Windows-opdatering forpurrer kodeordstyverier


Publiceret d. 23. juni 2008 kl. 11.38


Annonce:
 
ANNONCE:
 
Computerworld News Service: Windows' indbyggede værktøj til fjernelse af ondsindet software (Malicious Software Removal Tool) fjernede malware til at stjæle kodeord til online-spil fra mere end to millioner computere i løbet af den første uge, efter det blev opdateret 10. juni.

Et bestemt program til tyveri af kodeord med navnet 'Taterf' blev opdaget på 700.000 computere allerede på den første dag efter opdateringen. Det er dobbelt så mange inficerede computere, som blev opdaget gennem hele den første måned, efter Microsoft begyndte at opdage den berygtede Storm Worm-malware i september.

"Dette er et afsindigt antal inficerede computere, fuldstændigt vanvittigt," skrev Matt McCormack, talsmand for Microsoft Malware Response Center, i et blogindlæg fredag.

Ifølge McCormack fjernede Microsoft Taterf fra omkring 1,3 millioner maskiner mellem 10. og 17. juni. Microsofts modangreb sidste september skadede alvorligt Storm Worm-botnettet, som ellers tidligere blev anset for at være en af de værste trusler på nettet.

Programmer til at stjæle kodeord med, såsom Taterf, er blandt de mest almindelige typer af malware på nettet. Det er de, fordi der kan tjenes mange penge ved at sælge virtuel valuta og andre aktiver for rigtige kroner og øre.

Virtuelt guld
Så snart den kriminelle kender en online-spillers brugernavn og kodeord, kan han logge ind i spillet og sælge offerets virtuelle ejendele for virtuelt guld. Dette guld gives så videre til en anden karakter i spillet, som sælger guldet for rigtige penge på en online-auktion såsom IGE, ifølge Greg Hoglund, CEO for HBGary og medforfatter af bogen 'Exploiting Online Games'.

"Der er ingen måde hvorpå at overvåge pengeoverførslen, så i realiteten er det hvidvask af penge, de foretager. Der er stort set ingen risiko for angriberne," udtaler han.

Programmerne, der udfører selve kodeordstyveriet, installeres ofte gennem web-baserede angreb, der udnytter sikkerhedshuller i multimedieprogrammer såsom Adobes Flash Player eller Apples QuickTime Player, ifølge Hoglund.

Angrebene er ofte teknisk sofistikerede og udnytter sikkerhedshuller i Windows-software, som endnu ikke er opdaget, ifølge Roger Thompson, chefanalytiker hos AVG Technologies.

"Malwaren til at stjæle kodeord til det voldsomt populære online-spil World of Warcraft har stået for det meste af innovationen på området i løbet af det sidste år," udtaler han.

Microsofts McCormack løfter sløret for nogle tørre tal over, hvor de fleste af malwaren til kodeordstyveri er blevet opdaget. Ikke overraskende står Kina øverst på listen med 529.003 opdagede tilfælde.

Ifølge sikkerhedseksperter er kinesiske online-spillere ofte mål for denne type angreb. Resten af en top fem over lande med de fleste opdagede tilfælde af malware til kodeordstyveri udgøres af Taiwan med 279.428, Spanien med 235.381, USA med 213.374 og Korea med 184.306.

Automatiske opdateringer
Omkring 330 millioner kopier af Microsoft Windows Værktøj til fjernelse af ondsindet software blev downloadet i løbet af denne periode i juni.

Gamere udgør potentielt lette mål for kriminelle, fordi nogle af dem slukker for deres antivirussoftware for at øge ydelsen under afviklingen af spil, mens andre downloader ulovligt 'crackede' versioner af spil, som kan indeholde malware, ifølge McCormack.

"Så hvordan undgår man, at ens computer inficeres?" spørger han. "Til at starte med er det en god idé at have en opdateret antivirusløsning kørende. At bruge en opdateret browser er en anden nødvendighed," udtaler han.

"At have Windows Automatiske Opdateringer aktiveret hjælper også en hel del."

Oversat af Thomas Bøndergaard




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (1) | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.