Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (16)
Emner Malware-virus

IBM spredte malware på sikkerhedskonference

Besøgende på IBM's stand på en sikkerhedskonference fik en uventet gave med hjem: Reklame-USB-nøglerne gemte på malware.

Af Jesper Kildebogaard Fredag, 21. maj 2010 - 13:02

En marketingsmedarbejder hos IBM i Australien må sidde tilbage med meget røde ører.

Sløset omgang med sikkerheden betød nemlig, at et ukendt antal besøgende på IBM's stand på sikkerhedsmessen AusCERT fik malware med hjem i lommen. En gratis reklame-USB-nøgle var inficeret med malware, der automatisk starter og kopierer sig selv videre med hjælp fra autorun-funktionen i Windows. Det skriver it-mediet The Register.

IBM måtte bide i det sure æble og skrive rundt til potentielle besøgende om problemet. Alle, der havde taget en USB-nøgle, blev opfordret til straks at returnere den til IBM.

Ethvert nogenlunde opdateret antivirus-program skulle dog kunne fange malwaren, inden den kunne nå at lave ballade, skriver IBM, da den variant har været kendt i to år. Hvorfor IBM's interne systemer så ikke fangede malwaren, skriver firmaet ikke noget om.

Malware, der spreder sig via USB-nøgler, er et kendt problem, og metoden blev også brugt af den meget genstridige Conficker/Downadup-orm, som voldte mange virksomheder og myndigheder store problemer.

Når USB-nøglen sluttes til computeren, starter autorun-funktionen automatisk en exe-fil med malware i Windows XP, mens senere udgaver af Windows har fået flere lag af sikkerhed, så brugeren aktivt skal godkende, at en applikation bliver afviklet. Hackere har dog med held omgået den sikring ved at manipulere med dialogboksen, så brugeren tror, at det er Windows Explorer, man åbner.

Den australske sikkerhedskonference AusCERT er i øvrigt tidligere blevet ramt af samme problem. For to år siden var det således teleselskabet Telstra, som delte malware-ramte USB-nøgler ud til besøgende.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Experienced Test Engineer Wanted
Udgivet 18. jan 14.30
Er du ekstrabladet.dk's nye udvikler med fokus på kommentarsystem og brugere?
Udgivet 2. feb 9.21
Erfaren BI konsulent til Business Information Management afdeling
Udgivet 8. dec 2011 9.44
Java-backender med flair for frontend søges
Udgivet 11. jan 11.02

Kommentarer (16)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Michael Degn 21. maj. 2010 - 14.07
 
Marketingsmedarbejdere

Måske skulle sikkerhedsbranchen skifte marketingsmedarbejdere ud med sikkerhedsfolk...

Utrolig så lidt styr de store firmaer egentligt har på området.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 21. maj. 2010 - 14.16
 
Hahahahaha

Man tager til en sikkerhedskonference, får en USB-nøgle på sikkerhedskonferencen, og gennem den får en virus.

Ikke alene er det ironisk i sig selv, men det har bare så mange ironiske budskaber at man ikke kan lade være med at grine af det.

"Man kan aldrig være for sikker!"
:P

Til alt held var det jo sikkerhedseksperter det gik ud over. De kan vel nok fikse det! :P

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 21. maj. 2010 - 16.56
 
Reformatér

Man sætter da bare usb-nøglen i sin mac - og reformatterer den!

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Lars Nielsen 21. maj. 2010 - 20.54
 
Winlogon igen ??

Det er træls folk skal ligge malware ind på usb stik.

Hvis det er Winlogon malwaren. Så kan den fjernes ved hjælp af proceestræ lukker. Der efter er det muligt, at slette den...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 22. maj. 2010 - 13.50
 
Re: Reformatér

Og hvad hvis der havde været en mac virus på den? :)

Mac er jordens nemmeste system at hacke. Det kan simpelthen ikke blive simplere på nogen måde, og kan faktisk gøres med billedfiler fra nettet.

Lad være med at tro, at du er sikker på den mac. For alt hvad du ved kunne den være propfyldt af virus nu fordi du tror den er så sikker, at du hælder malware trusler ned i ganen på den konstant.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 22. maj. 2010 - 15.53
 
Re: Reformatér

Christian W. Moesgaard:

  1. Mac er naturligvis immun over for vira der angriber Windows-maskiner. Og det var jo det der var tilfældet her.

  2. Der er endnu ikke fundet så meget som én virus der angriver en maskine der kører MacOS X.

  3. Men der er dog fundet anden malware. Det forhold at det altid blever en stor historie selv i TV-Avisen, når sådan noget malware findes, illustrerer godt hvor sjældent det sker. Sidste gang må efterhånden være et par år siden, og det fundne sikkerhedshul er naturligvis forlængst lukket igen, gennem opdateringer fra Apple.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 22. maj. 2010 - 19.10
 
Re: Reformatér
1. Mac er naturligvis immun over for vira der angriber Windows-maskiner. Og det var jo det der var tilfældet her.

Sagens natur er den, at det ligeså godt kunne have været en mac virus. Nogle vira er også designet til at kunne angribe flere slags systemer.
Det er nu mere også princippet. Du mener, at du "bare kan indsætte ethvert USB stick i din mac for er der en virus på den er det naturligvis en Windows virus".
Det er ikke nødvendigvis tilfældet, og jeg vil gerne advare dig inden det går galt.

2. Der er endnu ikke fundet så meget som én virus der angriver en maskine der kører MacOS X.

HAHAHAHAHAHAHHAHA.
Tror du selv på den? Ja det kunne jo forklare dit tidligere synspunkt.
Der findes hundredevis af mac vira, og Apple anbefaler for tiden at du installerer Antivirus på din mac.
http://news.cnet.com/8301-1009_3-10110852-83.html

Du er jo totalt væk fra virkeligheden. Vågn op!

3. Men der er dog fundet anden malware. Det forhold at det altid blever en stor historie selv i TV-Avisen, når sådan noget malware findes, illustrerer godt hvor sjældent det sker. Sidste gang må efterhånden være et par år siden, og det fundne sikkerhedshul er naturligvis forlængst lukket igen, gennem opdateringer fra Apple.

Jeg har aldrig set en stor nyhed i aviserne om, at der kom et nyt stykke malware til mac. Faktisk kom den første mac OSX virus ud i 2006.

Det er ikke nogen stor nyhed overhovedet. Det sker hele tiden.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Erik Rønne 22. maj. 2010 - 19.45
 
Re: Reformatér

@Christian W Moesgaard:

Jeg får dagligt nyhedsbreve i min nyhedsboks, der ville have fortalt mig om eventuelle vira til MacOS X, og der har altså ikke været en eneste. Endnu. Men der har naturligvis været anden malware [det sker en sjælden gang], lige som der fandtes vira til det klassiske MacOS.

Når nogle har et virusbeskyttelsesprogram kørende på en Mac er det gerne af hensyn til Windows-vira gennem mail. Man skulle jo nødigt videresende sådanne.

Personligt kører jeg med BullGuard under Windows og ingen beskyttelse på Mac, andet end det operativsystemet giver. Vira kommer tit å Windows, men jeg har endnu ikke haft problemer på Mac-siden.

Men måske forveksler du vira med anden malware?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Christian W. Moesgaard 22. maj. 2010 - 20.01
 
Re: Reformatér

Der er der ingen der siger, at dit nyhedsbrev er gennemgående.

Desuden:
http://www.sophos.com/pressoffice/news/articles/2006/02/macosxleap.html

Nej, jeg er sikker på, at det var en virus. Hvis du nu checker lidt op på sagerne, så ville du sikkert opdage noget lignende.

Jeg er som sådan ligeglad med, om du har en mac uden antivirus eller ej osv., men jeg vil gerne rygtet om, at der ikke findes nogle mac vira, helt til livs hvorend jeg møder det.

At køre et antivirusprogram for mac checker altså også efter for mac vira...

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Anders Thorseth 22. maj. 2010 - 21.22
 
Re: Reformatér

Hmmm sophos.com har 22 items i deres history of mac vira. Jeg er lidt interreseret i hvor man kan finde information om de hundredevis af vira til mac.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 24. maj. 2010 - 02.53
 
Re: Reformatér
At køre et antivirusprogram for mac checker altså også efter for mac vira...

Kun de vira det kender.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 24. maj. 2010 - 03.03
 
En USB-nøgle, der automatisk starter
Når USB-nøglen sluttes til computeren, starter autorun-funktionen automatisk en exe-fil med malware i Windows XP, ...

Hos mig (XP Pro SP3) bliver brugeren hver gang spurgt om hvad der skal gøres. Og selv om de skulle vælge at afvikle exe filen, så har de ikke rettigheder til at installere programmer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Hansen 24. maj. 2010 - 11.34
 
Re: Reformatér
Kun de vira det kender.

Hvis dette er tilfælde med det sikkerhedssoftware du køre, vil jeg stærkt anbefale dig at skifte.

Ja, antivirus har en database så de er et effektivt våben mod kendte vira, men var dette det eneste de benyttede sig af ville de være utrolig ineffektive.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 24. maj. 2010 - 14.09
 
Re: Reformatér
Hvis dette er tilfælde med det sikkerhedssoftware du køre, vil jeg stærkt anbefale dig at skifte.

Efter som jeg slet ikke bruger noget anti-vuris software, er det lidt svært for mig at "skifte".

Både Windows og Mac OS X er meget sikre styresystemer hvis de bliver brugt fornuftigt. Det bedste anti-vuris software befinder sig ca 40" foran skærmen.

Det var anderledes med Windows 9x. Det største problem med XP er, at den brugerkonto man er tvunget til at oprette ved install tilhører admin gruppen. Det var ikke tilfældet med Windows NT/2K. Der kunne man vælge at kontoen skulle være begrænset. Det ændrede MS af uransagelige årsager med XP.

Muligvis skyldes det udfasning af 2 Windows versioner og at det er samme installer der bebyttes til Home og Pro.

De farligste angreb sker ved "zero day" trussler og/eller "elevated privileges". Det ka' et anti-vuris program heller ikke gøre noget ved.

Iøvrigt skal man gøre det til en vane altid at holde Shift knappen nede hver gang man sætte en CD/DVD eller USB nøgle i sin 'putter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Hansen 26. maj. 2010 - 20.03
 
Re: Reformatér

eller slå autorun fra ;)

Ud over det er jeg helt enig. De fleste sikkerhedsbrud er forsaget af en fejl 40.

Bruger personligt heller ikke anti virus / firewall, ud over OS standard. man skal bare se sig for ude i den farlige verden :P

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 11. jun. 2010 - 23.16
 
Re: Reformatér

Hele ideen med at anti-vuris software skal "fange" malware er forfejlet. Det svarer til at skulle forhindrer indbrudstyven i at arbejde når han er kommet ind i huset.

Det er sgu' mer' fornuftigt at forhindre adgangen.

Her er en en forbedring:

Ruin a malware author's whole day with a Software Restriction Policy!

http://www.mechbgon.com/srp/index.html

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 56 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 5 timer 59 sekunder
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 52 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 36 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 25 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 8 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 8 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 46 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300