Per Hellqvist om IT-säkerhet och sånt

Idag är det precis 6 år sedan W97M/Melissa.A@mm släpptes lös. I en post till nyhetsgruppen alt.sex dök det en fredag upp en lockande fil som sades innehålla login och lösen till kommersiella sex-sajter. Det gjorde den. Dessutom innehöll den makron.
Makrovirus har funnits sedan 1995, så det var inget nytt. Det som var nytt var att [...]

Microsoft släppte i början av året sitt “Malicious Software Removal Tool“. Den rensar inte alla elakingar, utan är specialiserad på vissa vanligt förekommande virus/maskar/bottar.
De flesta antivirusleverantörer har också denna typ av online-antivirus. Symantec har sin SecurityCheck, Trend har sin House Call, Panda har sin ActiveScan, McAfee har sin WebImmune, Computer Associates har en scanner för [...]

I måndags släpptes Symantecs halvårsrapport över hoten från internet.
Man ser att det inte ser så bra ut, även fast det finns en å annan ljusglimt. Mängden nya maskar och trojanska hästar var andra halvåret 2004 över 7.300 jämfört med 1702 samma period året innan. Alltså en 332% ökning!
Antalet phishingattacker har nästan fyrdubblats på ett halvår, [...]

Det är idag 4 år sedan en av de värsta maskarna för Linux dök upp. Lion öppnade upp en massa bakdörrar i systemet och sände ut lösenordsfiler.
Var masken kommer ifrån är höljt i dunkel, men jag är av uppfattningen att den spreds från samma område som andra stora maskar – Guangdong-provinsen i kina. Att den [...]

…nästan i alla fall. Det var igår.
Det är relativt intressant att se hur en masspostande mask som Netsky.P får stor spridning under en rätt lång period. Ända sedan den släpptes har den legat med på Svenska Viruslistans topp-10.
Man ser också något annat märkligt. Det verkar inte spela nån roll hur snabbt antivirusföretagen får ut sina [...]

Jag har predikat och varnat för spridningen av bottar och botnets i något år nu. Det är inte lätt att få en uppfattning om storlek och utbredning. I en del undersökningar talas om 10.000.000 bottar, i andra om flera tiotusentals aktiva per dag. Nu har Senderbase släppt siffror för det de ser. Jag har också [...]

Idag är det två år sedan W32.Ganda.A@mm släpptes lös på internet. Den var lite speciell på flera sätt. Dels var det egentligen den enda masspostande mask med svensk text som fått stor spridning i Sverige, dels för att den skrevs i ett egenpolitiskt intresse (virusskrivaren hade ett budskap han ville få fram) och dels [...]

För er som bor i Västerås och är med i Dataföreningen kan jag tipsa om att jag kommer dit onsdagen den 16′e mars. Jag kommer att hålla låda i flera timmar och ta upp allt från en relativt aktuell hotbild, via spam och bedrägerier till säkerhet för mobiltelefoner och handhållna enheter. Om tid finnes så [...]

Jag fick tillsänt mig ett tips på en sida med en genomgång av det man bör tänka på när det gäller säkerheten hemma. Den heter “Home user security guide” och är tyvärr på engelska.
Se tipsen som grundtips. Det viktigaste är att tänka själv och att tänka efter före. Jag återkommer till det i nästan varje [...]

eEye har släppt ett mycket intressant white-paper (tekniknörd-varning) om hur man kan attackera maskiner med hjälp av kernel-sårbarheter. Titeln på pappret är “Remote Windows Kernel Exploitation – Step into the Ring 0“

keep looking »