Artikel top billede

Trojaner i falsk Windows-opdatering på MySpace

Der er nu endnu en grund til at være ekstra sikkerhedsbevidst, når man bruger MySpace.com: Falske Microsoftopdateringer skjult i trojaner.

Computerworld News Service: Ved at bruge en hacket MySpaceprofil prøver onlineforbrydere at snyde ofre til at downloade et ondsindet program, en såkaldt trojansk hest, ved at forklæde det som en opdatering fra Microsoft.

Angrebet er bestemt ikke omfattende – specialisterne i sikkerhedsfirmaet McAfee har kun set det brugt på en enkelt MySpaceprofil – men det viser, hvordan sites som MySpace kan misbruges af forbrydere.

Surfere bliver præsenteret for noget, der ligner et popupvindue, der foreslår dem at downloade den seneste version af Microsofts Windows Malicious Software Removal Tool, som lige blev udgivet i tirsdags.

Denne software er distribueret af Microsoft for at hjælpe Windowsbrugere med at rense deres system for malware.

Falsk popup vindue

I virkeligheden er popupvinduet blot en del af et større billede, som fylder det meste af skærmbilledet. Hvis brugeren klikker nogetsteds på dette billede, går computeren i gang med at downloade trojaneren.

"Denne trojanske hest, der er kendt som TFactory, er et velkendt stykke kode, som har været brugt af forbrydere i langt over et år," siger Dave Marcus, leder af sikkerhedsforskning hos McAfee.

Det er lykkedes hackere at iværksætte dette angreb, fordi de enten har fundet en fejl i MySpacekoden eller fundet en måde at overtage brugeres konti, forklarer Dave Marcus.

"Vores bedste gæt er, at ejeren af MySpaceprofilen simpelthen fik phishet sit brugernavn og password," siger han.

Sociale netværkssites tillader deres medlemmer at bruge en række kraftfulde værktøjer til webprogrammering, som kommer under større og større bevågenhed af hackere, som leder efter muligheder for at misbruge dem.

I november fandt hackere en metode til at levere webbaseret angrebskode fra Alicia Keys og et antal andre musikeres MySpaceprofiler.

Oversat af Thomas Bøndergaard




IT-JOB

Unik System Design A/S

Head of Internal IT

PensionDanmark

Business Tester

Metro Service A/S

Erfaren IT-supporter
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere