Dec
31
Ny anti-mask mask?
Filed Under Uncategorized | Leave a Comment
Enligt F-Secure så sprids det just nu en mask som infekterar sårbara phpBB system på samma sätt som Santy tidigare gjorde. Den enda skillnaden är att masken försöker patcha det säkerhetshål som den själv kom in igenom, så att inte Santy kan infektera den.
En del tycker att detta är snällt, men det är det inte. [...]
Dec
30
Symantec kommer inom ett par minuter släppa en extra LiveUpdate för att i förebyggande syfte skydda mot flera nyupptäckta varianter av W32.Spybot.worm. Denna familj med maskar är knepiga då de infekterar automatiskt via kända säkerhetshål och andra bakdörrar och sedan öppnar upp bakdörrar in till datorn och väntar på kommandon via t ex IRC.
Spybot distribueras [...]
Dec
30
Första bedrägeribevet rapporterat
Filed Under Uncategorized | Leave a Comment
Tyvärr så hände det som jag skrev om igår. Enligt Säkerhet & Sekretess så utger sig Foundations For Victims of Earthquake vara insamlare för att stödja offren i Asien. Det finns ingen sådan organisation. Uselt och lågt beteende.
Dec
29
Se upp för falsk välgörenhet
Filed Under Uncategorized | Leave a Comment
Efter den ofattbara katastrofen i asien kommer det förmodligen dyka upp många bedragare som försöker utnyttja tillfället att bestjäla godhjärtade personer. De är ute efter pengar, kreditkortsinformation och personuppgifter för att stjäla identiteter.
Även fast det inte är så vanligt med sånt här i Sverige, kan det tyvärr vara på sin plats att varna för e-post [...]
Dec
29
Är gratis godast?
Filed Under Uncategorized | Leave a Comment
Många är de diskussioner jag haft om för- och nackdelar med gratis antivirusprogram jämfört med betalvarianter. Eftersom jag länge arbetat för företag som företräder betalvarianterna är jag självklart partisk i frågan. Det är i princip omöjligt att besvara frågan på ett enkelt sätt. Mycket beror på hur personen använder datorn/internet, datormognad och så vidare. Helt [...]
Dec
29
Läsning för den sentimentale
Filed Under Uncategorized | Leave a Comment
För den som har lite extra tid så här i mellandagarna kan jag rekommendera Fred Cohens whitepaper från 1984 om virus. Det är inte utan att man blir lite sentimental när man tänker tillbaka på hur “enkelt” det var på den tiden. Man kan utan att överdriva säga att mycket har hänt sedan den tiden.
ZDNet [...]
Dec
28
PHP säkerhet
Filed Under Uncategorized | Leave a Comment
Efter Perl.Santy som dök upp lagom till jul har det nu dykt upp ett par varianter på temat. De kallades först för Santy.D och .E, men efter en närmare kontroll har de nu döpts om av vissa antivirusleverantörer till Perl.Spyki.A och .B och av en annan till Perl.Lexac. Detta för att de inte är baserade [...]
Dec
27
Exploits lätta att hitta
Filed Under Uncategorized | 1 Comment
SecurityFocus har tidigare fått kritik för att de publicerat exploits i samband med att de rapporterat om säkerhetshål. Vissa menar att det är bra för att man då kan kontrollera hur säkerhetshålet fungerar och att motmedel verkligen gör sitt jobb. Andra menar att man gör det enklare för elakingar att sätta igång att utnyttja [...]
Dec
27
Bagarens barn
Filed Under Uncategorized | Leave a Comment
Enligt en rapport har Department of Homeland Security många problem med säkerheten. Det visar väl kanske att det inte alltid är lätt att leva som man lär. Jag är återigen glad att jag arbetar på denna sida av säkerhetsarbetet.
Dec
27
FUD – säkerhetsföretagens akilleshäl
Filed Under Uncategorized | Leave a Comment
Det finns massor med tips på hur man kan undvika att bli hackad eller infekterad överallt på webben. Ibland kommer det lite olyckliga tips som kan vara svåra att följa. Som till exempel när säkerhetsföretag går ut och varnar för att besöka webbplatser som inte är tillförlitliga och e-post från okända källor. Tips av denna [...]