Flame spreder sig via falsk Windows-opdatering

Malwaren skaber falske certifikater, der gør det muligt for den at narre Windows til at tro, at bestemte komponenter af malwaren kommer fra Microsoft.

Annonce:
Annonce:
Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.


Computerworld News Service: Den nye super-malware, der målrettet udfører spionagevirksomhed mod computere i Mellemøsten, spreder sig ved hjælp af falske Windows-opdateringer.

Den meget avancerede malware, der bruges af ukendte bagmænd til at stjæle information fra Iran og Irans naboer, opretter falske certifikater, der gør den i stand til at narre Windows til at tro, at bestemte komponenter af Flame er produkter fra Microsoft.

Efter at have opdaget et certifikat-problem har Microsoft dog været hurtig til at imødegå det.

Tilbagekalder certifikater
Søndag udsendte selskabet en forhåndsmeddelelse og en sikkerhedsopdatering, der tilbagekalder de kompromitterede certifikater.

En af de måder, som Flame bruger certifikaterne til at sprede sig på, er via falske Windows-opdateringer, forklarer Alex Gostev, der er malware-ekspert hos Kaspersky Lab.

Gostev beskriver i et blogindlæg, at når en computer kører Windows Update, vil en Flame-komponent, der kaldes Gadget, omdirigere den opdaterende klient-pc til en anden inficeret maskine på netværket.

Det falske Microsoft-certifikat gør det ifølge sikkerhedseksperten "muligt for den falske Windows-opdatering at køre på offerets computer uden advarsel."

Opdateringer udsendt
Siden Flame blev opdaget, har producenter af sikkerhedssoftware udsendt opdateringer til deres antivirusprogrammer i et forsøg på at neutralisere den nye trussel.

Gostev advarer dog om, at Flame stadig kan have flere trick i ærmet.

"Der findes muligvis stadig en uopdaget 0-dagssårbarhed, som udnyttes til indledende at inficere computere med Flame," advarer han.

"Det er vigtigt at være opmærksom på, at den indledende Flame-infektion muligvis stadig sker via 0-dagssårbarheder."

En 0-dagssårbarhed er et sikkerhedshul, som er ukendt for både softwareleverandøren og sikkerheds-miljøet, indtil det opdages, fordi det allerede aktivt bliver udnyttet af malware.

Microsoft påpeger i et blogindlæg, at langt størstedelen af dets kunder ikke er i nogen umiddelbar risiko fra denne malware, netop fordi Flame anvendes i avancerede, målrettede angreb.

Selskabet understreger dog, at det ikke er nogen gyldig grund til at tøve med at installere den sikkerhedsopdatering, der retter certifikat-problemet.

Visse af teknikkerne brugt af Flame kan også udnyttes af mindre avancerede angribere til at lancere mere udbredte angreb mod computere uden for Flames målgruppe, advarer Microsoft.

Læs også:

Indsigt: Sådan fungerer super-malwaren Flame.

Her er verdens hidtil allerværste virus.

Google advarer mod 'statssponsorerede' angreb.


Oversat af Thomas Bøndergaard


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jaynet A/S
It- og teleløsninger samt datacenterydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

White papers
I dette white paper kan du læse om, hvad medarbejderne i dag forventer af dine...

I dette white paper kan du læse om Software AG's unikke tilgang til Intelligent Business...

I dette white paper kan du læse om de centrale egenskaber ved intelligente forretningsprocesser,...

 
Kommende events
Har du styr på IT sikkerheden?

Hvad gør din virksomhed for at lukke døren for hackere? Og ved du hvad dine IT konsulenter foretager sig på dit netværk? Flere "devices" på netværket og flere konsulenter til at servicere dem eksponerer dit netværk for cyber trusler. Hør mere om Vendor Risk Management og sikker remote access på dette How To? Læs mere

Pfizers Konferencecenter - 2750 Ballerup



100% Flash storage i datacentret

Er du interesseret i at høre, hvordan Rambøll har sikret at selskabets 10.000 medarbejdere har fået 10 gange hurtigere tilgang til information, øget effektiviteten og sparet penge? Så skal du deltage på dette formiddagsseminar. Læs mere

Pfizers Konferencecenter - 2750 Ballerup



Microsoft SharePoint

Samarbejds-, intranet- og hjemmesideværktøjet SharePoint er populært i mange virksomheder. Brug en formiddag i samarbejde med Computerworld og hør fra specialister og konkrete cases hvorfor SharePoint er interessant for dig - og hvordan du kan bruge SharePoint i din virksomhed. Læs mere

Pfizers Konferencecenter - 2750 Ballerup







Computerworld
KMD-fyringer gennemført: Sådan ramte de organisationen
Dagens store fyringsrunde i KMD er nu gennemført. Se her, hvordan fyringerne ramte organisationen.
CIO
It-projekterne fejler igen og igen: Forklaringen er ganske pinlig
It skal skabe mere effektive virksomheder og offentlige institutioner, men ender alt for ofte med at skabe problemer. Forklaringen bør give røde ører.
Comon
Din indbakke har fået en ny hersker - her er det bedste mailprogram (til Mac)
Langt om længe er den hypede e-mail-app Mailbox kommet til din Mac. Og den har været værd at vente på.
Channelworld
It-forhandlere: Derfor gider vi ikke sælge Windows Phone og Surface
Der er tre gode grunde til, at it-forhandlerne ikke har fidus til Microsofts store satsning på styresystemet Windows Phone og tablet-pc'en Surface.
White paper
Spar med en moderniseringsplan
BluePhoenix tilbyder et 'Modernization Roadmap Study', som viser præcist hvilken it, der bør moderniseres, og hvor mange penge du kan spare.


Log ind
x
E-mail
Kodeord