mboost-dp1

SXC - flaivoloka

Windows, Linux og OS X ramt af ny orm

- Via ip-192 - , redigeret af Avenger- , indsendt af Jonasee

Det sker sjældent, at en virus eller anden malware kan inficere tre forskellige platforme på én gang, men det er tilfældet med en ny variant af ormen Koobface, der afvikles som et java-applet, og som rammer både Windows, Linux og OS X.

Ved at anvende Java er ormen platformuafhængig og kan derfor inficere alle de nævnte operativsystemer. Ormen er dog ikke helt fejlfri og virker således ikke lige så godt under OS X og Linux som under Windows.

Sikkerhedseksperter advarer dog om, at den nye orm hurtig kan udkomme i nye varianter, hvor disse fejl er rettet, og derfor også kan blive en trussel.

Ormen spredes via Facebook, Twitter og MySpace, hvor brugere lokkes til at starte java-applikationen. Lykkedes det, vil den forsøge at overvåge alt, hvad der skrives på computeren, ligesom den vil prøve at hente yderligere malware.

Den oprindelige udgave af Koobface har efterhånden et par år på bagen, idet den første gang blev opdaget i december 2008.





Gå til bund
Gravatar #1 - asfaltgeden
2. nov. 2010 09:14
Ormen ligger sig ikke i startup hos Linux og rammes derfor kun indirekte af at have Java til platformen.

For at få ormen på sin computer, skal man gå gennem linket, trykke på javaappen og autorisere den. Hvis blot man har lidt sund fornuft, burde det ikke være svært at undgå den her orm.
Den rammer overhovedet ikke bredt som andre orme tidligere har gjort.
Gravatar #2 - noobie
2. nov. 2010 09:19
#1 Om så folk skulle følge linket, trykke på applikationen, autorisere den, taste sit CPR-nummer, oplyse sit kortnummer og pinkode, ser tre lysende dødningehoveder, acceptere at de skulle give deres først-fødte til kemiske eksperimenter og overgive alle deres ting til Scientology, så ville der stadig være folk der ville gøre det uden så meget som at blinke :P

Gravatar #3 - Martinta
2. nov. 2010 09:23
#2

Hvis der skete du skrev der ville selv jeg klikke på den :P ville du ik det?
Gravatar #4 - interpol
2. nov. 2010 09:32
#1,2,3
En ting er hvad man selv vil klikke på og acceptere - en anden ting er hvad andre familiemedlemmer / venner som bruger den samme computer kan finde på...
Ikke at jeg mistænker dem for at gøre skade med vilje, men jeg kan godt frygte at de kunne blive snydt af et veludført, skjult angreb
Gravatar #5 - Lundt
2. nov. 2010 09:34
aka java driveby
Gravatar #6 - anazonda
2. nov. 2010 09:36
interpol (4) skrev:
#1,2,3
En ting er hvad man selv vil klikke på og acceptere - en anden ting er hvad andre familiemedlemmer / venner som bruger den samme computer kan finde på...
Ikke at jeg mistænker dem for at gøre skade med vilje, men jeg kan godt frygte at de kunne blive snydt af et veludført, skjult angreb


Undskyld... som bruger samme computer... ? jeg er ikke med?

Som i dele? Kan man det?
Gravatar #7 - Lundt
2. nov. 2010 09:37
anazonda (6) skrev:
interpol (4) skrev:
#1,2,3
En ting er hvad man selv vil klikke på og acceptere - en anden ting er hvad andre familiemedlemmer / venner som bruger den samme computer kan finde på...
Ikke at jeg mistænker dem for at gøre skade med vilje, men jeg kan godt frygte at de kunne blive snydt af et veludført, skjult angreb


Undskyld... som bruger samme computer... ? jeg er ikke med?

Som i dele? Kan man det?



Familie-pc eller en ven/veninde der lige låner pc'en til at gå på facebook eller lign.
Gravatar #8 - simondid
2. nov. 2010 09:39
er det så den første virus til mac eller hvad???
Gravatar #9 - noobie
2. nov. 2010 09:41
interpol (4) skrev:
#1,2,3
En ting er hvad man selv vil klikke på og acceptere - en anden ting er hvad andre familiemedlemmer / venner som bruger den samme computer kan finde på...
Ikke at jeg mistænker dem for at gøre skade med vilje, men jeg kan godt frygte at de kunne blive snydt af et veludført, skjult angreb


Nu er der kun én der bruger min maskine ud over mig - og det er kæresten. Jeg er bare så heldig at hun er afsindig IT-kyndig, så det problem har jeg slet ikke :D
Gravatar #10 - asfaltgeden
2. nov. 2010 09:42
#8
Det er ikke en virus, men en orm, og det er langt fra den første.

#4
Dele sin PC, du må da være skør...
Selv hvis nogen skulle låne den kort, så sidder jeg ved siden af for at undgå en nobrain.dk oplevelse.
Gravatar #11 - Smoug
2. nov. 2010 09:43
Jeg er altså chokeret over hvor gode nogle af de programmører er som skaber den her slags orme. Hvis de har så store IT evner, burde de kunne skabe sig en fed indkomst uden at skulle bryde loven.

En stor del af det ligger vel i at de ser en spænding og udfordring i det som man ikke kan få på samme måde som "whitehat"
For ellers ser jer ikke ideen i det.
Gravatar #12 - asfaltgeden
2. nov. 2010 09:45
#11
Det er en omskrivning af en allerede eksisterende orm, det kræver ikke ligefrem en ph.d. i datalogi at skrive sådan en.
Gravatar #13 - XorpiZ
2. nov. 2010 09:52
Var jeg den eneste der tænkte "NemID"?
Gravatar #14 - Smoug
2. nov. 2010 10:12
#12
Så det at skrive en orm og så senere omskrive den så den bliver platformuafhængig er en walk-in-the-palk for den gennemsnitslige programmør?
Gravatar #15 - mathiass
2. nov. 2010 10:13
#13: Virker på både OS X, Linux og Windows? Er effektiv til at installere sig selv og virker uden forstyrrende bruger-interaktion? Bygger på tidligere tiders erfaringer og genbruger arbejde i stedet for at genopfinde den dybe tallerken?
Ja, den her orm har vist ikke meget til fælles med NemID ;-)
Gravatar #16 - torben09
2. nov. 2010 10:26
Ja, den her orm har vist ikke meget til fælles med NemID ;-) [/quote]

Ja, men hvad nu hvis man kunne tænke sig, at den blev brugt til at inficere, netop gennem NemID, der også er på Java-platform ? Så ville den da hurtigt blive udbredt. ved ikke om det teknisk kunne lade sig gøre,men god konspirationsteori, synes jeg
Gravatar #17 - HenrikH
2. nov. 2010 10:30
interpol (4) skrev:
en anden ting er hvad andre familiemedlemmer / venner som bruger den samme computer kan finde på...

Det hedder ikke at give andre rettigheder til at gøre skade :-D
Gravatar #18 - mathiass
2. nov. 2010 10:36
#16: Hvorfor skulle den inficere gennem NemID? Hvad ville man få ud af det?
Gravatar #19 - interpol
2. nov. 2010 11:11
anazonda (6) skrev:

Undskyld... som bruger samme computer... ? jeg er ikke med?

Som i dele? Kan man det?


nej, man skulle ikke tro det, men det kan man faktisk godt.
måske er jeg bare for fattig til at købe en til os hver

noobie (9) skrev:

Nu er der kun én der bruger min maskine ud over mig - og det er kæresten. Jeg er bare så heldig at hun er afsindig IT-kyndig, så det problem har jeg slet ikke :D


min kæreste er nu heller ikke helt ved siden af... men man ved aldrig... eller måske har jeg bare ikke tillid nok til hendes it-evner

nbca (10) skrev:

#4
Dele sin PC, du må da være skør...
Selv hvis nogen skulle låne den kort, så sidder jeg ved siden af for at undgå en nobrain.dk oplevelse.


måske er jeg bare skør ;)
eller måske er jeg bare for tillidsfuld... ;)

HenrikH (17) skrev:
Det hedder ikke at give andre rettigheder til at gøre skade :-D


måske er jeg bare doven, måske er jeg bare ikke kyndig nok til at have helt styr på ordenlig rettighedsstyrring...

bottom line er at jeg godt kan være lidt bekymret...
Gravatar #20 - torben09
2. nov. 2010 11:20
mathiass (18) skrev:
#16: Hvorfor skulle den inficere gennem NemID? Hvad ville man få ud af det?

Man ville, hvis det kunne lade sig gøre, finde vej ind til enhver enhverr computer, da vi jo alle nu, er blevet tvunget til at bruge den samme platform, på netbanking osv.
Gravatar #21 - mathiass
2. nov. 2010 11:51
#20: Jeg kan ikke se hvad man får ud af det, hvis man selv kan skrive en Java-applet som bruges. NemID er i øvrigt ikke voldsomt udbredt på verdensplan.
Gravatar #22 - Scapegoat
2. nov. 2010 12:25
simondid (8) skrev:
er det så den første virus til mac eller hvad???


Nej, der har aldrig været noget virus, orm eller exploit på et Apple produkt. Ser du ikke reklamer?

Ovenstående kan indeholde humor... Bemærk... KAN!
Gravatar #23 - Slettet Bruger [1037626658]
2. nov. 2010 12:33
simondid (8) skrev:
er det så den første virus til mac eller hvad???


O.o

*Finder lige en artikkel hvor jeg læste der finde månedtlig 5000 NYE stykker skadeligt software der kan ramme MAC


Edit.. Det var 500 ikke 5000, my bad

http://news.techworld.com/security/3245158/mac-use...
Gravatar #24 - dub
2. nov. 2010 13:09
SlettetBruger (23) skrev:
O.o

*Finder lige en artikkel hvor jeg læste der finde månedtlig 5000 NYE stykker skadeligt software der kan ramme MAC


Edit.. Det var 500 ikke 5000, my bad

http://news.techworld.com/security/3245158/mac-use...
Så mange opdateringer kommer Adobe da ikke med?
Gravatar #25 - Dr_Mo
2. nov. 2010 14:15
#23
Der findes stadigvæk ikke noget virus til OS X (udover måske Leap, men den betrages ikke som en ægte virus), selvom artiklen siger øget virus trussel. Men det er nok bare for at sælge mere Panda Seurity til mac :-)
Gravatar #26 - Slettet Bruger [1037626658]
2. nov. 2010 14:21
Mr_Mo (25) skrev:
#23
Der findes stadigvæk ikke noget virus til OS X (udover måske Leap, men den betrages ikke som en ægte virus), selvom artiklen siger øget virus trussel. Men det er nok bare for at sælge mere Panda Seurity til mac :-)


I artiklen siger Panda også "Malware"

Det er overskriften der fucker. Men jeg skrev også selv "skadeligt software" ^^
Gravatar #27 - Dr_Mo
2. nov. 2010 14:23
#26
Hvad mente du så med smileyen O.o til #8's spørgsmål, om denne orm kan betragtes som den første virus til mac?
Gravatar #28 - Slettet Bruger [1037626658]
2. nov. 2010 14:28
Yes, yes jeg kan se det ser skidt ud for mig der :D
Gravatar #29 - zymes
2. nov. 2010 15:09
Derfor trykker man Win+L og skifter til gæstekontoen, der kører i sandbox, når en anden bruger ens computer.
Gravatar #30 - Slettet Bruger [1037626658]
2. nov. 2010 15:17
#29

At have Gæste kontoen enabled: fail

Det var ihvertfald hvad min Windows mester fortalte os på skole :P
Gravatar #31 - Hubert
2. nov. 2010 15:34
SlettetBruger (30) skrev:
#29

At have Gæste kontoen enabled: fail

Det var ihvertfald hvad min Windows mester fortalte os på skole :P


Hvis man følger en hvilken som helst windows security best practice er det et af de første punkter.
Gravatar #32 - Windcape
2. nov. 2010 18:46
Boycott Java nu!
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login