Flere virus-udviklere udnytter kritisk Windows-sårbarhed


Publiceret d. 26. juli 2010 kl. 11.30


Annonce:
 
ANNONCE:
 
Sidste uge Computerworld om sikkerhedseksperter, der advarede om at den kritiske Windows-sårbarhed, som udnyttes af Stuxnet-ormen, snart vil blive udnyttet af andre virus-udviklere.

Simpel smittemetode
I dag er der allerede to nye vira, der udnytter muligheden for at sprede sig ved hjælp af måden Windows behandler link-filer, som er shortcuts til filer. Sårbarheden betyder, at virussen spreder sig, hvis blot en bruger sætter en inficeret memorysticks i en pc og kigger på indholdet. Brugeren behøver ikke at klikke på nogle filer på memorysticken.

Det er sikkerhedsfirmaet Eset, der i torsdags rapporterede om to nye familier af malware, som udnytter sårbarheden.

Sårbarheden blev først udnyttet af Stuxnet-ormen, der målrettet går efter Siemens SCADA-system Simatic, hvor ormen stjæler SCADA (supervisory control and data acquisition) projektfiler.

Nu med keylogger
Den nye malware er "meget mindre sofistikeret" end Stuxnet. og "det tyder på, at det er "bottom feeders", der udnytter teknikker udviklet af andre," skriver Eset-analytikeren Pierre-Marc Bureau på sin blog.

Den ene af de nye malware kalder Eset for Win32/TrojanDownloader.Chymine.A. Den installerer en keylogger, der kan opsamle tastetryk fra pc'ens keyboard. Keyloggers anvendes af hackere til at stjæle passwords og andre informationer, som brugeren taster ind på sin pc.
Eset har identificeret keyloggeren som Win32/Spy.Agent.NSO trojan.

Den anden malware, som spredes via sårbarheden, er en kendt trussel ved navn Win32/Autorun.VB.RP. Den kan anvendes til at downloade og installere yderligere malware på den inficerede pc.

Forventer tusinde af malware-varianter
Efterhånden som nye varianter af angreb dukker op, stiger presset på Microsoft for at få patchet den underliggende sårbarhed.
Microsoft's næste planlagte udsendelse af sikkerhedspatches er tirsdag 10. august, men hvis nok brugere inficeres, kan Miocrosoft blive tvunget til at udsende en haste-opdatering.

I et interview med IDG News Service siger Randy Abrams, Eset's director of technical education:
"Det er sandsynligt, at det vil blive en af de mest udbredte angrebsmåder. Jeg forventer, at vi vil se hundrede, hvis ikke tusinder af malware, der anvender link-sårbarheden."


Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Danske virksomheder kan vælge NemID-ydelser efter behov, men det ændrer ikke ved, at de fleste må punge ud.
9. september 2010 kl. 09.02 | læs »

Nogle af de første frugter af et EU-finansieret projekt ført an af IBM er nu ved at finde vej til cloud computing i form af en teknologi til migration mellem virtuelle maskine.
9. september 2010 kl. 08.25 | læs »

Oracle-chef Larry Ellison er særdeles rundhåndet, når det gælder aflønning af tidligere HP-boss Mark Hurd. Hans timeløn kommer til at ligge på samme niveau som din månedsløn.
9. september 2010 kl. 09.17 | læs »

Direktør for CSC Scandihealth, Freddy Lykke, var overbevist om, at Region Sjælland havde opdateret sine gamle browsere. Han erkender dog, at virksomheden har et ansvar.
8. september 2010 kl. 14.38 | (1) | læs »


Udsendelsen af iPhone 4, BlackBerry Torch og Evo 4G har sammen med den forventede udgivelse af nye Android-telefoner givet anledning til mere optimistiske forventninger til salget af smartphones i 2010.
9. september 2010 kl. 07.36 | læs »



Tema: Omkring 800 medarbejdere i lufthavn anvender BI-system på deres smartphones.
9. september 2010 kl. 07.00 | læs »



Det er næsten umuligt at lave et snapshot på værdien af it.
8. september 2010 kl. 15.59 | læs »



Der er udbrudt PR-krig mellem Microsoft og VMware om, hvem der er mest innovativ.
8. september 2010 kl. 15.41 | læs »



Et lille dansk online-backup-firma har set sit snit til at vokse ud over landets grænser. Et solidt partnerskab med IBM skal være rambukken ind i de udenlandske datacentre, siger direktør Peter M. Nielsen.
(1) | 8. september 2010 kl. 15.10 | læs »



Især Cisco kan drage fordel af et nyt partnerskab mellem netværkskæmpen og virtualiseringsfirmaet Citrix, mener analytiker.
8. september 2010 kl. 14.06 | læs »




E-mail-adresse:
Adgangskode:

 
Whitepapers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....