Pas på - din computer kan nemt blive en zombie


Publiceret d. 4. juni 2010 kl. 14.48 | Antal kommentarer (11)


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Det er langt fra sikkert, at du er klar over det, men den netop afsluttede maj måned var faktisk den officielle Zombie Awareness Month.

Meningen med denne årlige, månedslange kampagne er egentlig at øge kendskabet til den overhængende zombie-trussel, som den blandt andet skildres i film som Night of the Living Dead, Zombieland og Michael Jacksons Thriller.

Det giver dog også anledning til at sætte fokus på problemet med zombier-pc'er, og hvordan man sikrer, at computerne på ens netværk ikke kompromitteres og ender med at udfylde en plads blandt zombie-horderne.

Hvad er en zombie?
En zombie-computer - der også kaldes en bot - er under kontrol af uautoriserede personer.

Inficeringen er typisk et resultatet af et hackerangreb, et besøg på et skadeligt website, et klik i en skadelig e-mail eller nærkontakt med et inficeret USB-drev. Zombien eller botten venter i stilhed på at blive vækket til live for at udføre en eller anden skadelig handling - ofte som en del af en hær af titusinder eller endda millioner af zombie-pc'er, der tilsammen kaldes et botnet.

Hackere har adgang til lister over sådanne zombie-pc'er og kan aktivere dem til at udføre denial-of-service-angreb, hoste phishing-angreb eller udsende tusindvis af spam-mails. Hvis nogen sporer angrebet til sin kilde, finder de blot endnu et intetanende offer i stedet for den egentlige angriber.

Hvordan identificerer man så en zombie?
Zombier er gode til at gemme sig i skyggerne i din computer, så de ofte ikke bliver opdaget. Hvis det var let at opdage, at der kørte noget ondt på din computer, ville du sandsynligvis hurtigt fjerne det.

Zombier har ofte både fil- og proces-navne, der ligner eller er identiske med legitime filnavne og systemprocesser, så man ikke umiddelbart tænker over det, selvom man faktisk ser dem.

Sikkerhedsfirmaet Fortinet har udviklet The Zombie Awareness Month Computer Survival Guide til at hjælpe brugere med at forsvare sig mod zombie-invasionen. Denne overlevelsesguide beretter:

"Den mest sandsynlige måde, en computer bliver inficeret på, er ved at brugeren klikker på et skadeligt link. For at give dig et eksempel på hvordan sådan et link kan komme alle steder fra, så tag et kig på Koobface-botnettet, der fortsat inficerer Facebooks brugere. Denne virus bliver spredt gennem links til videoer via beskeder på Facebook, der tilsyneladende kommer fra venner."

Korte, kryptiske beskeder, der spørger brugere, om de vil se et video-klip, eller: "Er det dig i denne video?" og med et forkortet link, der skjuler den egentlige URL, har ligeledes plaget andre sociale netværk såsom Twitter.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Windows != Computer
11 indlæg

En computer bliver ikke inficeret - det er operativsystemet som bliver det.

Det ville klæde computerworld at angive hvilke operativsystemer som er omfattet - som Linux bruger har jeg flere gange forsøgt at få nogle af de mange farlige "computervirus" til at fungere på min Linux, men det fungere desværre aldrig.

Jørn Hundeboll skrev:
få nogle af de mange farlige "computervirus" til at fungere på min Linux, men det fungere desværre aldrig.


Jeg er ofte havnet på en side som har testet min computer og fundet virus på C: (visse billeder i Googles billedsøgning gemmer på sådan noget snask). Man kommer ikke væk fra siden før man har hentet og installeret et program til at "fjerne" problemerne med.
Det interessante ved min computer er, at den minder meget om din. Mit systemdrev starter heller ikke med "C:\", men derimod med "/".


Jesper G. Poulsen skrev:
Jeg er ofte havnet på en side som har testet min computer og fundet virus på C: (visse billeder i Googles billedsøgning gemmer på sådan noget snask). Man kommer ikke væk fra siden før man har hentet og installeret et program til at "fjerne" problemerne med.
Det interessante ved min computer er, at den minder meget om din. Mit systemdrev starter heller ikke med "C:\", men derimod med "/".


salige er de frelste...

god weekend,
ulrik


Jørn Hundeboll skrev:
En computer bliver ikke inficeret - det er operativsystemet som bliver det.

Det ville klæde computerworld at angive hvilke operativsystemer som er omfattet - som Linux bruger har jeg flere gange forsøgt at få nogle af de mange farlige "computervirus" til at fungere på min Linux, men det fungere desværre aldrig.


Det kommer vel næppe som en overraskelse at et windows program ikke fungerer på et linux system?

Jeg ville blive meget overrasket hvis slapper, ramen worm, Kaiten, og Rexob og en del andre ville virke på en windows maskine...


Marc Munk skrev:
Jeg ville blive meget overrasket hvis slapper, ramen worm, Kaiten, og Rexob og en del andre ville virke på en windows maskine...


Slapper? Er det ikke en apache ting? Ramen, den virker da vist kun på en enkelt producents distro i en enkelt version? Kaiten? Symantec; Risk Level 1: Very Low
Rexob? Er det den, der ifølge symantec teknisk set ikke findes in the wild; Number of Infections: 0 - 49

Ja, det findes da. Men er det ikke lidt som brystvorter på mænd; ikke den store praktiske betydning.


Marc Munk skrev:
Det kommer vel næppe som en overraskelse at et windows program ikke fungerer på et linux system?

Jeg ville blive meget overrasket hvis slapper, ramen worm, Kaiten, og Rexob og en del andre ville virke på en windows maskine...


Hej

Nej selvfølgelig kommer det ikke som en overraskelse for mig, men artiklen skriver "computer" og ikke Windows, og da min Linux box vel stadig er en computer, burde den var i fare i forhold til artiklen. Jeg synes bare at et sted som computerworld burde være i stand til at skelne imellem computer og operativsystem - var artiklen skrevet i "Ide nyt" eller "Posten omslag" ville jeg kunne forstå det, men computerworld burde vide bedre. Omvendt var der en sårbarhed som kunne ramme Linux, Mac eller andre "computere" ville jeg være meget interesseret i det, da jeg efterhånden synes der råbes "ulv" af for tit i forhold til Windows, uden det på nogen som helst måde har reduceret antallet af inficerede maskiner.

Endelig igen - skulle der virkelig en dag komme noget som kunne ramme en computer - altså hardwaren, så ville det være en overskrift værd

Jørn


Niels Didriksen skrev:
Slapper? Er det ikke en apache ting? Ramen, den virker da vist kun på en enkelt producents distro i en enkelt version? Kaiten? Symantec; Risk Level 1: Very Low
Rexob? Er det den, der ifølge symantec teknisk set ikke findes in the wild; Number of Infections: 0 - 49

Ja, det findes da. Men er det ikke lidt som brystvorter på mænd; ikke den store praktiske betydning.


Nu har vi etableret at man ikke er immun overfor malware angreb blot fordi man kører linux. Risikoen er væsentlig mindre ja men den findes stadig. Jeg kender ikke nogle sikkerhedsfolk der ikke tager alle kendte og relevante risici med i deres overvejelser. I tilfældet af en linux kasse ville det også betyde risikoen for malware. Man kan jo forminske risikoen på en del måder. Også uden at køre med AV. Her tænker jeg på SElinux eller apparmor.


Jørn Hundeboll skrev:
Endelig igen - skulle der virkelig en dag komme noget som kunne ramme en computer - altså hardwaren, så ville det være en overskrift værd

Jørn


Har der ikke været noget der 'gemte' sig i en cache på en harddisk? Jeg ved godt at det ikke er helt det du mener men det er et skridt på vejen. Og så er det en skræmmende tanke at ens hardware kan blive ramt af malware. Tænk sig at ens skærm blev ramt af malware :o


Marc Munk skrev:
Tænk sig at ens skærm blev ramt af malware :o


Jeg troede det hed Aero-Theme ;o)

Ironi kan forekomme i ovenstående


Jesper Mørch skrev:
Jeg troede det hed Aero-Theme ;o)

Ironi kan forekomme i ovenstående


Hæh good one. Sådan har jeg aldrig tænkt på de her grafiske ekstra gejl ting. Det være sig på både windows og linux.


Jesper Mørch skrev:
Jeg troede det hed Aero-Theme ;o)

Ironi kan forekomme i ovenstående


Malware på skærmen - det hedder Raimer Bo.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Her har du de mest banebrydende håndholdte computere gennem alle tider.
25. maj 2012 kl. 16.04 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | (3) | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (3) | læs »





 
White papers
Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.

IBM Danmark lader hovederne rulle.