Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Sikkerhedssoftware, Sikkerhedshuller, Malware-virus

Eksplosion i hack mod computerens hjerte

I forhold til 2006 var der sidste år 272 procent flere hackerangreb via rootkits, og angrebene går dybere og dybere ned i systemerne.

Af Torben R. Simonsen Fredag, 29. februar 2008 - 13:12

Hackere er i dag langt mere økonomisk motiverede end tidligere. Det vurderer it-sikkerhedsekspert i Virus 112 Tonny Bjørn på baggrund af en netop offentliggjort undersøgelse fra sikkerhedsfirmaet Panda.

Ifølge undersøgelsen er der sket en stigning i antallet af rootkit-angreb på 272 procent i 2007 i forhold til 2006.

»Hackerne går efter økonomisk gevinst og er ikke længere interesserede i at bare at vise sig frem. De ønsker at kunne overtage kontrollen med så mange computere som muligt, som de enten kan leje ud til andres angreb eller bruge til at gennemføre deres egne,« siger han til Version2.dk

Svære at opdage

Stigningen i antallet af rootkit-angreb bekymrer sikkerhedseksperten.

»Fordelen for hackeren med rootkit-angreb er, at den skadelige kode ligger skjult i systemet og så at sige under radaren på computerens sikkerhedssystemer. Det gør det vanskelligt at både se de skadelige processor og opdage dem,« siger Tonny Bjørn.

Ifølge rapporten fra Panda er der tilmed flere eksempler på, at hackerne forsøger at ændre selve Master Boot Record'en (MBR), der er det allerførste, der indlæses, når computeren starter.

Vær opdateret!

På den måde ønsker hackerne at kunne omgå alle typer af antivirusprodukter, men ifølge Panda arbejder forskerne allerede med mere adfærdsorienterede sikkerhedssystemer, der kan dæmme op fra truslen fra det inderste inde.

Tonny Bjørn fra Virus 112 anbefaler at brugerne altid anvender opdaterede sikkerhedsløsninger og sørger for at eventuelle tredjepartsprodukter er opdaterede, så sikkerhedshuller ikke kan udnyttes, selv om den skadelige kode er kommet ind på systemet.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
SOA arkitekt / implementeringsspecialist
Udgivet 8. aug 2011 13.53
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.53
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Jens Madsen 1. mar. 2008 - 17.29
 
Kan man vaxinere sig mod virus?

Overfor bakterier, har man i mange år vidst, at en svækket bakterie, kunne vaxinere mod baktierer.

Gør det samme sig gældende med computervirus?

Vil en "svækket" computervirus, kunne vaxinere min PC mod virus?

Umiddelbart vil jeg tro, at den bedste vaxine, må være en ufarlig version, af en utrolig smitsom virus, som samtidigt er umuligt at bekæmpe med traditionelle midler.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 1. mar. 2008 - 19.34
 
Re: Kan man vaxinere sig mod virus?

Kroppens immunforsvar (hvis vi oversimplificerer det) virker ved at kroppen overlever et angreb, og derefter ved hvad det er som udgør en fare, og skal nakkees. En vaccine virker fordi kroppen overlever et angreb fra en "uduelig" udgave af fjenden.

Man KUNNE (jeg siger ikke at man bør, det er liiiige at trække analogien for langt), sige at en viruskillers database er en forhåndslært udgave af det samme. Den ved hvordan en virus ser ud, og kan derfor nakke den før den gør skade.

Men derfor er ingen grund til at udsætte de enkelte computere for et svækket angreb, viden kan kopieres fra system til system.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 1. mar. 2008 - 20.10
 
Virus der ikke kan detekteres

Problemet er, at jeg mener der findes vira, som ikke har noget signatur. Det betyder, at de ikke kan fjernes af standard antivirus software. Derfor, skal udvikles nye metoder, for at undgå sådan en virus.

Slippes en destruktiv virus ud først, så står vi, og har ikke nogen mulig måde at løse problemet. Der findes ikke - og vil aldrig komme - antivirus programmer, der fungerer på de nuværende måder, som kan forhindre eller fjerne virussen. Den vil kunne bevæge sig uhindret, og enten indføre bagdøre, eller at true med, at slette oplysninger. Der vil ikke findes nogen modforhold, som vi kan tage.

Spørgsmålet er - om man kan undgå det problem, ved at udvikle en "svækket" virus, der ikke på nogen måder er farlig, eller destruktiv, men kun til mindre "gene" således den aktiverer et forsvar. Måske kan den sætte et irriterende punkt på skærmen, få uret til at hoppe, eller kopiere købesoftware gratis ind på uskyldiges computere, uden at på nogen måder være til fare eller slette oplysninger.

Er det muligt, at udvikle en "vaxine" - og kan den fungere? Eller, er vaxine en umulighed for PC-vira?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Dennis Krøger 1. mar. 2008 - 21.13
 
Re: Virus der ikke kan detekteres

Stadig, uanset om man ikke kan bruge en almindelig signatur, og man skal til f.eks. at genkende den på hvordan den opfører sig; Viden kan deles.

Den eneste grund til at man har brug for vacciner i dyr, er at den opnåede viden ved et angreb, ikke kan kopieres over på samme måde.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 1. mar. 2008 - 21.50
 
Re: Re: Virus der ikke kan detekteres

"Stadig, uanset om man ikke kan bruge en almindelig signatur, og man skal til f.eks. at genkende den på hvordan den opfører sig; Viden kan deles."

Jeg tvivler på, at du kan genkende hvordan den opfører sig. I princippet udfører den nogle indstruktioner, som et normalt program. Indstruktionerne er forskellige for hver gang programmet kopieres. Der er ikke nogen "fælles navn", den bruger ved placering i registreringsdatabase, eller som filnavn. Alt muterer, eller giver sig nye navne, fra en intern krypteret liste, over godkendte navne, filstørrelser, og navne der skal være tilstede for at se sandsynlig ud. Hver eneste kopi, har forskellige krypteringer. Virussen kan desuden dele viden på nettet, fra "kilder" der ikke kan spores, ved at virusserne laver et krypteret netværk, der kan forsinke beskeder og modifikationer, og samtidigt ændrer kodning. Spores en ændring, ser den altid ud til at komme fra en uskyldig PC, og er måske uploaded et år delvis, og andre computere indeholder de andre dele.

Min påstand er, at man sandsynligvis skal til at udvikle helt nye teknologier, for at håndtere sådanne vira. Og med den menneskelige dovenskab, kan man forestille sig, at vi ikke får truffen modforanstaltninger, før det er for sent. Spørgsmålet er, kan man, ved at lave en sådan virus, få truffen modforanstaltninger i tide?

Altså, kan en virus, fungere som vaxine?

Hvordan skal en virus fungere, for at være preventiv?

Jeg går ud fra, at en hoppende ciffer må være nok.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 8.34

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 9. feb 15.12
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    1 comment.
    Last update 1 minut 23 sekunder
    Skrevet af Martin Slot
  2. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 15 minutter 34 sekunder
    Skrevet af Morten Marquard
  3. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 27 minutter 1 sek.
    Skrevet af Nikolaj Brinch Jørgensen
  4. Opdateret liste over danske iværksættere

    2 comments.
    Last update 4 timer 37 minutter
    Skrevet af Therese Hansen
  5. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    50 comments.
    Last update 8 timer 58 minutter
    Skrevet af Bjarne W. B. Petersen
  6. Derfor bliver dårlige it-projekter ikke stoppet i tide

    1 comment.
    Last update 9 timer 22 minutter
    Skrevet af Kasper Jørgensen
  7. Grotesk jobinterview i 2007: »Tag ikke jobbet, vi får alligevel aldrig Polsag til at virke«

    17 comments.
    Last update 9 timer 30 minutter
    Skrevet af Claus Waldersdorff Knudsen
  8. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    6 comments.
    Last update 9 timer 33 minutter
    Skrevet af Simon Justesen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300