Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (6)
Emner Sikkerhedssoftware, Malware-virus

Ondsindet rootkit truer danske netbanker

Et ondskabsfuldt rootkit blomstrer op igen i disse dage og kan være svært at fange med antivirus-software. Se her, hvordan du tjekker, om din computer er ramt.

Af Jesper Kildebogaard Mandag, 21. december 2009 - 13:13

Danske netbank-kunder er igen i skudlinjen. Et malware-angreb, der er døbt 'Patcher', har fået nyt liv i nye varianter, og flere tusinde danske Windows-computere er allerede ramt, advarer Finansrådet og it-sikkerhedsfirmaet CSIS.

Ligesom med mange andre angreb udnytter Patcher sårbarheder i tredjepartsprogrammer som Acrobat Reader, Quicktime og Flash, så det bedste værn er altid at have installeret de nyeste opdateringer til disse småprogrammer, der ofte havner under opmærksomhedsradaren.

Da Patcher er hurtig til at forklæde sig i nye varianter, har antivirusprogrammerne ifølge CSIS svært ved at følge med, og de fleste af dem vil derfor ikke være til megen hjælp, hvis man havner på en webside, som sender Patcher-infektionen via et script - et såkaldt drive-by-angreb.

Rent teknisk går Patcher-infektionen ind og ændrer i nogle Windows-systemfiler - deraf navnet Patcher - og lægger sig som et rootkit, der er næsten umuligt at drive ud igen. Er ens computer blevet inficeret, er den eneste sikre løsning derfor at tage backup af alle data, formatere harddisken og geninstallere Windows fra bunden.

Hvis Patcher får lov at ligge på computeren, vil den ubemærket snige ekstra komponenter ind i Internet Explorer, såkaldte Browser Helper Objects, som overvåger trafikken og sender oplysninger tilbage til bagmændene. Via et 'man in the browser'-angreb kan den slags malware også ændre i netbanktransaktioner, på en måde hvor alt ser rigtigt ud for kunden, men pengene sendes til en anden bankkonto, end hvad kunden bad om.

Bankerne og CSIS har lagt en vejledning ud om Patcher, samt et lille program, der kan tjekke, om en computer er inficeret (under fanebladet 'eksterne links').

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Lead Developer BizTalk - FAST stilling
Udgivet 24. nov 2011 13.06
SDET II (783628)
Udgivet 1. feb 9.46
Multimediadesigner
Udgivet 2. feb 9.55
Start building the technical career you want as a Student in IBM TEC, Software Group
Udgivet 25. jan 10.07

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Lars Bjerregaards billede
Lars Bjerregaard 22. dec. 2009 - 11.57
 
Brug Firefox!

Nuff said.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jimmy Christiansen 22. dec. 2009 - 12.11
 
Ikke bare brug Firefox

Brug også tilføjelsen noscript og vær konservativ med permanente script-tilladelser.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jon Bendtsen 22. dec. 2009 - 15.09
 
Ikke bare Firefox og Noscript

Brug også noget andet end windows.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 22. dec. 2009 - 15.17
 
Benyt en brugerkonto med begrænsede rettighedder til det dag ...

Gælder selvfølgelig Windows, men osse både Mac OS X og Linux.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Mickey Mouse 22. dec. 2009 - 15.22
 
Finansrådets beskrivelse
Når først kontrollen er overtaget, kan hackerne kopiere filer og aflure tastetryk. Dermed kan hackerne aflure brugernavne og koder samt hente nøglefiler.

Tja! Et gammelt trick overfor keyloggers er at tilføje et par ekstra tegn i ens password og bagefter udvælge dem med musen og slette dem inden man trykker på Return/Enter.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Rene Lauridsen 22. dec. 2009 - 15.39
 

ja eller brug en tekst streng fra en hjemmeside (copy/paste) der aldrig bliver ændret. keyloggers monitorerer som regel ikke hvad der bliver puttet i udklipsholderen

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

ITU-ekspert om Polsags manglende business case: Kompromitterende og dumt

Udgivet 7. feb 15.45Opdateret 7. feb 15.45

Ny trend: It-beslutninger rykker væk fra it-chefen

Udgivet 7. feb 15.21Opdateret 7. feb 15.31

SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

Udgivet 7. feb 14.32Opdateret 7. feb 14.37

Aalborg Universitet vil smede ph.d.-hjerner sammen med it-firmaer

Udgivet 7. feb 13.39Opdateret 7. feb 13.39

Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

Udgivet 7. feb 12.57Opdateret 7. feb 12.57
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Twitter-holiker? E-mail og Twitter er mere vanedannende end sprut

    1 comment.
    Last update 4 timer 55 minutter
    Skrevet af Morten Marquard
  2. Dansk it-firma: Befriende med e-mailfri januar

    2 comments.
    Last update 4 timer 59 minutter
    Skrevet af Morten Marquard
  3. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    25 comments.
    Last update 5 timer 51 minutter
    Skrevet af Kevin Steffensen
  4. Findes der offentlige ICD'er ?

    11 comments.
    Last update 6 timer 35 minutter
    Skrevet af Christian Nobel
  5. ACTA er i orden!

    6 comments.
    Last update 7 timer 24 minutter
    Skrevet af Niels Didriksen
  6. SF'er til ACTA-kritikere: Jeg har vundet kampen for jer

    16 comments.
    Last update 8 timer 7 minutter
    Skrevet af Jesper Lund
  7. Seks rådgiverfirmaer var for få til at redde Polsag

    16 comments.
    Last update 8 timer 7 minutter
    Skrevet af Jens Arne Monefeldt Ludvigsen
  8. Analyse: Derfor får vi rejsekort, men ikke Polsag

    6 comments.
    Last update 11 timer 45 minutter
    Skrevet af Peter Makholm
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300