Foto-orm udnytter Sony-kopisikring

Som frygtet af sikkerhedseksperter er den første orm nu opdaget, som udnytter Sonys omstridte kopisikringsprogram til at skjule sig på den inficerede pc.

Pladeselskabet Sony BMG er kommet i strid modvind efter sikkerhedseksperters kritik af den software, selskabet bruger til at forhindre kunderne i at kopiere deres købte cd'er.

Nu ser antivirusfirmaernes advarsler ud til at være blevet til virkelighed med en variant af e-mailormen Breplibot, som udnytter kopisikringen til at gemme sig på den inficerede Windows-pc.

Det var netop det scenarie, som blandt andet finske F-Secure opstillede efter at have analyseret Sonys software.

Visse cd'er, som Sony sælger, kræver, at brugeren installerer et program for at kunne afspille cd'en på en Windows-pc.

Programmet skjuler sig imidlertid på systemet på samme måde som den type spionprogrammer, der kaldes rootkits.

Problemet med Sonys software er dog, at det samtidig giver mulighed for, at andre programmer kan gemme sig ved hjælp af Sonys rootkit.

Det er netop, hvad den seneste variant af Breplibot forsøger, oplyser F-Secure, Trend Micro og Sophos.

- Til trods for dets gode intentioner om at stoppe piratkopiering, så har Sonys kopisikring åbnet et sikkerhedshul, som hackere og virusprogrammører nu udnytter, siger chefkonsulent Graham Cluley fra Sophos i en kommentar.

Ormen spreder sig via e-mail, hvor den udgiver sig for at være fra et magasin, hvor redaktøren beder modtageren bekræfte, at det billede, magasinet har fået tilsendt, er et, som modtageren vil have bragt.

Hvis den vedhæftede fil åbnes, vil programmet installere en bagdør på systemet, som den forsøger at skjule ved hjælp af Sonys software.

Ifølge F-Secure indeholder en variant af ormen imidlertid en programmeringsfejl, som betyder, at den ikke kan overleve en genstart af systemet.

Hvis ormen forsøger at installere sig, mens Sonys program er aktivt, vil den heller ikke være i stand til at inficere systemet. Dette problem er dog ikke bekræftet af Trend Micro eller Sophos, hvilket formentligt skyldes at der er forskellige varianter i omløb.

Sony har som svar på kritikken ændret softwaren og frigivet en opdatering, som gør, at programmet ikke længere skjuler sig på systemet.

I USA er forbrugerorganisationen Electronic Frontier Foundation imidlertid på vej med en retssag mod Sony BMG. Organisationen finder de betingelser, som kunderne skal acceptere for at afspille cd'en, urimelige.


Relevante link

http://www.f-secure.com/v-descs/breplibot_b.shtml
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR%5FBREPLIBOT%2EC
http://www.eff.org/deeplinks/archives/004145.php


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Tieto Denmark A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing - hør erfaringerne fra Widex, Getinge, One Q og Amesto Group

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter.

21. august 2019 | Læs mere


Cybertrusler: Få styr på it-sikkerheden – aktuelle trusler, strategi og business continuity

It-sikkerhed er forretningskritisk for alle. Men har du styr på, hvilken type sikkerhed, der er relevant for lige netop din virksomhed? På denne konference tager vi temperaturen på it-sikkerhedslandskabet lige nu og går i dybden med de nyeste tendenser, løsninger og værktøjer på området.

22. august 2019 | Læs mere


Cybertrusler: Få styr på it-sikkerheden – aktuelle trusler, strategi og business continuity

It-sikkerhed er forretningskritisk for alle. Men har du styr på, hvilken type sikkerhed, der er relevant for lige netop din virksomhed? På denne konference tager vi temperaturen på it-sikkerhedslandskabet lige nu og går i dybden med de nyeste tendenser, løsninger og værktøjer på området.

27. august 2019 | Læs mere






Premium
Det næste store it-sikkerhedsområde: ‘Deepfake’ - se her hvad der kan ramme dig
‘Deepfake’ kan blive det næste store it-sikkerhedsområde. Området er under hastig udvikling i takt med, at hackerne tager AI og andre avancerede algoritmer i brug.
Computerworld
Google klar med ny funktion: Nu kan Android-brugere droppe passwordet
I disse dage udruller Google en ny Android-funktion, der gør, at du kan logge ind på flere Google-tjenester med et fingeraftryk.
CIO
Er du omgivet af idioter? ...så er du måske i den opvarmede fase
Klumme: Jeg har endnu ikke været i en virksomhed, der står foran implementeringen af et nyt forretningskoncept, der jubler ved tanken om, at it skal inddrages. Det må vi it-mennesker begynde at forholde os til. Lad os få katten ud af sækken: I rigtig mange virksomheder er akilleshælen
it.
Job & Karriere
Nye danskkrav får ansøgertallet til at falde på IT-Universitetet
Et nyt sprogkrav, der skal begrænse antallet af internationale studerende, har betydet, at 16 procent færre har søgt om at blive optaget på en bacheloruddannelse på IT-Universitetet i København.
White paper
Spændende undersøgelse: Her ligger forretningsværdien i print-sikkerhed
En undersøgelse fra IDC viser, at der for virksomheder er en solid business case i at prioritere sikkerhed på print, og ethvert it-initiativ der kan nedbringe omkostninger, er attraktivt for ledere. I undersøgelsen har IDC lavet dybdegående interviews med 16 organisationer, som bruger en entreprise printerløsning, og disse interviews viser at der ligger stor forretningsværdi i denne løsning. Organisationerne blev bedt om at beskrive forskellen på ”før” og ”efter” og det viser sig, at de har opnået et mere sikkert print-miljø, samtidig med at der spares både penge og tid.