Artikel top billede

Microsoft går ind i kampen mod Zeus

Microsofts beslutning om at spore Zeus via MSRT kan få stor betydning. MSRT fik æren for mere eller mindre at udrydde ormen Storm i 2007.

Computerworld News Service: To uger efter anholdelsen af en af de bander, der står bag botnettet Zeus, har Microsoft taget initiativ til at gøre det endnu sværere for de kriminelle at installere malwaren på pc'er. 
  
Microsoft er begyndt at spore Zeus via Malicious Software Removal Tool (MSRT), som er et udbredt værktøj til fjernelse af virus, der tilbydes gratis til Windows-brugere.
 
Det vil gøre det meget sværere for de kriminelle, der anvender Zeus, at køre software på computere uden antivirusprogram installeret - hvilket indtil nu har udgjort de nemmeste mål. 
 
Ifølge sikkerhedsleverandøren Trusteers undersøgelse fra september 2009 har 45 procent af de Zeus-inficerede maskiner enten ingen eller kun forældede antivirus-programmer installeret. På den anden side har Zeus generelt været effektiv til at omgå sporing af den type, som Microsoft nu har tilføjet i MSRT. 
 
Samme rapport oplyser i øvrigt, at 55 procent af zeus-infektionerne skete på maskiner, som havde et fungerende antivirusprogram installeret.
 
Som en del af en større aktion, der blev indledt 28. september i USA, Storbritannien og Ukraine, har myndighederne i forskellige lande arresteret mere end 100 medlemmer af den største af de kendte Zeus-bander.

Brugere praler med størrelsen

Men på nettet er det forholdsvis nemt at få fat i Zeus, som er blevet anvendt af mange forskellige kriminelle, siden det først begyndte at dukke op for fire år siden.
 
"De forskellige undergrundshjemmesider er fyldt med brugerkommentarer, der handler om alt fra den helt basale konfigurering af malwaren til folk, der praler med størrelsen på deres botnet," lyder det fra Matt McCormack, som er talsmand fra Microsoft, i et blogindlæg.
 
"Botnet-bagmændene er også helt forskellige fra hinanden - fra folk, der tilsyneladende bruger det som en hobby, til dem med mere ondskabsfulde hensigter," fortsætter han.
 
Softwaren er bedst kendt for at stjæle netbanksoplysninger, men i løbet af den seneste tid er sikkerhedseksperter begyndt at spekulere på, om Zeus også kan bruges til industrispionage. 
  
Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere