Ny-opdaget malware blokerer programmer som forsøger at slette den: Særligt windows 10 er ramt

En ny type malware er blevet opfanget, der både overvåger din computer og generer falske reklameindtægter til bagmændende. Og så har den en forkærlighed for Windows 10.

Det rumænske sikkerhedselskab Bitdefender har opdaget en ny type malware, der stopper programmer på computeren, den vurderer er skadelige mod den selv.

Den ondsindede software, som Bitdefender har døbt Zacinlo, har siden 2012 angrebet brugere af forskellige gratis apps.

Zacinlo har to funktioner: Den fungerer både som en adware, der åbner usynlige browservinduer og dermed generer falske reklameindtægter til bagmændende, men også som en type spyware.

Læs også: Ejer du en af disse routere? Farlig aflytnings-malware har ramt danske routere, advarer Center for Cybersikkerhed

Den indsamler nemlig også information om hvilke programmer, der er installeret på computeren, og den tager løbende screenshots, som den sender tilbage til bagmændene.

“Denne funktion er særlig farlig, da skærmbillederne kan indeholde private informationer såsom e-mail, chat eller netbank,” skriver Bitdefender i en pressemeddelelse.

Stopper programmer der forsøger at fjerne den
Zacinlo indeholder en såkaldt rootkit driver, der sørger for at stoppe antivirus programmer, der forsøge at opdage den og fjerne malwaren.

“Malware baseret på Rootkits er ekstremt sjældent og findes i mindre end en procent af de daglige trusler. Det er også meget vanskeligt at fjerne på grund af det tætte integration i pc'ens operative system,” vurderer Bitdefender.

Læs også: Cryptojacking er hackernes nye yndlingsværktøj: Sådan overtager de din computer og misbruger den til at udvinde kryptovaluer

Fordi den overvåger din computer, har den samtidig mulighed for at tilpasse sig, når der bliver installeret ny software på computeren. Og derfor er den så svær at slippe af med igen.

Hvis man vil af med den, lyder anbefalingen fra Bitdefenders trusselsanalytiker, Bogdan Botezatu, at man skal scanne sin computer fra en Rescue version af et antivirusprogram.

Det kan være fra en cd eller et USB, der giver antivirusprogrammet mulighed for at scanne computeren inden styresystemet starter.

“Det er vigtigt at forstå, at med en rootkit infektion kan man ikke regne med detektioner der bliver kontrolleret af computerens eget styrersystem. Malwaren har mulighed for at manipulere styresystemet eller kompromitere antimalware-programmet,” siger Bogdan Botezatu.

Læs også: Mere end 10 procent af danske virksomheder er stadig inficeret af kinesisk malware

Malwaren har tilsyneladende en forkærlighed for Windows 10. 90 procent af alle inficerede computere brugte nemlig det styresystem. De resterende 10 procent brugte Windows 7 eller 8.

Danmark kan også allerede være ramt
Frankrig, Tyskland, Indien, Kina og USA er de lande, der er hårdest ramt af Zacinlo-malwaren, men Bitdefender vil ikke udelukke at andre lande også i Skandinavien kan være ramt.

Bitdefender har heller ikke et præcist overblik over, hvor mange der er inficeret med den sjældne Malware.

Læs også: Fup med GDPR-besøg er langt fra unikt: Sådan sniger hackerne sig ind i din virksomhed

“Den eneste sikre måde at anslå antallet af inficerede brugere er ved at overtage bagmændendes kontrolcenter og se, hvor mange ofre den er forbundet til. Eftersom kontrolcenteret udnytter allerede eksisterende domæner, er den eneste måde man kan få adgang ved at bryde ind i kontrolcenteret, og det er meget ulovligt,” siger Bogdan Botezatu.

Du kan læse hele Bitdefenders Whitepaper om Zacinlo her.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cloud 2018 - outsourcing eller on premise?

Cloud handler ikke længere om billige servere eller storage. Det handler om at ruste sig til at kunne gøre idéer til digital innovation til virkelighed. På denne konference kan du blive klogere på, hvordan man kan satse strategisk på cloud-modellen. Mød eksperter, leverandører og andre cloud-brugere og bliv inspireret til nye satsninger i din egen virksomhed.

20. september 2018 | Læs mere


The New World of Data

Få styr på de nye muligheder og de nyeste tendenser inden for næste generations IT-infrastruktur. Bliv inspireret af de ledende teknologiaktører og hør hvordan TopDanmark og Rambøll har draget fordel af de nye muligheder både i relation til de tekniske og økonomiske aspekter samt en optimeret brugeroplevelse.

25. september 2018 | Læs mere


Kunstig intelligens: Bring din virksomhed ind i fremtiden

På denne konference ser vi nærmere på gode, bæredygtige business cases med kunstig intelligens. Vi zoomer ind på de konkrete teknologier, og eksperterne giver dig gode råd til, hvordan man kan arbejde innovativt og agilt med kunstig intelligens-løsninger.

26. september 2018 | Læs mere






Premium
C2IT opkøber dansk it-konsulenthus: Tidligere Sentia-boss med ledende roller i begge selskaber har forhandlet prisen
Interview: Michael Meister er del af ledelsen i både C2IT og Softhuset, som lægges sammen. Den tidligere Sentia-direktør har forhandlet prisen og varetaget Softhusets interesser i forhandlingerne, men fortsætter i C2IT efter handlen.
Computerworld
En slags nekrolog: Den fikse, kompakte smartphone er endegyldigt død
Det her bliver lidt af en af en nekrolog. Men med ugens iPhone-lancering ser fremtiden skidt ud for dem, der foretrækker en mobil, som kan betjenes med en hånd.
CIO
Machine learning og kunstig intelligens med Jesper Steen Møller "Der er rigtigt meget teknik som for nogen ser nærmest magisk ud"
Tech fra Toppen: Hvornår det giver mening at bruge machine learning - og hvordan du kommer bedst muligt i gang? Få svaret i den seneste udgave af Computerworlds podcast "Tech fra toppen" med datalog Jesper Steen Møller.
Job & Karriere
Her er syv job-annoncer der overrasker med helt usædvanlige overskrifter
Der er mange ledige it-job i øjeblikket. It-jobbank har her fundet syv spændende stillinger, der har det til fælles, at annoncen har en utraditionel overskrift.
White paper
Står din infrastruktur i vejen for virksomhedens udvikling? … her er de 10 vigtigste overvejelser
Oplever du, at din virksomheds it-infrastruktur er en stopklods for udviklingen af forretningen, digitalisering og konkurrencekraft? Måske er svaret hyperkonvergeret infrastruktur, hvor software og hardware smelter sammen i én konkurrencedygtig enhed, som er nem at administrere. Men der er 10 meget vigtige overvejelser at gøre sig, før man vælger en løsning. Læs dette whitepaper fra Lenovo og bliv klædt bedre på til at vælge rigtigt. 10 Key Considerations for Selecting Hyper-Converged Infrastructure - What to Know Before You Choose a Solution, Lenovo, 18 sider på engelsk.