Flere virus-udviklere udnytter kritisk Windows-sårbarhed

Stuxnet har allerede fået følgeskab af anden malware, der udnyttter shortcut-sårbarhden.

Sidste uge Computerworld om sikkerhedseksperter, der advarede om at den kritiske Windows-sårbarhed, som udnyttes af Stuxnet-ormen, snart vil blive udnyttet af andre virus-udviklere.

Simpel smittemetode
I dag er der allerede to nye vira, der udnytter muligheden for at sprede sig ved hjælp af måden Windows behandler link-filer, som er shortcuts til filer. Sårbarheden betyder, at virussen spreder sig, hvis blot en bruger sætter en inficeret memorysticks i en pc og kigger på indholdet. Brugeren behøver ikke at klikke på nogle filer på memorysticken.

Det er sikkerhedsfirmaet Eset, der i torsdags rapporterede om to nye familier af malware, som udnytter sårbarheden.

Sårbarheden blev først udnyttet af Stuxnet-ormen, der målrettet går efter Siemens SCADA-system Simatic, hvor ormen stjæler SCADA (supervisory control and data acquisition) projektfiler.

Nu med keylogger
Den nye malware er "meget mindre sofistikeret" end Stuxnet. og "det tyder på, at det er "bottom feeders", der udnytter teknikker udviklet af andre," skriver Eset-analytikeren Pierre-Marc Bureau på sin blog.

Den ene af de nye malware kalder Eset for Win32/TrojanDownloader.Chymine.A. Den installerer en keylogger, der kan opsamle tastetryk fra pc'ens keyboard. Keyloggers anvendes af hackere til at stjæle passwords og andre informationer, som brugeren taster ind på sin pc.
Eset har identificeret keyloggeren som Win32/Spy.Agent.NSO trojan.

Den anden malware, som spredes via sårbarheden, er en kendt trussel ved navn Win32/Autorun.VB.RP. Den kan anvendes til at downloade og installere yderligere malware på den inficerede pc.

Forventer tusinde af malware-varianter
Efterhånden som nye varianter af angreb dukker op, stiger presset på Microsoft for at få patchet den underliggende sårbarhed.
Microsoft's næste planlagte udsendelse af sikkerhedspatches er tirsdag 10. august, men hvis nok brugere inficeres, kan Miocrosoft blive tvunget til at udsende en haste-opdatering.

I et interview med IDG News Service siger Randy Abrams, Eset's director of technical education:
"Det er sandsynligt, at det vil blive en af de mest udbredte angrebsmåder. Jeg forventer, at vi vil se hundrede, hvis ikke tusinder af malware, der anvender link-sårbarheden."


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere

Computerworld - 2730 Herlev







Computerworld
Kæmpeopdatering af Windows 10 i næste uge: Disse nye features og ændringer på vej
Microsoft udsender i næste uge en stor opdatering af Windows 10 under navnet 'Anniversary Update,' som kommer til at indeholde flere nyheder. Se nogle af de vigtigste her.
CIO
Undgå disse fem skadelige forhindringer og få stor succes med din analytics-strategi
Klumme: Der er meget store gevinster at hente, hvis man forstår at udnytte sine data ordentligt. Men mange løber ind i en række forhindringer. Her har du nogle af de typiske.
Comon
Manden bag verdens største torrent-site anholdt
Den formodede hjerne bag verdens største torrentsite KickassTorrents er blevet anholdt i Danmarks naboland Polen. Herfra forsøger amerikanske myndigheder at få ham udleveret til retsforfølgelse i USA. Læs her, hvad han står anklaget for.
Channelworld
Nordmænd køber dansk software-hus - medarbejderne bliver
Norske Amesto Solutions har købt det det danske CRM-firma Adwiza, der har haft svært ved at opnå tilstrækkelig lønsomhed. Men det skal der laves om på nu, lyder det fra Norge.
White paper
Tjekliste: 10 tegn på, at du har behov for at modernisere din Backup og Recovery løsning
Gennemgå denne tjekliste for at afgøre, om dit miljø har behov for en mere moderne tilgang til backup og recovery. Hvis ikke du kan tjekke nogen af disse af, kan det være tid til at revurdere din databeskyttelse strategi.