Microsoft spænder ben for password-tyve

Microsofts seneste sikkerhedsopdatering identificerede og fjernede software, der er designet til at stjæle passwords, fra to millioner pc'er.

Adskillige online-kriminelle vil formentlig have mindre at gøre godt med i sommerferien på grund af Microsoft seneste sikkerheds-update.

På blot en uge formåede softwaregigantens såkaldte 'Malicious Software Removal Tool', der er designet til at identificere og fjerne vira og skadelige programmer fra Windows-maskiner, at eliminere password-stjælende software fra to millioner pc'er.

Microsoft slap opdateringen løs den 10. juni, og i løbet af de første 24 timer blev én bestemt svindler, kaldet Taterf, identificeret på 700.000 computere.

»Mine venner, dette er et latterligt højt antal af infektioner, aldeles forundrende,« skrev Microsoft-talsmand Matt McCormack på firmaets Malware Response Center's blog ifølge PC Advisor.

Han oplyste desuden, at 'Taterf' blev fjernet fra omkring 1,3 millioner maskiner i løbet af perioden 10.-17. juni.

Ifølge Greg Hoglund fra sikkerhedsfirmaet HBGary bliver de password-stjælende programmer ofte installeret via webbaseret kode, der udnytter huller i multimedie-programmer såsom Adobes Flash Player og Apples QuickTime Player.

Han oplyser desuden, at svindlerne i de fleste tilfælde går efter at stjæle brugernavne og passwords fra personer, der spiller de populære online-spil. Årsagen er, at der er mange penge at hente i dette univers, for eksempel ved videresalg af figurernes ejendele og spil-valuta.

McCormack fra Microsoft bakker dette synspunkt op og siger, at online-spillerne kan være nemme ofre, da mange af dem slår deres antivirus fra for at optimere spillets ydelse. Andre downloader crackede gratis-versioner af spillene, som kan indeholde malware, siger han.

Microsofts Malicious Software Removal Tool update blev downloadet omkring 330 millioner gange i løbet af den første uge.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere