Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Sikkerhedssoftware, Sikkerhedshuller, Malware-virus

Eksplosion i hack mod computerens hjerte

I forhold til 2006 var der sidste år 272 procent flere hackerangreb via rootkits, og angrebene går dybere og dybere ned i systemerne.

Af Torben R. Simonsen Fredag, 29. februar 2008 - 13:12

Hackere er i dag langt mere økonomisk motiverede end tidligere. Det vurderer it-sikkerhedsekspert i Virus 112 Tonny Bjørn på baggrund af en netop offentliggjort undersøgelse fra sikkerhedsfirmaet Panda.

Ifølge undersøgelsen er der sket en stigning i antallet af rootkit-angreb på 272 procent i 2007 i forhold til 2006.

»Hackerne går efter økonomisk gevinst og er ikke længere interesserede i at bare at vise sig frem. De ønsker at kunne overtage kontrollen med så mange computere som muligt, som de enten kan leje ud til andres angreb eller bruge til at gennemføre deres egne,« siger han til Version2.dk

Svære at opdage

Stigningen i antallet af rootkit-angreb bekymrer sikkerhedseksperten.

»Fordelen for hackeren med rootkit-angreb er, at den skadelige kode ligger skjult i systemet og så at sige under radaren på computerens sikkerhedssystemer. Det gør det vanskelligt at både se de skadelige processor og opdage dem,« siger Tonny Bjørn.

Ifølge rapporten fra Panda er der tilmed flere eksempler på, at hackerne forsøger at ændre selve Master Boot Record'en (MBR), der er det allerførste, der indlæses, når computeren starter.

Vær opdateret!

På den måde ønsker hackerne at kunne omgå alle typer af antivirusprodukter, men ifølge Panda arbejder forskerne allerede med mere adfærdsorienterede sikkerhedssystemer, der kan dæmme op fra truslen fra det inderste inde.

Tonny Bjørn fra Virus 112 anbefaler at brugerne altid anvender opdaterede sikkerhedsløsninger og sørger for at eventuelle tredjepartsprodukter er opdaterede, så sikkerhedshuller ikke kan udnyttes, selv om den skadelige kode er kommet ind på systemet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Architect
Udgivet 2. maj 9.43
Java EE/Web Developer (7261)
Udgivet 7. maj 15.02
Application developer for the Settlement development department
Udgivet 7. maj 15.23
Software developer - for financial software
Udgivet 2. maj 10.26

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 1. mar. 2008 - 17.29
 
Kan man vaxinere sig mod virus?

Overfor bakterier, har man i mange år vidst, at en svækket bakterie, kunne vaxinere mod baktierer.

Gør det samme sig gældende med computervirus?

Vil en "svækket" computervirus, kunne vaxinere min PC mod virus?

Umiddelbart vil jeg tro, at den bedste vaxine, må være en ufarlig version, af en utrolig smitsom virus, som samtidigt er umuligt at bekæmpe med traditionelle midler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 1. mar. 2008 - 19.34
 
Re: Kan man vaxinere sig mod virus?

Kroppens immunforsvar (hvis vi oversimplificerer det) virker ved at kroppen overlever et angreb, og derefter ved hvad det er som udgør en fare, og skal nakkees. En vaccine virker fordi kroppen overlever et angreb fra en "uduelig" udgave af fjenden.

Man KUNNE (jeg siger ikke at man bør, det er liiiige at trække analogien for langt), sige at en viruskillers database er en forhåndslært udgave af det samme. Den ved hvordan en virus ser ud, og kan derfor nakke den før den gør skade.

Men derfor er ingen grund til at udsætte de enkelte computere for et svækket angreb, viden kan kopieres fra system til system.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 1. mar. 2008 - 20.10
 
Virus der ikke kan detekteres

Problemet er, at jeg mener der findes vira, som ikke har noget signatur. Det betyder, at de ikke kan fjernes af standard antivirus software. Derfor, skal udvikles nye metoder, for at undgå sådan en virus.

Slippes en destruktiv virus ud først, så står vi, og har ikke nogen mulig måde at løse problemet. Der findes ikke - og vil aldrig komme - antivirus programmer, der fungerer på de nuværende måder, som kan forhindre eller fjerne virussen. Den vil kunne bevæge sig uhindret, og enten indføre bagdøre, eller at true med, at slette oplysninger. Der vil ikke findes nogen modforhold, som vi kan tage.

Spørgsmålet er - om man kan undgå det problem, ved at udvikle en "svækket" virus, der ikke på nogen måder er farlig, eller destruktiv, men kun til mindre "gene" således den aktiverer et forsvar. Måske kan den sætte et irriterende punkt på skærmen, få uret til at hoppe, eller kopiere købesoftware gratis ind på uskyldiges computere, uden at på nogen måder være til fare eller slette oplysninger.

Er det muligt, at udvikle en "vaxine" - og kan den fungere? Eller, er vaxine en umulighed for PC-vira?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 1. mar. 2008 - 21.13
 
Re: Virus der ikke kan detekteres

Stadig, uanset om man ikke kan bruge en almindelig signatur, og man skal til f.eks. at genkende den på hvordan den opfører sig; Viden kan deles.

Den eneste grund til at man har brug for vacciner i dyr, er at den opnåede viden ved et angreb, ikke kan kopieres over på samme måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 1. mar. 2008 - 21.50
 
Re: Re: Virus der ikke kan detekteres

"Stadig, uanset om man ikke kan bruge en almindelig signatur, og man skal til f.eks. at genkende den på hvordan den opfører sig; Viden kan deles."

Jeg tvivler på, at du kan genkende hvordan den opfører sig. I princippet udfører den nogle indstruktioner, som et normalt program. Indstruktionerne er forskellige for hver gang programmet kopieres. Der er ikke nogen "fælles navn", den bruger ved placering i registreringsdatabase, eller som filnavn. Alt muterer, eller giver sig nye navne, fra en intern krypteret liste, over godkendte navne, filstørrelser, og navne der skal være tilstede for at se sandsynlig ud. Hver eneste kopi, har forskellige krypteringer. Virussen kan desuden dele viden på nettet, fra "kilder" der ikke kan spores, ved at virusserne laver et krypteret netværk, der kan forsinke beskeder og modifikationer, og samtidigt ændrer kodning. Spores en ændring, ser den altid ud til at komme fra en uskyldig PC, og er måske uploaded et år delvis, og andre computere indeholder de andre dele.

Min påstand er, at man sandsynligvis skal til at udvikle helt nye teknologier, for at håndtere sådanne vira. Og med den menneskelige dovenskab, kan man forestille sig, at vi ikke får truffen modforanstaltninger, før det er for sent. Spørgsmålet er, kan man, ved at lave en sådan virus, få truffen modforanstaltninger i tide?

Altså, kan en virus, fungere som vaxine?

Hvordan skal en virus fungere, for at være preventiv?

Jeg går ud fra, at en hoppende ciffer må være nok.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Google vinder patentsagen om Android: Brød ikke Oracles Java-patenter

Udgivet 24. maj 11.30Opdateret 24. maj 11.30

Danske HP-ansatte er fyringstruede: Indkaldt til stormøde

Udgivet 24. maj 10.37Opdateret 24. maj 11.28

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

test

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

HP ruster Københavns Universitet til en it-sikker fremtid

HP

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    9 comments.
    Last update 4 minutter 1 sek.
    Skrevet af Poul-Henning Kamp
  2. GOTO - programming with the stars (F#)

    1 comment.
    Last update 22 minutter 50 sekunder
    Skrevet af Torben Mogensen
  3. EMC: Derfor skal du undgå både public og privat cloud

    2 comments.
    Last update 23 minutter 53 sekunder
    Skrevet af Jesper Grønbæk
  4. Kynisk it-guru: »Internettet er basalt set noget lort«

    3 comments.
    Last update 24 minutter 13 sekunder
    Skrevet af Poul-Henning Kamp
  5. Sådan formaterer du tekst i debatten på Version2

    33 comments.
    Last update 35 minutter 54 sekunder
    Skrevet af Casper Thomsen
  6. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 59 minutter 9 sekunder
    Skrevet af Jacob Sparre Andersen
  7. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 1 time 6 minutter
    Skrevet af Mark Thorsen
  8. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 1 time 8 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

IT Company
|
Twins Consulting
|
ØBERG Partners
|
ITX
|
Siemens
|
Clockwork Consulting ApS
|
Forward IT
|
Avenida
|
Ciklum
|
Webdanmark.Com
|
4C Management Consulting
|
REALTECH NORDIC ApS
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300