Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Fartsdump i skyen

LEDER: Det er lite hensiktsmessig at Narvik kommune må brøyte vei for skytjenester i det offentlige.

Les mer Les mer

ANNONSEBILAG

Kundecaser med Windows 7

Gjør som Komplett.no og Jotun ? bruk Atea7 design!
 

Verktøy for fremtiden

KOMMENTAR: Norsk tungregning er for lett, selv med vårens nyheter. Vår forskning bør være ledende, men da må innsatsen intensiveres.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Et Kodak-øyeblikk

KRONIKK: Kodak, på kanten av stupet. Det mest ikoniske offeret for digitaliseringen så langt, og det mest ironiske.

Les mer Les mer

 
Du er her: Computerworld >
 

Selger ødeleggelse til høystbydende

Morten Solli
05.02.2007 kl 07:00

Destruktiv programkode går på budrunder på nettet. Ny dokumentasjon viser at så å si ingen av de kjente sikkerhetsleverandørene greier å spore opp virksomheten.

Selger ødeleggelse til høystbydende

Illustrasjonsfoto: iStock.

LONDON: Ny dokumentasjon viser hvordan fiks ferdige trojaner-pakker selges som proff programvare og blir god butikk.

- Våre undersøkelser viser at slikt verktøy selges til høystbydende med god profitt, sier Yuval Ben-Itzhak, teknologidirektør i Finjan, et britisk firma som er spesialister på å avdekke destruktiv kode.

Ben-Itzhak la fram en hvitbok om fenomenet på et presseseminar i tilknytning til Infosecurity, Europas største it-sikkerhetskonferanse , som finner sted i London 23. og 24. april.

Konsekvensene av den ulovlige virksomheten kan bli svært alvorlige. Alt fra dokumenttyveri til id-tyveri, tapt produktiv tid og kompromittert sikkerhet kan ramme bedrifter som utsettes for slike kodeangrep.

Skade til salgs

Dokumentasjonen fra Finjan viste blant annet hvordan ny kode for å knekke Internet Explorer formidles: En blogg fra 29. mai i fjor hadde følgende tekst:

”Så nå har jeg funnet en ny IE-sårbarhet. Denne virker på den sikkerhetsoppdaterte versjonen av 6.0. Den lar koden min kjøre og sånn.

Kom med budene.

PS: Visa ”zero day”-salget avsluttes onsdag, siden jeg har fått flere bud enn jeg greier å følge opp. ”

Med brukerstøtte

Et annet, russisk nettsted selger angrepskode for IE 7. ”Rootlaunccher v2.5” selges for 50 til 150 dollar, i ”lett versjon utgave” eller ”proffversjon” (den dyreste). Alt følger med. Du kan til og med bestille brukerstøtte (sic!).

Finjan kjørte en omfattende test for å se om antivirusprogrammene greide å identifisere nettstedet. Det greide de stort sett ikke.

- Bare ni av 29 antivirusprogrammer greide å identifisere 18 måneder gammel destruktiv kode da vi kjørte våre tester i fjor, sier Ben-Itzhak.

Spammere kjøper

- Dette har helt klart et marked. Spammere og andre som sprer uønsket innhold kjøper dette for å tjene penger med verktøyet . Og det gjør de faktisk, sier Ben-Itzhak.

Det viser seg svært vanskelig å bli røske opp i en slik distribusjon. Adressene til nettsidene endres kontinuerlig, og hver kunde får en ulikt krypert versjon av koden. Den skadelige koden passerer antivirusverktøyene og installerer trojanere på mottakernes maskiner.

LES OGSÅ: Slik sikrer du dine data

Teknologidirektøren demonstrerer hvor enkelt det er å få tak i spionpgrammer. Et enkelt søk på nettstedet Whois ga fem tidbud med en gang.

På oppdrag

Det norske selskapet Norman Data Defence er i London representert med sitt engelske datterselskap. David Robinson forteller om russiske hackere som får betalt for å skrive destruktive programmer på oppdrag.

Kriminelle gjenger beiler hackere til å skrive destruktiv kode for dem.

- Det er blitt vanlig å hyre og rekruttere folk på universitetene for kodesabotasje. De vil ha de beste folkene, sier Robinson.

- Det har jo mange fordeler. Pengene er gode, de kan jobbe hvor de vil, og det er svært vanskelig å spore opp folk. I tilegg befinner ofte bakmennene seg i land man ikke har utleveringsavtaler med.

LES OGSÅ: Dårligere kvalitet på destruktiv kode

Norman bekrefter funnene fra Finjan.

- Dette vokser eksponensielt. Pc-veksten i land med store økonomiske utfordringer, kombinert med økt distribusjon av programvare, vil forverre problemet de neste årene. Når den destruktive koden blir distribuert, dukker den opp igjen i et utall nye varianter med små endringer og blir dermed svært vaskelig å spore, sier Robinson.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Slik blir nordens største datasenter

Entra Eiendom skal bygge Greenfield i Fet, et datasenter større enn selv Facebooks i Luleå. Det skal gi kundene sterkt reduserte kostnader.

Les mer om dette Les mer

I pluss for EDB

Slik gikk regnskapsåret 2011 og fjerdekvartal for giganten.

Les mer om dette Les mer

Spår langvarig krig mot Apple

Kinesisk Ipad-krangel kan koste Apple dyrt.

Les mer om dette Les mer

Må sende helsedata med telefaks

Kommuner i Gudbrandsdalen får ikke utveksle helseinformasjon elektronisk.

Les mer om dette Les mer

Facebook fikset Sarpsborg-vann

Da det ble rapportert om vannlekkasje i Sarpsborg, kom Facebook til god nytte.

Les mer om dette Les mer

Lager mobilapp som hovedoppgave

NITH-studenter app-programmerer seg til en bachelorgrad.

Les mer om dette Les mer

Hvorfor "hvorfor"?

Har du undersøkt effekten av å spørre om hvorfor? Den kan bli overraskende.

Les mer Les mer

EDB Ergogroup tar tilbake Oslo

Oslo kommune har valgt EDB Ergogroup som it-driftsleverandør - på tross av årelang konflikt.

Les mer om dette Les mer

 
  
Mest anbefalt
Lager mobilapp som hovedoppgave
 Lager mobilapp som hovedoppgave
  Facebook:9   Twitter:6
Sjekk ut tekno-vibratoren!
 Sjekk ut tekno-vibratoren!
  Facebook:5   Twitter:8
Vil stenge nettet på skolen
 Vil stenge nettet på skolen
  Facebook:2   Twitter:11
Mener Twitter er verre enn tobakk
 Mener Twitter er verre enn tobakk
  Facebook:0   Twitter:12
Han lagde Apples trådløsnett
 Han lagde Apples trådløsnett
  Facebook:5   Twitter:6
Fet kommune kan få gigantisk datasenter
 Fet kommune kan få gigantisk datasenter
  Facebook:4   Twitter:7
Facebook fikset Sarpsborg-vann
 Facebook fikset Sarpsborg-vann
  Facebook:5   Twitter:5
- Hva skal stå på veggen din?
 - Hva skal stå på veggen din?
  Facebook:4   Twitter:6

Min side IDG

Dataforeningen
07. feb 2012 - Oslo

Dataforeningen
15. feb 2012 - Trondheim

CIO Forum
16. feb 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
20. feb 2012 - Stavanger

Manag-E Nordic
28. feb 2012 - Askerhallen

Energyworld
01. mar 2012 - Stavanger

Dataforeningen
06. mar 2012 - Trondheim

CIO Forum
08. mar 2012 - Oslo Kongressenter Folkets Hus

PMI Norway Chapter
08. mar 2012 - Oslo

itSMF
14. mar 2012 - Clarion hotel Oslo Airport

Dataforeningen
19. mar 2012 - Oslo

Dataforeningen
19. mar 2012 - Trondheim

CIO Forum
22. mar 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. mar 2012 - Stavanger

Dataforeningen
11. apr 2012 - Oslo

Dataforeningen
26. apr 2012 - Oslo

CIO Forum
CRM
26. apr 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
04. mai 2012 - Kristiansand

Dataforeningen
08. mai 2012 - Trondheim

Dataforeningen
08. mai 2012 - Hurtigruten

Computerworld it-trender
10. mai 2012 - Oslo

Dataforeningen
23. mai 2012 - Sandefjord

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Mobile trender
13. jun 2012 - Oslo

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen