Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner Sikkerhedshuller, Malware-virus, Datakriminalitet

Internetudbyder bryder tavshed om hemmeligholdt netbank-angreb

Internetudbyderen Aplus offentliggør nu i Version2 information om den trojaner, der er skyld i, at 8.000 borgere har fået lukket deres netbankadgang.

Af Morten K. Thomsen Onsdag, 28. januar 2009 - 10:38

Tavsheden er brudt. Information om, hvilken sårbarhed der er skyld i, at 8.000 bankkunder har fået lukket deres netbankadgang, ligger nu frit tilgængelig på internetudbyderen Aplus' hjemmeside.

Der er tale om en trojaner, som giver sig til kende ved at have oprettet en mappe med navnet dtw5d i windows/system32/

Administrerende direktør i Aplus, Henrik Lind, begrunder offentliggørelsen med hensynet til sine kunder:

»Vi har valgt at gøre sådan for at sikre, at de af vores kunder, som er ramt, har mulighed for at rette op på skaden og være beskyttet mod kommende angreb,« siger han.

Ved at offentliggøre oplysningerne handler Aplus stik modsat alle andre implicerede aktører i sagen, der hidtil har holdt kortene særdeles tæt til kroppen. Oplysningerne har Aplus fået fra en dansk sikkerhedsorganisation.

Henrik Lind mener bestemt ikke, at han hjælper de it-kriminelle ved at offentliggøre oplysningerne.

»Denne information er kendt i brede kredse, og med mindre vi får påbud om at fjerne oplysningerne, lader vi dem stå. Jeg mener bestemt ikke, vi har komprommitteret sikkerheden ? vi gør bare det, der tjener vore kunder bedst,« siger han.

I øvrigt har forumet spywarefri.dk også omtalt sårbarheden og hvordan man slipper af med den - uden at geninstallere Windows.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Management konsulenter til Capgemini Business og Technology Consulting
Udgivet 17. feb 15.03
Software Engineering Lead
Udgivet 27. apr 10.20
SAP WM & MM Senior Consultant
Udgivet 27. apr 10.45
.Net/C# udviklere
Udgivet 16. jun 2011 14.34

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Carsten Sonne 28. jan. 2009 - 11.29
 
På tide

Det var f**** på tide at nogle åbner munden!

Stor tak til Aplus!

-Carsten

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 28. jan. 2009 - 11.49
 
Pyha, slap med skækken

[code=bash]jlo@bed:~$ ls c:/windows/system32/dtw5d
ls: cannot access c:/windows/system32/dtw5d: No such file or directory[/code]

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Larsen 28. jan. 2009 - 12.08
 
Mappen er skjult

Godt med noget åbenhed, men hvis man skal finde den mappe, skal man have aktiveret visning af skjulte filer. Det burde de have med i deres info, ellers er den ikke meget værd.

Skidtet hedder iøvrigt Patcher-S, og inficerer adskillige kritiske Windows filer. Rensning er meget kompliceret, og kan nemt gå galt. Har man den så lav backup og formatter. Det er det sikreste.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 28. jan. 2009 - 13.25
 
Info til ramte

Goggle afslører, at der er tale om en trojansk hest, en keylogger.

Navnet er ikke Patcher-S, men:
PC Tools - Trojan.Patched.Gen
Kaspersky Lab - Trojan-Spy.Win32.Banker.*

Bedste info er her:
http://www.threatexpert.com/report.aspx?md5=c39c85598a880d4649e30619c855...

I følge visse kilder, bl.a. CSIS, mutere virusen og kan installerer sig i adskillige forskellige mapper, ikke kun i 'c:/windows/system32/dtw5d':
http://www.comon.dk/news/er.hemmeligt.bankhul.afsloret_39486.html

Søg på google 'dtw5d':
http://www.google.dk/search?hl=da&q=dtw5d&btnG=S%F8g&meta=

Mvh
Carsten

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Larsen 28. jan. 2009 - 13.58
 
De kalder den forskellige navne

Avast! kalder den Patcher-S, men fred nu være med det.

Den jeg havde fat i (ikke mig selv) lavede tre mapper.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

Udgivet 23. maj 16.03Opdateret 24. maj 16.08

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Danske internetudbydere nægter at blokere 12 pokersites

    6 comments.
    Last update 3 minutter 52 sekunder
    Skrevet af Peter Brodersen
  2. Microsoft-dansker gør C#-udviklere klogere med nyt kodeværktøj

    1 comment.
    Last update 34 minutter 35 sekunder
    Skrevet af Casper Bang
  3. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    4 comments.
    Last update 43 minutter 10 sekunder
    Skrevet af Mikkel Kirkgaard Nielsen
  4. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 1 time 39 minutter
    Skrevet af Jacob Sparre Andersen
  5. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 1 time 46 minutter
    Skrevet af Poul-Henning Kamp
  6. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 1 time 56 minutter
    Skrevet af Poul-Henning Kamp
  7. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 2 timer 7 minutter
    Skrevet af Thue Kristensen
  8. GOTO - programming with the stars (F#)

    9 comments.
    Last update 2 timer 16 minutter
    Skrevet af Baldur Norddahl

Mere debat »

It-virksomheder

REALTECH NORDIC ApS
|
ITX
|
Bownty ApS
|
Data-Force
|
Interface
|
D60
|
Edora
|
Devteam Danmark
|
Raxco Scandinavia
|
Tradeshift
|
Aalborg Data
|
CODEWIRE.NET
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300