Lidt omtanke vil være på sin plads, mener Preben Andersen, direktør i sikkerheds-organisationen DK-CERT.

Tele2-phishing: Data sendes til Hong Kong

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 22. marts 2007 kl. 14.48 | Antal kommentarer (50)
 
ANNONCE:
 
Mange modtagere af den aktuelle phishing-mail, der tilsyneladende kommer fra Tele2 for at minde kunder om en manglende betaling hopper i med begge ben og klikker på den vedhæftede fil, selvom de slet ikke er Tele2-kunder.

"Lidt omtanke vil være på sin plads," mener Preben Andersen, chefkonsulent og leder af det danske Computer Emergency Response Team, der i samarbejde med tilsvarende CERT'er over hele verden indsamler information om internetsikkerhed.CERT-direktør.

Reelt har mailen intet med Tele2 at gøre, men indeholder et ondskabsfuldt program, som hackerne kan bruge til at aflæse personlige oplysninger fra ofrets computer.

"Manglende omtanke er et problem for mange af ofrene. De kunne jo starte med at spørge sig selv: Er jeg overhovedet kunde hos Tele2," lyder det fra Preben Andersen,

Server i Hongkong
Ifølge sikkerheds- og virusanalytiker Peter Kruse fra CSIS Security Group sker der følgende, hvis man klikker på den famøse vedhæftede fil:

Den ondsindede kode ringer til en server i Hongkong.

Fra den server henter og kører den yderligere binær kode, der har som formål at stjæle følsomme oplysninger fra det inficerede system.

Disse data sendes herefter fra en lokale log-fil over FTP til den samme udenlandske server.

Godt samarbejde
Samarbejdet mellem teleselskaberne fungerer ifølge Tele2's administrerende direktør Thomas Nistrup upåklageligt, og alle selskaber har ydet en effektiv indsats for at tage luften ud af den skadelige mail.

Preben Andersen vurderer mailen som "medium" farlig, og han mener, at den her torsdag eftermiddag har toppet i antal og udbredelse.

Den vedhæftede fil er af typen .rar, hvilket ikke er en helt almindelig filtype.

"Rar er en komprimeringsalgoritme, der bruges af styresystemet Linux, hvilket tyder på, at der er Linux-folk blandet ind i konstruktionen og udsendelsen af den her ondsindede mail," siger Preben Andersen.

Han frygter, at de brugere, der har lukket den uønskede rar-fil ind på deres computere dels risikerer at få afluret for eksempel nøglefiler og passwords til netbanken, dels at blive del af et såkaldt botnet.

Et botnet er et netværk bestående af virusinficerede pc'er, der forbinder til en IRC-server, hvorfra bagmændene kan fjernstyre pc'erne til typisk at fungere som spamserver.

Finansrådet advarer bankkunder
Også pengeinstitutternes interesseorganisation, Finansrådet, er på dupperne og har offentliggjort en pressemeddelelse, hvor de advarer netbankbrugerne mod at hoppe på limpinden, der tilsyneladende kommer fra teleselskabet Tele2.

Finansrådet anbefaler netbankbrugere at følge en håndfuld gode råd:

- Brug et antivirusprogram, der opdateres automatisk og altid er slået til.

- Installer løbende sikkerhedsopdateringer til dit software.
- Anvend en personlig firewall på computeren.

- Åbn ikke vedhæftede filer og klik ikke på links i mails, medmindre det er en mail og fil, du har ventet.

- Mener du, at din pc er angrebet, så vent med at bruge din netbank til du er sikker på, at din pc er virusfri.

Skulle det alligevel gå galt og ende med, at man får lænset sin netbankonto, så dækker banken tabet, oplyser Finansrådet.


Kommentarer - Debatoversigt


Siden ...
10 indlæg

Journalistisk
2 indlæg

Sjovt nok..
2 indlæg

Ja, .RAR har været kendt og brugt på PC i mange mange år...
2 indlæg

Nå mit indlæg er vist blevet slettet ...
2 indlæg

Hvornår falder hammeren ?
1 indlæg

Hvornår falder hammeren ?
1 indlæg

Rare mennesker
2 indlæg

God den mand et PC-kørekort
1 indlæg

SV: hvornår falder hammeren ?
1 indlæg

Flere besynderligheder
3 indlæg

Hvornår falder Hammeren 2 ??
5 indlæg

.rar filer
2 indlæg

Ned på jorden igen
3 indlæg

Svar til Dennis F og Erik Dahl
2 indlæg

virus112.dk ...
3 indlæg

Always do what the copper tell's you too... ;)
1 indlæg

Angående forrige post...
1 indlæg

Windows-folk laver også vira
1 indlæg

FedEx phishing/virus
1 indlæg

Fedex
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Med iPhone - og til dels iPod Touch - får du et svimlende udvalg af programmer, som gør hverdagen så meget nemmere og sjovere, at det undertiden føles som ren magi. Her er 10 af vores favoritter.
16. marts 2010 kl. 15.58 | læs »

Langt over halvdelen af de virtualiserede servere er i en dårlig sikkerhedsmæssig tilstand. Professionelle sikkerhedsfolk skal i højere grad med i planlægningen af løsningerne, vurderer Gartner.
16. marts 2010 kl. 15.10 | (8) | læs »

It er løftestang, når oliefirmaet BP skal spare milliarder af kroner i de kommende år.
16. marts 2010 kl. 14.33 | læs »

Konkurrencestyrelsen droppede en sag om udbudsfusk fra 2005 på grund af manglende ressourcer. Siden er millioner af skattekroner gået tabt. "Det var ikke en heldig prioritering," lyder det.
16. marts 2010 kl. 13.54 | (2) | læs »


I denne uge er det præcis 25 år siden, det første .com-domænenavn blev købt.
(1) | 16. marts 2010 kl. 13.02 | læs »



Apples iPhone er ekstrem populær hos Microsofts medarbejdere, hvor hver 10. har en af slagsen. CBS-professor ryster på hovedet over de Microsoft-ansattes illoyalitet.
(6) | 16. marts 2010 kl. 12.18 | læs »



Der er nu sat dato på slaget om The Pirate Bay. Se her, hvornår og hvordan telebranchen og rettighedshaverne mødes i Højesteret.
(4) | 16. marts 2010 kl. 11.43 | læs »



Las Vegas: Silverlight og Xbox-kode er fremtiden for udvikling på Windows Phones. Microsofts udviklerkonference giver flere detaljer om Windows Phone 7.
16. marts 2010 kl. 10.58 | læs »



Nu skal ældre og analfabeter have bedre adgang til informationer ved hjælp af mobiltelefoner, lyder målet med et nyt forskningsprojekt.
16. marts 2010 kl. 10.29 | læs »



Det samlede antal anmeldelser af internetsvindel i 2009 steg med 22,3 procent i forhold til året før, fortæller FBI, der selv blev misbrugt af svindlerne.
16. marts 2010 kl. 10.00 | læs »




E-mail-adresse:
Adgangskode:

Seneste debat
 
 
Whitepapers
Mindre virksomheder uden stærk it-sikkerhed er attraktive mål for internettets trusler. Få her...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...