Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Totalintegrert videokonferanse

Slik kombinerer du videokonferanse med alle mulige varianter av visuell kommunikasjon.
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Trojaner på MSN.no

Leif Martin Kirknes
27.08.2008 kl 12:12

Et ondsinnet program har ligget skjult i en Honda-annonse på MSN.no og infisert intetanende besøkende. - Tragisk, sier sikkerhetsekspert, som anslår at tusenvis er rammet.

Trojaner på MSN.no

SNIKENDE DRAGE: Ifølge Jan Roger Wilkens i Telenors Sikkerhetssenter var trojaneren som ble oppdaget på adressen no.msn.com svært vanskelig å spore. (Foto: Privat)

Nettsiden til MSN Norge har de siste to dagene spyttet ut såkalt malware, ondsinnet programvare, til et ukjent antall nordmenn. Har du vært innom siden de siste par dagene med en eldre versjon av programvaren Flash, som blant annet er programmet som ofte brukes for å vise animerte annonser, er det dessverre gode sjanser for at du har fått installert et skjult program som gir hackere mulighet til å utnytte datamaskinen din.

- Det som er tragisk er at det er Microsofts trolig mest profilerte side i Norge som har spredd dette. Vi la merke til det rundt i forigårs. Jeg ser faktisk en bruker på skjermen her nå som har problemer med dette her, forteller sikkerhetsanalytiker hos Telenors Sikkerhetssenter Jan Roger Wilkens til Computerworld.

MSN.no er Norges nest mest besøkte nettsted etter VG Nett, og hadde nesten to millioner unike brukere forrige uke. Det er også nettstedet som er satt som standard og åpnes automatisk på alle nye pc-er med Windows fra Norge.

Siste versjon eneste trygge

Sikkerhetssenteret hos Telenor brukte flere timer på å identifisere kilden, som er sporet ned til å stamme fra en annonse for Honda. Det annonsen gjør, nesten garantert uten Hondas vilje og viten, er å i ekstrem diskresjon installere et godt skjult miniprogram på maskinen din.

Alle Flash-versjoner eldre enn siste versjon er sårbare. Siste versjon kom for rundt en måned siden.

Sikre din pc: Last ned siste versjon av Adobe Flash her

- Vi advarte da om at malware via annonser ville kunne komme til å bli store greier, og nå skjer det i stor stil. Idet du ser annonsen, blir Flash-versjonen din sjekket, og om du har en sårbar versjon hentes det til slutt ned en fil som utnytter svakhetene i versjonen. Den blir startet med én gang, og melder fra til en sentral om at du er infisert, og venter deretter på kommandoer om hva som helst - alt fra å sende spam til å snappe opp passord, nettbankinformasjon, hva som skrives - den kan gjøre hva som helst, sier Wilkens.

Les også: Nettaviser kan få reklame-virus

Sniker seg inn

Brukeren merker heller ikke noe til at den såkalte Virtumonde-trojaneren blir installert.

- Vi har selv prøvd å bli infisert av det her, og merket ingen ting. Nettleseren lukker seg ikke, ingen vinduer blinker, du ser ingen ting. Alt skjer i bakgrunnen. Det er i tillegg veldig få antivirusprogrammer som merker at maskinen er infisert. Vi holdte på i timesvis for å finne ut hvor på siden malwaren kom fra, sier han, og legger til at det er tilsvarende vanskelig for de som har solgt inn annonseplass å merke at selve annonsen inneholder onde hensikter.

- Så hva skal en gjøre om man mistenker at man har blitt infisert?

- Reinstaller all programvaren. Det er det eneste helt sikre. Får du malware, er det fryktelig vanskelig å bli kvitt. Du får det dessuten sjelden alene. I dette tilfellet kom det alene, men programmet har full kontroll og kan når som helst laste ned andre liknende programmer.

- Gjelder dette for alle nettlesere, slik som Firefox og Opera også?

- Jeg skal ikke svare for bastant på det, men det er Flash-systemet som er sårbart, så det gjelder muligens alle nettlesere.

Forsinkelse

Ifølge leder for MSN i Norge, Arne Uppheim, forsøkte Microsoft Norge å fjerne annonsen allerede i natt. Likevel var annonsen synlig fram til lunsjtider.

- Vi ble gjort oppmerksom på problemet i natt, og tok da ned hele annonsesystemet en kort periode for sikkerhets skyld. At den fortsatt ikke er borte kan skyldes en forsinkelse i systemet, mener han.

Microsoft Norge tar saken veldig alvorlig, og vil nå gjennomgå rutinene for å unngå at noe lignende skjer igjen.

- Vi har undersøkt omfanget av dette, og funnet ut hvordan det skjedde og hvordan man unngår at det skjer igjen. Vi har veldig strenge rutiner på det her, og vil nå treffe tiltak for å unngå at det skjer igjen. Vi tar det veldig alvorlig at denne glapp igjennom kontrollen, sier han.

Uppheim forteller at annonsen stammer fra et tredjeparts annonsenettverk.

- Dermed er det meget sannsynlig at den også har gått andre steder i landet. Vi jobber med å informere de det gjelder, sier Uppheim, som ikke sitter på konkrete visningstall for siden.

Tusenvis infisert

Hos Telenor har de så langt i dag hatt stor aktivitet forbundet til trojaneren. Sikkerhetsanalytiker Wilkens anslår at tusenvis av nordmenn er infisert.

- Vi ser trøkket hos våre kunder. I vår avdeling har vi mange bedriftskunder og sitter ikke på så mye informasjon om privatkunder, men regner med at også mange av disse har gått på en smell.

Også supportsjef i sikkerhetsselskapet Norman, Eirik Amundsen, har merket trøkket fra kunder.

- Vi har opplevd en skikkelig peak de siste dagene, og har generelt hatt stor pågang fra brukere som har blitt infisert med trojaneren Tibs.gen222 de siste ukene. Det er sannsynligvis svært mange av disse som har vært inne på msn.no, sier han.

På jakt etter ny jobb?

På tide med et kurs?

blog comments powered by Disqus

Deler pasientinfo i strid med loven

Oslo kommune har delt pasientdatabaser både med private og på tvers av enheter siden 2006. Dette er brudd på personvernloven, men kommunen har fått dispensasjon. Nå vil myndighetene endre loven.

Les mer om dette Les mer

Lovsurr mot samhandling

LEDER: Hvorfor i all verden var ikke forskriften på plass da Samhandlingsreformen ble satt ut i live?

Les mer om dette Les mer

Sverige skroter Lotus Notes

Store deler av svenske myndigheter vil heller ha Outlook. Det får de i juni.

Les mer om dette Les mer

Aslaks røyklegging

"Fuck off from ubuntu."

BLOGG: Det går ganske hardt for seg i enkelte teknologiforum om dagen.

Les mer om dette Les mer

99x signerer med Delta

Arbeidstakerorganisasjonen Delta kvitter seg med tre av fire i it-avdelingen og outsourcer til 99x.

Les mer om dette Les mer

Sjekk ut tekno-vibratoren!

Nå kan du fjernstyre vibratoren med smarttelefon og erotiske apps.

Les mer om dette Les mer

Å tenke nytt

DND: Regjeringen har klar ambisjon om mer bruk av digitale kanaler, men mye gjenstår.

Les mer Les mer

Teknologidamenes samlingsplass

Hva skjer når man sender en mann på nettverkingstreff for kvinner?

Les mer om dette Les mer

 
  
Mest anbefalt
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Vil ikke ha krisekompetanse
 Vil ikke ha krisekompetanse
  Facebook:6   Twitter:5
Spill deg til bedre kode
 Spill deg til bedre kode
  Facebook:8   Twitter:2
Staten tar DLD-regningen
 Staten tar DLD-regningen
  Facebook:2   Twitter:7
Lovsurr mot samhandling
 Lovsurr mot samhandling
  Facebook:5   Twitter:3
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:2   Twitter:5
Deler pasientinfo i strid med loven
 Deler pasientinfo i strid med loven
  Facebook:1   Twitter:6
Nytt nettbrett med KDE
 Nytt nettbrett med KDE
  Facebook:4   Twitter:3

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen