Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner

Et kig i hackerens værktøjskasse

Ny hackerpakke til salg på nettet giver indsigt i hackerens værktøjer, når netsurfere udsættes for drive-by angreb.

Af Torben R. Simonsen Tirsdag, 8. januar 2008 - 9:51

Før jul blev flere danske sites angrebet af malware, der blev introduceret via bannerannoncer, men langt fra alle angreb mod brugernes computere er afhængige af bannerreklamer på hjemmesider. Det oplyser sikkerhedsfirmaet CSIS, der netop har opdaget nye hackerpakker, der sælges over nettet under navnet FirePack.

FirePack anvendes til såkalte drive-by angreb, hvor brugerens computer inficeres uden at have hverken lod eller del i inficeringen.

CSIS har skilt pakken ad, og ifølge it-sikkerhedseksperten Peter Kruse fra CSIS er angrebsmetoden for hackerpakken, at en usikker hjemmeside hackes, og frem for at deface hjemmeside lægges en stump shellkode ind, der automatisk kalder en ny hjemmeside, hvor de nødvendige hackerværktøjer kan kaldes fra.

»Når først hackeren har fået brugeren over på sin egen hjemmeside, har han fuld kontrol over brugerens maskine uden brugerens viden, og kan fjernstyre den efter behov,« siger han.

Seks kendte sårbarheder

FirePack anvender ifølge Peter Kruse seks kendte sårbarheder i blandt andet Windows Mediaplayer, Apples Quicktime, Winzip og VML.

»Hvis maskinen, som besøger den fjendtlige webside er sårbar overfor blot ét af disse exploits, vil der blive kørt ondsindet kode på systemet automatisk og uden brugerinteraktion. Det er derfor drive-by pakker er blevet så populære hos de it-kriminelle,« siger Peter Kruse.

Han understreger, at den anvendte metode ikke er knyttet til bannerinjektion eller bannerreklamer i øvrigt, men kan komme fra hjemmesider, som man normalt har tillid til, men hvor et sikkerhedshul har givet hackere adgang til at lægge sin skadelige kode ind på siden. Det er samme fremgangsmåde, som ofte bruges af hackergrupper til at ændre eksempelvis et kendt firmas hjemmeside - et såkaldt defacement.

Liste over de sårbarheder som FirePack kigger efter i forbindelse med et angreb:

? MDAC (CVE-2006-0003) ? Windows Media Player plug-in til Firefox og Opera (CVE-2006-0005) ? WebViewFolderIcon ActiveX ? (CVE-2006-3730) ? VML (CVE-2006-4868) ? Winzip FileView ActiveX (CVE-2006-6884) ? QuickTime RSTP (CVE-2007-0015)

Send Tweet
Udskriv

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Danske HP-ansatte i fyrings-limbo: Holdes hen i uvidenhed

Udgivet 24. maj 10.37Opdateret 24. maj 10.43

HP fyrer 27.000 ansatte

Udgivet 24. maj 10.10Opdateret 24. maj 10.10

Kinect til Windows klar på dansk til juni

Udgivet 24. maj 9.24Opdateret 24. maj 9.24

GOTO Copenhagen dag 3 i billeder: Sådan kaprer udstillerne kunder i biksen

Udgivet 24. maj 8.49Opdateret 24. maj 8.49

Jysk hospital bygger eget socialt netværk på Drupal

Udgivet 24. maj 8.07Opdateret 24. maj 10.02

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    5 comments.
    Last update 1 sek.
    Skrevet af Carsten Sonne Larsen
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    8 comments.
    Last update 18 sekunder
    Skrevet af Jacob Sparre Andersen
  3. Yahoo fyrer topchefen efter 4 måneder

    1 comment.
    Last update 7 minutter 36 sekunder
    Skrevet af Mark Thorsen
  4. Dart: Dynamisk Statisk Programmering

    24 comments.
    Last update 9 minutter 24 sekunder
    Skrevet af Baldur Norddahl
  5. Fed business case: Giv alle dine medarbejdere iPhones

    18 comments.
    Last update 33 minutter 14 sekunder
    Skrevet af Ole Bang
  6. Node.js og MongoDB efter et halvt år i deres selskab

    17 comments.
    Last update 1 time 10 minutter
    Skrevet af Allan Ebdrup
  7. GOTO - programming with the stars

    2 comments.
    Last update 1 time 14 minutter
    Skrevet af Jesper Lund Stocholm
  8. Sådan formaterer du tekst i debatten på Version2

    31 comments.
    Last update 1 time 18 minutter
    Skrevet af Casper Thomsen

Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300