Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (5)
Emner Sikkerhedshuller, Malware-virus, Datakriminalitet

Internetudbyder bryder tavshed om hemmeligholdt netbank-angreb

Internetudbyderen Aplus offentliggør nu i Version2 information om den trojaner, der er skyld i, at 8.000 borgere har fået lukket deres netbankadgang.

Af Morten K. Thomsen Onsdag, 28. januar 2009 - 10:38

Tavsheden er brudt. Information om, hvilken sårbarhed der er skyld i, at 8.000 bankkunder har fået lukket deres netbankadgang, ligger nu frit tilgængelig på internetudbyderen Aplus' hjemmeside.

Der er tale om en trojaner, som giver sig til kende ved at have oprettet en mappe med navnet dtw5d i windows/system32/

Administrerende direktør i Aplus, Henrik Lind, begrunder offentliggørelsen med hensynet til sine kunder:

»Vi har valgt at gøre sådan for at sikre, at de af vores kunder, som er ramt, har mulighed for at rette op på skaden og være beskyttet mod kommende angreb,« siger han.

Ved at offentliggøre oplysningerne handler Aplus stik modsat alle andre implicerede aktører i sagen, der hidtil har holdt kortene særdeles tæt til kroppen. Oplysningerne har Aplus fået fra en dansk sikkerhedsorganisation.

Henrik Lind mener bestemt ikke, at han hjælper de it-kriminelle ved at offentliggøre oplysningerne.

»Denne information er kendt i brede kredse, og med mindre vi får påbud om at fjerne oplysningerne, lader vi dem stå. Jeg mener bestemt ikke, vi har komprommitteret sikkerheden ? vi gør bare det, der tjener vore kunder bedst,« siger han.

I øvrigt har forumet spywarefri.dk også omtalt sårbarheden og hvordan man slipper af med den - uden at geninstallere Windows.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Application Consultant- AIX og Linux
Udgivet 9. dec 2011 12.11
EPiServer web-frontend udviklere
Udgivet 6. jul 2011 10.01
Frontend-udvikler
Udgivet 2. feb 10.01
Forretningskonsulent
Udgivet 27. jan 10.11

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Carsten Sonne 28. jan. 2009 - 11.29
 
På tide

Det var f**** på tide at nogle åbner munden!

Stor tak til Aplus!

-Carsten

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Hans Schou 28. jan. 2009 - 11.49
 
Pyha, slap med skækken

[code=bash]jlo@bed:~$ ls c:/windows/system32/dtw5d
ls: cannot access c:/windows/system32/dtw5d: No such file or directory[/code]

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Larsen 28. jan. 2009 - 12.08
 
Mappen er skjult

Godt med noget åbenhed, men hvis man skal finde den mappe, skal man have aktiveret visning af skjulte filer. Det burde de have med i deres info, ellers er den ikke meget værd.

Skidtet hedder iøvrigt Patcher-S, og inficerer adskillige kritiske Windows filer. Rensning er meget kompliceret, og kan nemt gå galt. Har man den så lav backup og formatter. Det er det sikreste.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Sonne 28. jan. 2009 - 13.25
 
Info til ramte

Goggle afslører, at der er tale om en trojansk hest, en keylogger.

Navnet er ikke Patcher-S, men:
PC Tools - Trojan.Patched.Gen
Kaspersky Lab - Trojan-Spy.Win32.Banker.*

Bedste info er her:
http://www.threatexpert.com/report.aspx?md5=c39c85598a880d4649e30619c855...

I følge visse kilder, bl.a. CSIS, mutere virusen og kan installerer sig i adskillige forskellige mapper, ikke kun i 'c:/windows/system32/dtw5d':
http://www.comon.dk/news/er.hemmeligt.bankhul.afsloret_39486.html

Søg på google 'dtw5d':
http://www.google.dk/search?hl=da&q=dtw5d&btnG=S%F8g&meta=

Mvh
Carsten

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Larsen 28. jan. 2009 - 13.58
 
De kalder den forskellige navne

Avast! kalder den Patcher-S, men fred nu være med det.

Den jeg havde fat i (ikke mig selv) lavede tre mapper.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bornholmske betjente: Polsag kunne skære en uge af opklaringstiden

Udgivet 6. feb 16.06Opdateret 6. feb 16.06

Microsoft skrotter Startknappen i Windows 8

Udgivet 6. feb 15.46Opdateret 6. feb 15.46

Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

Udgivet 6. feb 15.05Opdateret 6. feb 17.08

Dokumentation: Se konsulenternes mange thumbs up til Polsag

Udgivet 6. feb 14.23Opdateret 6. feb 15.07

Polsag sejlede rundt uden business case i mindst 5 år

Udgivet 6. feb 12.40Opdateret 6. feb 12.40
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    14 comments.
    Last update 3 timer 1 minut
    Skrevet af Søren Bramer
  2. Mac-brugere kan ikke kryptere e-mails med NemID uden at bryde brugerbetingelserne

    26 comments.
    Last update 3 timer 47 minutter
    Skrevet af Benny Allan Andersen
  3. XBMC på fit-PC3

    2 comments.
    Last update 4 timer 40 minutter
    Skrevet af Peter Toft
  4. Seks rådgiverfirmaer var for få til at redde Polsag

    15 comments.
    Last update 5 timer 13 minutter
    Skrevet af Finn Christensen
  5. Microsoft skrotter Startknappen i Windows 8

    9 comments.
    Last update 5 timer 47 minutter
    Skrevet af Michael Olesen
  6. Video-afspilning med fit-PC3

    9 comments.
    Last update 6 timer 8 minutter
    Skrevet af Peter Toft
  7. Endnu en 'Amanda' i politiet: Københavnske betjente giver vagtsystem ultimatum

    14 comments.
    Last update 6 timer 18 minutter
    Skrevet af Jens Henriksen
  8. Netbank-login uden NemID-papkort får høvl af it-sikkerhedschef

    29 comments.
    Last update 6 timer 19 minutter
    Skrevet af Jens loggo
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300