Hopp til innhold

Trygg på mobil

Zeus angriper mobiltelefoner

Zeus er nå en mobiltrussel

Det har i de siste ukene vært et økt fokus på banktrojaneren Zeus. En ny variant narrer nemlig folk til å installere en egen trojaner på sin smartmobil.

Trojaner

  • En trojaner er en type dataprogram som utgir seg for å være nyttig, men som i virkeligheten er skadelig
  • Det er oppkalt etter Den trojanske hest fra gresk mytologi
  • Det er en type skadelig programvare som i motsetning til datavirus krever at mottakeren på en eller annen måte starter programmet, ofte ved at trojaneren gjemmer seg inne i et annet program
  • Trojaneren Zeus ble oppdaget i 2007 og blir ofte kalt banktrojaneren

Zeus trojaneren er kjent for å fange opp innloggingsinformasjon til nettsider og spesielt nettbanker. For å imøtegå dette problemet har mange endret autentiseringsmetoder til å inneholde en engangskode. Denne koden sendes ofte via en SMS til brukerens mobiltelefon.

Ny variant av Zeus

En ny versjon av Zeus trojaneren har funnet en metode for å omgå denne sikkerhetskontrollen. Dette gjøres ved at den i tillegg til å fange opp brukernavn og passord også spør brukeren etter mobiltype og telefonnummer.

Så snart brukeren har fylt ut og sendt inn skjemaet, blir en SMS sendt til mobiltelefonen. Der blir brukeren bedt om å laste ned et sikkerhetssertifikat som i virkeligheten er en trojaner som kan kjøres på nettopp den mobiltelefonen brukeren har oppgitt.

Denne trojaneren blir kalt Zitmo, som er et akronym for Zeus In The MObile. Den nye varianten er mer avansert enn tidligere, men avhenger likevel av at du som bruker laster den ned, både på pc-en og på mobilen din.

Angriper smarttelefoner

Den ny varianten av trojaneren Zeus Når trojaneren er installert på mobiltelefonen, fanger den opp alle meldinger som blir sendt og mottatt på SMS.

Den nettkriminelle som står bak spredningen av trojaneren, kan deretter logge seg på nettbanken ved hjelp av brukernavnet og passordet som Zeus overfører. Autentiseringskoden som sendes per SMS til brukerens mobil, vil også bli videresendt til angriperen ved hjelp av Zitmo.

Man skulle kanskje tro at brukeren vil bli advart ved at det kommer en SMS fra nettbanken, men trojaneren kan også sørge for at mobilen ikke varsler om meldinger fra gitte avsendere.

Tenk før du installerer

Sikkerhetsselskapet S21sec forteller at Symbian og BlackBerry telefoner vil være mer utsatt, ettersom disse godtar installasjon ved at brukeren klikker “ok”. I motsetning til iPhone hvor applikasjoner bare distribueres via AppStore.

Trojanere som retter seg mot bruk av mobiltelefoner blir mer og mer vanlig. Bruk derfor sunn fornuft når du installerer programmer på mobiltelefonen. Du bør heller ikke åpne vedlegg som kommer fra ukjente.

Kilder: s21sec.com, norsis.no, digi.no

Sikkerhet på nett

Når kommer mobiltruslene?

Når kommer mobiltruslene?

Avanserte mobiltelefoner er i realiteten mobile datamaskiner. Det avdekkes stadig nye svakheter, og mange spør når truslene kommer.

60.000 nordmenn er blitt lurt

60 000 nordmenn ble lurt

En ny lurelenke sprer seg som ild i tørt gress på Facebook. Over 60.000 nysgjerrige nordmenn har latt seg lure og klikket på lenken "Herregud se hva som skjer nar Faren oppdager Datteren pa Webcam".

Blogging er en populær trend, men har ikke bare utviklet seg i positiv retning. Sjikane og mobbing er blitt et problem i forbindelse med mange blogger.

Hetses på nettet

Blogging er en populær trend, men sjikane og mobbing er blitt et problem i forbindelse med mange blogger.

Vi bryr oss lite om datasikkerhet

Vi bryr oss lite om datasikkerhet

Fire av ti nordmenn bryr seg ikke om datasikkerhet og de yngste er verst, viser en fersk undersøkelse fra NorSIS.

Mørketallsundersøkelsen

Etterlyser en sikkerhetskultur

Informasjonssikkerheten er sviktende hos mange norske virksomheter. Bare hver tredje bedrift sørger for kontinuerlig opplæring av ansatte, viser Mørketallsundersøkelsen 2010.

Hellig cyberkrig

Hellig cyberkrig

Hackeren Iraq Resistance hevder å stå bak dataormen "Here you have" som omtales som tiårets verste.

Nettkriminelle med nye triks

Nettkriminelle med stadig nye triks

Vi hører om falske antivirus og passord som stjeles. Telenor SOC overvåker trusselbildet 24/7 og gir råd om hva du bør passe deg for.

Cybercrime

To av tre rammes av nettkriminalitet

En fersk undersøkelse viser at hele 65 prosent av internettbrukere er blitt rammet av nettkriminalitet på en eller annen måte.