Gratis artikkelserie

Les vår artikkelserie om Software as a service

Last ned artikkelen

Satte seg på tronen

KOMMENTAR: "Ta den med deg" har fått Apple på tronen. Om Apple blir værende er usikkert, men forhåpningene er store.

Les mer Les mer

Du får som fortjent

KOMMENTAR: Outsourcing eller tjenesteutsetting er ord som vekker blandete følelser.

Les mer Les mer

 
Du er her: Computerworld > Tema > Sikkerhet >
 

MSN-trojaner sprer seg på norsk

Ole Petter Baugerød Stokke
02.03.2010 kl 11:02

Hold deg unna MSN-beskjeden "se på dette bildet :D".

MSN-trojaner sprer seg på norsk

FARLIG: Du skal passe deg for lenker i MSN Messenger. (Illustrasjon: Ole Petter Baugerød Stokke)

Telenors sikkerhetssenter advarer nå mot en ny trojaner som sprer seg via chattesystemet MSN Messenger.

Om en MSN-venn av deg er infisert, sender hun ut meldingen "se på dette bildet :D" etterfulgt av en nettadresse.

Adressen later til å peke til Photo023girl.jpg lagret på Facebook, altså et bilde, men peker i realiteten til en trojaner på domenet www.facebook-c.com.

Basic og C++

Dersom man laster ned trojaneren, legger den seg som "c:\windows\winmbu.exe", skriver Telenor på sin blogg.

Les også: IRC-botnett lever videre

Videre forteller den brannveggen din at den er en autorisert applikasjon, og sørger for å starte opp når Windows starter ved å legge seg inn i registreret.

Trojaneren, som er utviklet i Visual Basic og Visual C++, kobler seg til irc-serveren buri.burimche.net. Den kan nå laste ned og kjøre filer på maskinen din, kommunisere med bakmennene og og sende meldinger til dine MSN-venner.

Oversetter til norsk

Ofte kan MSN-trojanere lett unngås med sunt bondevett.

Får du meldingen "CHECK OUT THIS PICZ!! LOOOL!!!" fra sjefen din, lukter det fare lang vei. Men denne nye trojaneren oppdager selv hvilket språk Windows-kopien din er satt til, og oversetter meldingen deretter. Setningen "se på dette bildet :D" kan komme fra de fleste, så det er nettadressen som i dette tilfelle bør gi brukerne nok mistanke til å holde seg unna.

Les også: Tusenvis av Live-kontoer stjålet

Domenet trojaneren hittil har brukt, facebook-c.com, ble huset av Yahoo, men er nå slettet. Ifølge Virus Total blir trojaneren oppdaget av 13 av 41 antivirusprogrammer.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Android største arena for skadevare

Som ventet betaler Googles Android for populariteten med å bli yndlingsarena for skadevare.

Les mer om dette Les mer

Firefox krangler med MacOS X Lion

Mozilla lover oppdatering for neste store oppdatering fra Apple.

Les mer om dette Les mer

Strid om vern mot skadevare i IE9

Sophos-forsker langer ut mot sikkerhetsmekanisme i Internet Explorer 9.

Les mer om dette Les mer

- App Store må oppdateres oftere

Nettleseren Opera ligger to versjoner etter i Apples programbutikk.

Les mer om dette Les mer

CA helt ut av anti-skadevare

Dårlige tall og yteevne sender internettsikkerhet ut av selskapet.

Les mer om dette Les mer

 
  
Siste nyheter

Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen