Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (3)
Emner Webhosting, Sikkerhedshuller, Malware-virus

Gumblar stjæler FTP-kodeord for at sprede sig

Et angreb, som inficerer websteder med ondsindede javascripts, stjæler FTP-adgangskoder fra de pc'er, som inficeres, og bruger dem til at sprede sig.

Af Jesper Stein Sandal Torsdag, 11. juni 2009 - 11:06

En familie af ondsindede, slørede javascripts, som er blevet indsat på normalt harmløse websteder, har inden for den seneste måned toppet i statistikkerne for ondsindet software.

Imidlertid har der været tvivl om, hvordan disse javascripts blev indsat på siderne. Det har ikke været muligt at kæde angrebene sammen med sårbarheder i en bestemt webapplikation eller SQL-injektion.

Det fik sikkerhedseksperter til at fokusere på FTP-adgang til webserverne. Den teori ser nu ud til at være blevet bekræftet ifølge sikkerhedsfirmaet Trend Micro.

Infektionerne med disse javascript, som er dømt 'Gumblar', udløser en kæde af downloads af ondsindede programmer på de pc'er, som bliver inficeret gennem de kompromitterede hjemmesider.

Et af de sidste led i denne kæde er et spionprogram, som installerer sig selv som en driver på Windows-pc'er og kan aflytte netværkstrafik.

Programmet kan blandt andet opsnappe FTP-logins, og det er formentligt blevet brugt til at sprede Gumblar til websteder, som ellers ikke ville være sårbare over for eksempelvis SQL-injektion.

Denne metode kan også være mere effektiv, fordi det kan være sværere at opdage, at der er logget på en webserver fra en ukendt pc, end hvis en sårbarhed bliver udnyttet til at indskyde et script.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Udvikler til forretningsudført udvikling - IT Udvikling
Udgivet 23. apr 13.01
Senior metodekonsulent med interesse for BPM og SCRUM
Udgivet 2. maj 9.59
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Software Engineering Manager
Udgivet 2. maj 9.51

Kommentarer (3)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Anonym (ikke efterprøvet) 11. jun. 2009 - 11.33
 
Mange muligheder.
Imidlertid har der været tvivl om, hvordan disse javascripts blev indsat på siderne

Vi har tidligere været inde på referrer spam, hvor man kan lave en request til en referrer, hvor der i virkeligheden ligger malware.

Mange 'webmasters' er nysgerrige, og klikker på den link, der er angivet som referrer.

Dem der har adgang til, og klikker på linket er typisk administratorer, og vupti - ved at installere en keylogger, så har man et potentielt offer.

Derudover, så prøv at skelne mellem sårbarheder overfor SQL-injections, og (PHP) remote executions.

Kig også gerne på de(forsøg på) SSH attacks, der har floreret de sidste mange år, mindst siden 2002-4 stykker.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 14. jun. 2009 - 10.47
 
Stjæle eller default password?

For nogle måneder siden havde vi en diskussion ovre i gruppen:
dk.edb.internet.webdesign.serverside.php

I det tilfælde var der ikke tale om at 'stjæle' et password, blot at udnytte default user/pass.
se gerne:
http://www.html.dk/nyhedsgrupper/dk_edb_internet_webdesign_serverside_ph...

Du stiller selv spørgsmålet:

Imidlertid har der været tvivl om, hvordan disse javascripts blev indsat på siderne

I det her tilfælde blev der installeret et PHP-script, som kunne 'ordne den sag'.

En ting er at sikre sig mod 'intrusion', og en anden ting er at opdage det(hurtigst muligt).

Lidt analogt med bygninger - man sikrer sig mod indbrud, men man laver også en tyveri/indbrudsalarm-
så lavede jeg sidste år en slags IDS, eller 'indbrudesalarm'.

http://w-o-p-r.dk/storm.monitor/index.asp

Det ligger til fri afbenyttelse, men det er nok lidt langhåret.

Kildetekster har jeg ikke lagt ud (endnu), da det er lavet i Delphi/Kylix, og bruger noget 3. parts komponent, så jeg er ikke sikker på det er frit(as in free beer).

Men om ikke andet kan man måske bruge det til nogle impulser over hvordan man etablerer en 'survaillance' over sit websted.

(Jeg har ikke til hensigt at lave en 'Adam og Eva' vejledning)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anonym (ikke efterprøvet) 14. jun. 2009 - 11.41
 
Lidt mere inspiration.

En anden tråd, der måske kan være til inspiration:
http://groups.google.com/group/dk.edb.internet.webdesign.serverside.php/...

(De angivne URI'er er slettet sidenhen)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Verdens mest brugte browser hedder Chrome

Udgivet 21. maj 11.25Opdateret 21. maj 11.25

NemID sender Mac-computere fra 2009 ud i kulden

Udgivet 21. maj 10.42Opdateret 21. maj 10.59

It-konsulent hjalp ven med virus-problemer – og havnede i retten

Udgivet 21. maj 10.11Opdateret 21. maj 11.14

Microsoft lancerer socialt netværk - nu med videofester

Udgivet 21. maj 9.27Opdateret 21. maj 9.36

Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

Udgivet 21. maj 8.04Opdateret 21. maj 8.04

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Fed business case: Giv alle dine medarbejdere iPhones

    15 comments.
    Last update 19 sekunder
    Skrevet af Morten Kjeldgaard
  2. Diablo III overtrumfer Yousees planer om kabelarbejde

    17 comments.
    Last update 1 minut 18 sekunder
    Skrevet af Rene Lauridsen
  3. NemID sender Mac-computere fra 2009 ud i kulden

    2 comments.
    Last update 4 minutter 47 sekunder
    Skrevet af Martin Kofoed
  4. Her er 5 undskyldninger for at droppe Digital Post

    17 comments.
    Last update 5 minutter 6 sekunder
    Skrevet af Gert Madsen
  5. Vestager: Drop CPR - brug NemID til at verificere danskerne på nettet

    6 comments.
    Last update 19 minutter 14 sekunder
    Skrevet af Kristian Lund
  6. It-konsulent hjalp ven med virus-problemer – og havnede i retten

    2 comments.
    Last update 24 minutter 7 sekunder
    Skrevet af Peter Makholm
  7. Cisco kan være en dyr netværksreligion

    2 comments.
    Last update 27 minutter 14 sekunder
    Skrevet af Mikkel Tobiasen
  8. Dart: Dynamisk Statisk Programmering

    1 comment.
    Last update 1 time 5 minutter
    Skrevet af Kræn Hansen

Mere debat »

It-virksomheder

SMSnu.dk
|
Ubivox
|
MOC
|
Agema
|
Planahead
|
Zylinc
|
Structura - IT
|
Delegate
|
Futurecom Business Solutions
|
Coolsms
|
Black Box
|
Halibut
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300