Artikel top billede

(Foto: Computerworld)

Virus forklæder sig som antivirus

Ondsindet kode kan snyde sig adgang til din computer ved at bilde Windows ind, at det er sikkerhedssoftware.

Af Rasmus Elm Rasmussen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Når et stykke sikkerhedssoftware skal have adgang til din computer, skal det godkendes af Windows. Denne foranstaltning kaldes SSDT, og benyttes af stort set al antivirus. Den skal forhindre at ondsindet kode slippe igennem til computeren.

Men hvad hvis en virus udgiver sig for et antivirusprogram og kan lokke Windows til at give det adgang? Så er den forbi alle spærringer og helt fri til at inficere computeren. Virussen ville endda være i stand til at afinstallere dit antivirusprogram, så du stod fuldstændig åben for alle typer angreb.

Denne trussel er helt reel i følge forskere hos Matousec.com. De har afprøvet metoden og fortæller at alle antivirusprogrammer de testede var sårbare overfor sådan et angreb.

For at virke skal koden dog være temmelig stor. Den kan ikke bare smutte ind på computeren, men vil være nødt til at skjule sig i anden software eller opdateringer.

Indtil videre er der dog kun tale om et teoretisk scenarie. Der er ikke set konkrete eksempler på denne slags angreb endnu. Men risikoen eksistere og derfor er sikkerhedsfirmaerne nødt til at finde en måde at gardere sig. Det kan komme til et kræve en radikal ændring af måden antivirusprogrammer fungerer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere