Foto-orm udnytter Sony-kopisikring

Som frygtet af sikkerhedseksperter er den første orm nu opdaget, som udnytter Sonys omstridte kopisikringsprogram til at skjule sig på den inficerede pc.

Pladeselskabet Sony BMG er kommet i strid modvind efter sikkerhedseksperters kritik af den software, selskabet bruger til at forhindre kunderne i at kopiere deres købte cd'er.

Nu ser antivirusfirmaernes advarsler ud til at være blevet til virkelighed med en variant af e-mailormen Breplibot, som udnytter kopisikringen til at gemme sig på den inficerede Windows-pc.

Det var netop det scenarie, som blandt andet finske F-Secure opstillede efter at have analyseret Sonys software.

Visse cd'er, som Sony sælger, kræver, at brugeren installerer et program for at kunne afspille cd'en på en Windows-pc.

Programmet skjuler sig imidlertid på systemet på samme måde som den type spionprogrammer, der kaldes rootkits.

Problemet med Sonys software er dog, at det samtidig giver mulighed for, at andre programmer kan gemme sig ved hjælp af Sonys rootkit.

Det er netop, hvad den seneste variant af Breplibot forsøger, oplyser F-Secure, Trend Micro og Sophos.

- Til trods for dets gode intentioner om at stoppe piratkopiering, så har Sonys kopisikring åbnet et sikkerhedshul, som hackere og virusprogrammører nu udnytter, siger chefkonsulent Graham Cluley fra Sophos i en kommentar.

Ormen spreder sig via e-mail, hvor den udgiver sig for at være fra et magasin, hvor redaktøren beder modtageren bekræfte, at det billede, magasinet har fået tilsendt, er et, som modtageren vil have bragt.

Hvis den vedhæftede fil åbnes, vil programmet installere en bagdør på systemet, som den forsøger at skjule ved hjælp af Sonys software.

Ifølge F-Secure indeholder en variant af ormen imidlertid en programmeringsfejl, som betyder, at den ikke kan overleve en genstart af systemet.

Hvis ormen forsøger at installere sig, mens Sonys program er aktivt, vil den heller ikke være i stand til at inficere systemet. Dette problem er dog ikke bekræftet af Trend Micro eller Sophos, hvilket formentligt skyldes at der er forskellige varianter i omløb.

Sony har som svar på kritikken ændret softwaren og frigivet en opdatering, som gør, at programmet ikke længere skjuler sig på systemet.

I USA er forbrugerorganisationen Electronic Frontier Foundation imidlertid på vej med en retssag mod Sony BMG. Organisationen finder de betingelser, som kunderne skal acceptere for at afspille cd'en, urimelige.

Relevante link

http://www.f-secure.com/v-descs/breplibot_b.shtml
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR%5FBREPLIBOT%2EC
http://www.eff.org/deeplinks/archives/004145.php




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere