tisdag 9 februari 2010
Låt it inspirera dig

Skriv ut TipsaKommentera

Haxdoor gömmer sig djupt i systemet - Computer Sweden:

Antivirusprogram missar Nordea-trojanen

Med en av världens mest avancerade rootkit-funktioner skiljer sig Haxdoor, den trojan som skräddarsytts för attackerna mot Nordea, från andra virus och trojaner.

– Rootkitfunktionalitet innebär att trojanen gömmer sig på så låg nivå i operativsystemet att ett antivirusprogram inte kan hitta den, säger Johan Jarl på F-secure.

På antivirusföretaget Sophos svenska distributör Inuit uppmanar man kunder att ladda hem ett speciellt verktyg för att upptäcka rootkit-försedda varianter av Haxdoor, eftersom en redan infekterad dator inte skyddas tillräckligt av det vanliga antivirusprogrammet.

– När det väl finns där måste man använda ett anti-rootkit-verktyg och skanna manuellt, säger Åke Wieslander, försäljnings- och marknadsdirektör.

Verktyget ska upptäcka de flesta rootkit, men någon garanti kan Sophos inte ge.

– Jag kan inte med 100-procentig säkerhet säga att den kommer detektera den här, säger Åke Wieslander.

Bara de allra senaste versiorna av F-secures antivirusprogram upptäcker trojanen, och Nordea-kunder som använder äldre program kan vara drabbade utan att veta om det, även om virusdefinitionerna är uppdaterade.

– Om man var bland de första som fick trojanen så är den svår att upptäcka i efterhand, säger Johan Jarl.

Samma sak gäller Norton Antivirus från Symantec, som först vid jul släppte Norton Antivirus 2007 med skydd mot rootkit. Äldre versioner riskerar att missa Haxdoor, trots uppdaterade virusdefinitioner. Ett gratisverktyg finns nu tillgängligt även från Symantec.

– Men då måste man först misstänka att man är infekterad. I de allra flesta fall vet användarna ingenting, säger Per Hellqvist, säkerhetsexpert på Symantec.

Även Panda Antivirus har budgetversioner av sitt antivirusprogram som inte klarar av att hitta Haxdoor vid vanligt användande.

– Man måste köra ett periodiskt analys, en on-demand-analys, för att upptäcka den, säger Sebastian Zala, säkerhetsexpert på PCM som är Panda Softwares generalagent i Sverige.

Hela tiden dyker nya versioner av Haxdoor upp, vilket ytterligare försvårar för säkerhetsföretagen. Den senaste noterades den 11 januari och var enligt en beräkning den 104e i ordningen.

Jim Keyzer på polisens it-forensiska grupp påpekar också att nya varianter av trojanen redan kan ha tagits i bruk.

– Det här har pågått i tre månader. Det är mycket möjligt att koden har förändrats mot slutet. Skriver man om koden något så kanske den inte kan identifieras av antivirusprogrammen, säger han.

Skriv ut TipsaKommentera
Artikelkommentatorerna ansvarar själva för sina inlägg
RSS Den här artikeln har 24 kommentarer:

stavningskontrollen - (Svedde) 2007-01-19 12:29

Hur är man säker då? - (Corbendallas) 2007-01-19 12:32

Hur är man säker då? - (unsound) 2007-01-19 12:36

Hur är man säker då? - (unsound) 2007-01-19 12:37

Hur är man säker då? - (Rotten_Apple - Jag vill ha tillbaka EDIT funktionen NU!) 2007-01-19 12:44

Polisens It-forensiska grupp. - (TLI) 2007-01-19 12:46

Polisens It-forensiska grupp. - (Rotten_Apple - Jag vill ha tillbaka EDIT funktionen NU!) 2007-01-19 12:51

Nyhet? - (control) 2007-01-19 12:53

Polisens It-forensiska grupp. - (TLI) 2007-01-19 13:28

PICNIC eller möjligen PEBKAC - (B! - Jag vill ha tillbaka EDIT funktionen NU!) 2007-01-19 13:52

OBS! Denna artikel är mer än 60 dygn gammal och är därför stängd för vidare debatt.

Krönikan

Smileys med näsa? Stenålder!

Om paddor och poddar

CS dreglar över...

Under snedstrecket


Hett på CS just nu

- Computer Sweden:

Fyra snabba svar:
Ska alla elever ha en dator?


- Computer Sweden:

Konsumtion och miljö går ihop


- Computer Sweden:

"Du fattar ingenting"




- Computer Sweden:

Han kräver lönsamhet
av alla webbprojekt

(1 kommentar)



- Computer Sweden:

Monsterpatch
till Windows

(28 kommentarer)


- Computer Sweden:

SAPs grundare
medger felaktigheter




- Computer Sweden:

Börsbuggen gav falska siffror


- Computer Sweden:

Supercomm går i graven


- Computer Sweden:

SAP har blivit enklare

(1 kommentar)


It-jättar ratar Sverige

Affärer & företag Den svenska elskatten är 56 gånger högre för en datahall än för en fabrik. Det främjar basindustrin men skrämmer bort it-bolagen.

(44 kommentarer)

Computer Sweden:

  1. Serverskatten på riksdagens bord

    Samhälle Camilla Lindberg, FP, kräver i en motion att it-företag inte ska missgynnas av energiskatten.

(13 kommentarer)

Computer Sweden:

  1. Ledare: Välkommen
    till 2000-talet

    Ledaren "Det är 'hål i huvudet' att inte ge serverhallarna gynnsamma skattevillkor"

(5 kommentarer)


- Computer Sweden:

Användarna rasar mot
Oracle - ännu en gång


- IT24:

Vinstmaskinen Tele2 tuggar på


- Computer Sweden:

Välkänd bugg i Flash
fortfarande inte fixad



Affärsfokus

- Computer Sweden:

Spendrups lockar med Iphone

(11 kommentarer)

Folk

- Computer Sweden:

Hennes jobb är att
försvara rättsstaten

(9 kommentarer)


Dagens krönikor

- Computer Sweden:

Smileys med näsa? Stenålder!

(2 kommentarer)


- Computer Sweden:

Miljon gånger mer i lön

(1 kommentar)


Opinion

- Computer Sweden:

"Du fattar ingenting"


- Computer Sweden:

Ledare: Välkommen
till 2000-talet

(5 kommentarer)


- Computer Sweden:

Vi mår bra


Ledare

Låt it inspirera dig
Välkommen till 2000-talet

Efter jobbet


Missa inte

Bloggar

Experterna svarar

Kan jag kräva vikariatet?

Dagens ord

"Mpeg-4"

Community


Fyll på vår wiki

Tyck till om CS säkerhetsexperter

Prenumerera

Senaste nytt

Reklam

Nytt kompendium

Maximera utfallet av ditt projekt

Låt jobben komma till dig

Dagens fråga

Har du problem med applikationshantering på företaget?

@Senior_it Att IT-folket inte kan förklara saker tydlig svenska - t ex vad är applikationshantering?

@senior_it ställde en fråga. Så svarade jag: På lång sikt är publikt det rätta

@senior_it ställde en fråga. Så svarade jag: Känns säkrare med privata moln!

Utvalda whitepaper

Så ställer du krav på ett IT-system
Förbered för affärskritisk SOA genom ny IT-styrning
Så handskas du med de 5 svåraste NAC-utmaningarna

Nya whitepapers och webcasts

Partnerzon från Oracle


Prenumerera nu

Prova 1 månad kostnadsfritt

Nyhetsbrev

CS nyhetsbrev varje dag


hittar du här.

 
Tekniken under decenniet som gått

"Utmaningen blir att använda tekniken på ett smartare sätt."

Läs krönikan av
Johan Ekesiöö på IBM.

Utbildningsguide

Utbildningsguiden

Nytt från PDF-shopen

Pressmed. från företag

Kundcase från företag

Kurs&EventKalendern

Aktuella events från IDG

Senaste nytt från IT24.se

CS Hemma

Senaste tidningen

Kompendium

Koll på licenserna?
Det mobila kontoret
- snart en självklarhet

För annonsörer

RSS-flöden

Nyhetsbrev
Dagliga
Veckobrev
Affärer & Företag
Affärssystem
CSjobb
Språksamt



Kontakta oss

Ring till 08-453 60 00.
Skicka gärna e-post till: cs@idg.se

Postadressen är:
Computer Sweden 106 78 Stockholm

Twitter:
@ComputerSweden, @CSDagensOrd

Om tidningen




AdtechSynpunkter på sajten? Kontakta Linus Larsson | Kontakta CS redaktion | Policy om personuppgifter & copyrightinfo
Karlbergsv. 77 106 78 Stockholm Tel: 08-453 60 00 Karta | Copyright © 1996-2010 International Data Group