Artikel top billede

(Foto: Computerworld)

Her er årtiets vildeste vira

Stuxnet-ormen er blandt én af det seneste årtis største vira, afslører ny sikkerhedsrapport.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Hvert år udgiver it-sikkerhedsfirmaet F-Secure en række rapporter, der afdækker it-sikkerhedssituationen netop nu.

Her kan man blandt andet læse at de sociale netværk angribes mere og mere af it-kriminelle med spam og vira. Tjenester som Facebook og Twitter er attraktive mål for it-kriminelle, fordi informationer, og herunder vira og spam, spredes lynhurtigt. Men det betyder også, at brugere på Facebook og Twitter kan være med til at sætte en hurtig og effektiv stopper for udbredelsen af spam og vira via de populære sider.

Michael Dahl, landechef for F-Secure Danmark forklarer: ”Sociale netværk har en slags indbyggede ’antistoffer’ mod vira – nemlig deres brugere. Tidligere hærgede vira og spam måske i flere uger eller måneder. De seneste Twitterangreb har toppet og ebbet ud inden for 2½ time.”

Helt i toppen af listen over de største vira finder man Stuxnet Windows-orm, som blev kendt vidt og bredt i juni 2010. Den er den første orm af sin art, der målrettet går efter udvalgte industrielle systemer og betragtes som en af de værste vira det sidste årti.

Den spredes via USB-sticks og kan også spredes ved at kopiere sig selv til delte netværk, når den er inde i en organisations systemer, hvis deres passwords ikke er sikre nok.

Efter at have inficeret systemet, skjuler Stuxnet-ormen sig med et rootkit og tjekker om den inficerede computer er forbundet med et Siemens Simatic (Step7) fabrikssystem. Stuxnet-ormen kan foretage komplekse ændringer i dette system.

Pt. har Stuxnet-ormen inficeret flere hundredetusinde computere på verdensplan, men særligt de mange inficerede computere, der befinder sig i Iran har ført til spekulationer om, hvorvidt ormen er udviklet til at sabotere Irans atomprogram.

Indenfor sikkerhedsområdet til mobiltelefoner, er kvartalets største nyhed hjemmesiden jailbreakme.com, der gjorde det muligt at jailbreake iPhone, iPad eller iPod Touch ved blot at besøge hjemmesiden med den pågældende enhed, man ønskede at jailbreake. Jailbreakme.com brugte en exploit til at eksekvere koden på enheden.

”Alle og enhver kunne have udnyttet det samme sikkerhedshul til at sprede ondsindet kode til iPads og iPhones, hvilket ville have resulteret i den første globale mobil-orm. Heldigvis skete det ikke og Apple har nu udsendt en ny iOS patch, der lukker hullet på de fleste af deres platforme,” siger Michael Dahl.

Siden 2004, har der kun været 517 mobilvira, orme og trojanere. Men, til gengæld kunne man efter sommeren blandt andet. se et målrettet angreb mod en sms-service, som en spansk bank benyttede til at sende beskeder ud til sine kunder. Det viser at de it-kriminelle nu er begyndt at målrette deres mobilvira for at tjene penge på dem, så F-Secure forventer desværre en kraftig en stigning i mobilangreb.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

16. april 2024 | Læs mere


IAM - din genvej til højere sikkerhed uden uautoriseret adgang og datatab

På denne dag udforsker vi de nyeste strategier, værktøjer og bedste praksis inden for IAM, med det formål at styrke virksomheders sikkerhedsposition og effektiviteten af deres adgangsstyringssystemer og dermed minimere risikoen for uautoriseret adgang og datatab. Og hvordan man kommer fra at overbevise ledelsen til rent faktisk at implementere IAM?

18. april 2024 | Læs mere


EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere