Artikel top billede

DK-CERT: Falsk antivirus vokser voldsomt

Mængden af falske sikkerhedsprogrammer steg dramatisk i andet halvår 2008, skriver Shehzad Ahmad fra DK-CERT i denne måneds klumme.

"Antivirus 2009 Web Scanner har fundet farlig spyware på din pc! Klik her for at fjerne truslerne!"

Har du set sådan en advarsel? Så er du blevet udsat for en af de mest udbredte farer på nettet for tiden: Falsk sikkerhedssoftware.

Advarslen er løgn.

Formålet er at narre dig til at købe et program, som angiveligt kan fjerne den farlige spyware. Men der er sandsynligvis ingen skadelig software på din pc - medmindre du da henter og installerer det falske sikkerhedsprogram.

Den type programmer ser vi stadig flere af. Det gør Microsoft også. En gang om måneden kører firmaets "Værktøj til fjernelse af skadelig software" på flere hundrede millioner pc'er over hele verden.

Programmet afvikles, hver gang Microsoft udsender de månedlige sikkerhedsopdateringer. Statistikker fra værktøjet ligger til grund for rapporten "Microsoft Security Intelligence Report volume 6," som firmaet udsendte tidligere på måneden.

Renos var nummer et

Af rapporten fremgår det, at den mest udbredte familie af skadelig software i andet halvår 2008 var Win32/Renos.
Renos er en gruppe programmer, der automatisk downloader og installerer falske sikkerhedsprogrammer.

Renos-varianter blev fundet på 4,4 millioner pc'er i perioden. Det var 66 procent flere end i første halvår.
Skidtet spredes på flere måder. En udbredt metode er spam, som indeholder links, der angiver at være til pornovideoer.

Hvis man klikker på linket og besøger webstedet, får man at vide, at man mangler en video-codec for at kunne afspille videoen. Når man installerer den, virker det stadig ikke - og et øjeblik efter får man de første falske virusadvarsler.

Også den seneste tids mest omtalte trussel, Conficker-ormen, har forbindelse til falsk sikkerhedssoftware. Den har således i denne måned installeret programmet SpywareProtect2009 på nogle af de pc'er, den har inficeret.

Udnytter tillid og lyst

Falsk sikkerhedssoftware er et interessant fænomen, fordi det kombinerer tekniske trusler med social engineering.
Det tekniske består i, at der anvendes kendte sårbarheder til at installere programmerne med.

Social engineering går ud på at narre folk til at gøre noget, der er til skade for dem selv. Microsoft-rapporten har et udmærket afsnit om elementerne i social engineering: Frygt, tillid og lyst:

De falske sikkerhedsprogrammer spiller på folks frygt for virus og andre skadelige programtyper.

De bygger på tillid: Pc-brugerne har tillid til, at en sikkerhedsadvarsel kommer fra Windows og skal tages alvorligt. Derfor er advarslerne også udformet, så de ligner ægte advarsler.

Lyst-elementet kommer ind, når programmerne skal spredes. Her udnytter bagmændene folks lyst til at få gratis programmer, se film eller hente musik.

Brug fornuften

Du kan blive udsat for falsk sikkerhedssoftware, selvom din pc er helt ren. Det kan dukke op i form af et popup-vindue i browseren, der advarer om trusler på din pc.
Så skal du bruge din sunde fornuft: Har du bedt om at få scannet din pc? Har du installeret noget software, der kan udføre scanningen?

Hvis ikke, kan du roligt ignorere advarslen. Kør i stedet en scanning med et ægte sikkerhedsprogram, som du har tillid til.

DK-CERT (www.cert.dk) er det danske Computer Emergency Response Team.

I samarbejde med tilsvarende CERT'er over hele verden indsamler DK-CERT information om internetsikkerhed. DK-CERT udsender advarsler og tager imod anmeldelser af sikkerhedsrelaterede hændelser på internettet.

Shehzad Ahmad opdaterer den sidste fredag i hver måned Computerworlds læsere med de seneste tendenser inden for it-sikkerhed.




IT-JOB

Udlændinge- og Integrationsministeriet

Forretningsudvikler med fokus på digitalisering og AI

Udviklings- og Forenklingsstyrelsen

ITSM-koordinator

RISMA Systems A/S

Senior PHP-udvikler
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere