Gratis artikkelserie

Les vår artikkelserie om Business Intelligence.

Last ned artikkelen

ID-vingling

LEDER: Difi og FAD har ikke argumentert helt ærlig, skriver Henning Meese.

Les mer Les mer

ANNONSEBILAG

Komplett.no -- 15 år på nettet

"Alle" handler på nettet, men for 15 år siden var netthandel for spesielt interesserte.
 

Sammensatt og helt

AHLERTS HJØRNE: Integrerte systemer appellerer til it-produsentene, men bør appellere til økonomidirektørene.

Les mer Les mer

Les CW på mobilen

Få it-nyhetene rett i lomma.

Titanix

PETERS PLASS: Gonggongen ljomer. Sisterunden begynner for Unix.

Les mer Les mer

Computerworld kvitrer

Få it-nyhetene først.

it-kvitter på Twitter!

Vil vi noen gang få feilfri programvare?

KOMMENTAR: Det vil fortsatt være menneskelig å feile, særlig når kompleksiteten blir høy, skriver Magne Jørgensen.

Les mer Les mer

 
Du er her: Computerworld >
 

Selger ødeleggelse til høystbydende

Morten Solli
05.02.2007 kl 07:00

Destruktiv programkode går på budrunder på nettet. Ny dokumentasjon viser at så å si ingen av de kjente sikkerhetsleverandørene greier å spore opp virksomheten.

Selger ødeleggelse til høystbydende

Illustrasjonsfoto: iStock.

LONDON: Ny dokumentasjon viser hvordan fiks ferdige trojaner-pakker selges som proff programvare og blir god butikk.

- Våre undersøkelser viser at slikt verktøy selges til høystbydende med god profitt, sier Yuval Ben-Itzhak, teknologidirektør i Finjan, et britisk firma som er spesialister på å avdekke destruktiv kode.

Ben-Itzhak la fram en hvitbok om fenomenet på et presseseminar i tilknytning til Infosecurity, Europas største it-sikkerhetskonferanse , som finner sted i London 23. og 24. april.

Konsekvensene av den ulovlige virksomheten kan bli svært alvorlige. Alt fra dokumenttyveri til id-tyveri, tapt produktiv tid og kompromittert sikkerhet kan ramme bedrifter som utsettes for slike kodeangrep.

Skade til salgs

Dokumentasjonen fra Finjan viste blant annet hvordan ny kode for å knekke Internet Explorer formidles: En blogg fra 29. mai i fjor hadde følgende tekst:

”Så nå har jeg funnet en ny IE-sårbarhet. Denne virker på den sikkerhetsoppdaterte versjonen av 6.0. Den lar koden min kjøre og sånn.

Kom med budene.

PS: Visa ”zero day”-salget avsluttes onsdag, siden jeg har fått flere bud enn jeg greier å følge opp. ”

Med brukerstøtte

Et annet, russisk nettsted selger angrepskode for IE 7. ”Rootlaunccher v2.5” selges for 50 til 150 dollar, i ”lett versjon utgave” eller ”proffversjon” (den dyreste). Alt følger med. Du kan til og med bestille brukerstøtte (sic!).

Finjan kjørte en omfattende test for å se om antivirusprogrammene greide å identifisere nettstedet. Det greide de stort sett ikke.

- Bare ni av 29 antivirusprogrammer greide å identifisere 18 måneder gammel destruktiv kode da vi kjørte våre tester i fjor, sier Ben-Itzhak.

Spammere kjøper

- Dette har helt klart et marked. Spammere og andre som sprer uønsket innhold kjøper dette for å tjene penger med verktøyet . Og det gjør de faktisk, sier Ben-Itzhak.

Det viser seg svært vanskelig å bli røske opp i en slik distribusjon. Adressene til nettsidene endres kontinuerlig, og hver kunde får en ulikt krypert versjon av koden. Den skadelige koden passerer antivirusverktøyene og installerer trojanere på mottakernes maskiner.

LES OGSÅ: Slik sikrer du dine data

Teknologidirektøren demonstrerer hvor enkelt det er å få tak i spionpgrammer. Et enkelt søk på nettstedet Whois ga fem tidbud med en gang.

På oppdrag

Det norske selskapet Norman Data Defence er i London representert med sitt engelske datterselskap. David Robinson forteller om russiske hackere som får betalt for å skrive destruktive programmer på oppdrag.

Kriminelle gjenger beiler hackere til å skrive destruktiv kode for dem.

- Det er blitt vanlig å hyre og rekruttere folk på universitetene for kodesabotasje. De vil ha de beste folkene, sier Robinson.

- Det har jo mange fordeler. Pengene er gode, de kan jobbe hvor de vil, og det er svært vanskelig å spore opp folk. I tilegg befinner ofte bakmennene seg i land man ikke har utleveringsavtaler med.

LES OGSÅ: Dårligere kvalitet på destruktiv kode

Norman bekrefter funnene fra Finjan.

- Dette vokser eksponensielt. Pc-veksten i land med store økonomiske utfordringer, kombinert med økt distribusjon av programvare, vil forverre problemet de neste årene. Når den destruktive koden blir distribuert, dukker den opp igjen i et utall nye varianter med små endringer og blir dermed svært vaskelig å spore, sier Robinson.

På jakt etter ny jobb?

Last ned gratis whitepaper

blog comments powered by Disqus

Nå er Scala-miljøet samlet

Akkurat nå arrangeres Norges første Scala-konferanse i Oslo. - Scala er hot, sier arrangør Trygve Laugstøl.

Les mer om dette Les mer

- Som å lese barnas dagbøker

Windows 8 lar deg følge med på hva ungene gjør på nett, gjennom programmet Microsoft Family Safety. Nå reagerer barneombudet: - Det beste filteret sitter mellom ørene!

Les mer om dette Les mer

Styr pc-en med hva som helst

Snart kan du spille Mario med plastelina. Makeymakey skal la deg bruke hva som helst til å kontrollere datamaskinen.

Les mer om dette Les mer

- Unnskyld, hvor er toalettet?

Porselenguiden viser veien til nærmeste toalett når krisa inntreffer.

Les mer om dette Les mer

Slik blir du e-pasient

Seks digitale tips om hvordan du kan ta grep om din egen helse.

Les mer om dette Les mer

Apple-grunnlegger vil åpne Mac-en

Steven Wozniak har alltid snakket varmt om åpne standarder. Nå ber han igjen Apple om å åpne plattformen.

Les mer om dette Les mer

Konkurrentenes frokostklubb

Superoffice, Software Innovation, Visma og Unit4 Agresso har laget en allianse for å få bedre gehør hos Microsoft. Slikt blir det frokost av.

Les mer om dette Les mer

- Du tuller, ikke sant?

Iphone-assistenten Siri mente Nokia Lumia var tidenes beste smarttelefon. Men nå har hun ombestemt seg.

Les mer om dette Les mer

  
Mest anbefalt
- Unnskyld, hvor er toalettet?
 - Unnskyld, hvor er toalettet?
  Facebook:38   Twitter:13
- Som å lese barnas dagbøker
 - Som å lese barnas dagbøker
  Facebook:39   Twitter:10
Vant europeisk ehelsepris
 Vant europeisk ehelsepris
  Facebook:38   Twitter:0
Nettnøytralt i Nederland
 Nettnøytralt i Nederland
  Facebook:24   Twitter:10
Gullbelagt jubileum
 Gullbelagt jubileum
  Facebook:23   Twitter:0
Gir gratis programvare til Amnesty
 Gir gratis programvare til Amnesty
  Facebook:15   Twitter:7
Nå er Scala-miljøet samlet
 Nå er Scala-miljøet samlet
  Facebook:5   Twitter:11
Vi følger ikke trendene
 Vi følger ikke trendene
  Facebook:2   Twitter:12

Min side IDG

Dataforeningen
22. mai 2012 - Nice

Dataforeningen
23. mai 2012 - Sandefjord

Dataforeningen
24. mai 2012 - Oslo

CIO Forum
24. mai 2012 - Oslo Kongressenter Folkets Hus

Telecom World
29. mai 2012 - Oslo

Dataforeningen
31. mai 2012 - Oslo

Pundit Networks
31. mai 2012 - Oslo

Basware
31. mai 2012 - Oslo

Dataforeningen
05. jun 2012 - Oslo

KAN Econa
05. jun 2012 - Oslo

CIO Forum
07. jun 2012 - Ullevaal Business Class (UBC)

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
07. jun 2012 - Oslo

Dataforeningen
11. jun 2012 - Oslo

Mobile trender
13. jun 2012 - Oslo

Dataforeningen
14. jun 2012 - Bergen

CIO Forum
21. jun 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
23. aug 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
30. aug 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
12. sep 2012 - Oslo

Dataforeningen
13. sep 2012 - Oslo

easyFairs
18. sep 2012 - Oslo

CIO Forum
20. sep 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
27. sep 2012 - Oslo Kongressenter Folkets Hus

Admin
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
10. okt 2012 - Oslo

Dataforeningen
18. okt 2012 - Oslo

Dataforeningen
25. okt 2012 - Oslo

CIO Forum
25. okt 2012 - Oslo Kongressenter Folkets Hus

Healthworld
01. nov 2012 - Oslo

Computerworld Årets it-direktør
15. nov 2012 - Oslo

CIO Forum
22. nov 2012 - Oslo Kongressenter Folkets Hus

CIO Forum
13. des 2012 - Oslo Kongressenter Folkets Hus

Dataforeningen
22. apr 2013 - Bergen


Copyright 2012 IDG Magazines Norge AS. All rights reserved

Postboks 9090 Grønland – 0133 OSLO / online@idg.no / Telefon 22053000

Ansvarlig redaktør Morten Kristiansen / Utviklingsansvarlig Ulf H. Helland / Salgsdirektør Jon Thore Thorstensen

Kommentarer