:45
Du fik udtrykt, hvad vi andre tænkte.
Gravatar #16 - Softy
13. feb. 2005 19:22
Den spreder sig igennem e-mails, og kræver at brugeren selv aktiverer .exe filen.


Når folk på nettet fuldstændig uagtsom klikker en hvilken-som-helst fil i en eller anden mail de ikke har bedt om eller ved hvad er, så må jeg nok indrømme at så har de bedt om det og får ingen medlidenhed her.

Det burde være et fag i folkeskolen. Det er jo ligesom at køre bil uden kørekort med den forskel at det her dog kun koster data og ikke menneskeliv.

Til dem som allerede har klikket en tilfældig fil uden at vide hvad det er: "Så ka' då lær' det ka' då"
Gravatar #17 - shadowsurfer
13. feb. 2005 20:22
#16
problemer er netop at fejl i data kan koste menneskeliv...
Slevom jeg tror hospitalerne har en nogenlunde sikkerhed (for håbenligt perfekt sikkerhed...) så vil en fejl i data et sådan sted kunne koste menneskeliv!

Der bør være en lov der sikkere at man har en slags kørekort inden man få lov til at benytte en computer der var tilsluttet et netværk... Jeg snakker ikke om de der meget dårlige PC-kørekort, var man ikke lære noget om hvorfor, men blot klik her, klik her i MS Office X på MS Windows X. Hvilket få brugerne til at gå i baglås når der kommer en opdateringer (tror mig det gør de, var engang IT-supporter og selv den mindste ændring fik dem til at gå i baglås, fordi de ikke havde lært at bruge systemerne, kun klik her, klik her!)... jamen knappen var blå i går.... Ja og du bør ikke havde lov til at bruge en computer med netværk, før du lærte noget om dem!
Gravatar #18 - Softy
13. feb. 2005 22:13
#17:
Ingen vitale systemer på hospitalerne er koblet på Internettet såvidt jeg ved. Sekretærene som bruger nettet er ikke koblet til de vitale systemer. Der er ikke bare en "ildmur", men en "berlinmur" ;)
Og ja, det med PC-kørekortene er noget skidt. Jeg kender det da fra min mor. Kommer der lige pludselig en boks op når hun skal gemme en fil i Word, der siger at filen eksisterer og skal man overskrive, så er det også lige før hun går i baglås, "for det plejer den da ikke". Man skal lære folk at tænke logisk på den måde en computer + software er bygget op.
I menuen Filer har man typisk de helt basale menupunkter (åbn, luk, gem, nyt dokument, etc...). De skal ikke lære at lukke word ved at klikke Files|Exit. I det øjeblik det så hedder "Close" i et andet program, så går det galt for hvor er "Exit" nu henne... nie ma ("der er ingen" på polsk ;))
Gravatar #19 - Whoever
14. feb. 2005 11:22
#16, ja, lige præcis!

Der burde være et obligatorisk fag i folkeskolen, der dels omhandlede grundlæggende IT principper (binær talsystem, hvad er en computer (uanset om det så er en mobil, PC, PDA, embedded osv osv)) og dels omhandlede internettet (good practise, principles og den slags).
Samfundet kunne spare MANGE penge hvis folk bare vidste hvad det var de gjorde ved hvert klik, eller knap tryk.
Gravatar #20 - BurningShadow
14. feb. 2005 11:47
Skal alle de "halv"gamle så i skole igen, for at lære det? For mon ikke det er dem der er problemet?
Gravatar #21 - amokk
14. feb. 2005 18:32
#19 er du ikke lidt snævertsynet?

Hvorfor skal den brede befolkning lære om binære tal, HEX, CPU-registre, databusser osv? (går ud fra det er det du mener når du skriver "hvad er en computer (uanset om det så er en mobil, PC, PDA, embedded osv osv)")

Et bruger-kursus ville dog være fint, hvor man lærte lidt om sund fornuft, og opførsel på nettet, samt den basale måde man tænker på, når man benytter software
Gravatar #22 - SmackedFly
15. feb. 2005 01:26
#21

Jeg vil nu alligevel mene at introduktion til grundlæggende IT principper inklusiv programmeringsprincipper burde være en obligatorisk del af folkeskolen og gymnasiet.
Jeg synes det er på tide at vi løfter vores IT samfund lidt fremad ved faktisk at indføre reel undervisning i IT på et grundlæggende niveau. Word og excel introduktion har altid været alt alt for lidt, det har intet med IT undervisning at gøre. IT undervisning bør handle om at lære folk hvordan de lærer at bruge IT, og derfor er det en god ide at lære folk hvordan IT egentligt er stykket sammen, på et grundlæggende nvieau.
Det kan da godt være de fleste ikke vil forstå alle detaljerne, men det vil betyde at flere vil forstå lidt, hvilket på længere sigt endelig vil betyde at IT ikke regnes som rocket science, hvilket er min oplevelse idag. Folk skal have en forståelse for hvad det er der rører sig i IT samfundet, for hvis de gør det, så bliver det endelig et fag ligesom matematik, for selvom der ikke er mange der forstår matematik på rigtigt højt niveau, så kan folk stadig sætte sig ind i hvad det handler om, og det mangler vi virkelig med IT.
Gravatar #23 - amokk
15. feb. 2005 10:22
#22 hvorfor fanden skal folk lære at programmere, hvis de aldrig nogen sinde har planer om at lave et stykke software?

ved at smide så meget på, som skal være et "obligatorisk fag i folkeskolen", som du og #19 nævner, ender man jo med at folk får svært ved at overskue det vigtige... og jeg tror vi er enige om at det er vigtigere for folk at lære en logisk, fornuftig og systematisk tankegang når de sidder ved en PC på nettet, end at de skal lære om CPU-registre, databusser, pointere, arrays osv.

Hvis folk vil lære om udvikling og teorien bag IT, kan de tage en uddannelse inden for det, men ALLE skal IMHO lære at kunne benytte styresystem på et nogenlunde niveau, og benytte nettet uden at sprede virus eller falde for scammere osv.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login