Ormen sprer seg
- De siste dagene er det blitt sendt ut mye spam fra Google Groups. Brukeren får beskjed om at det er gjort endringer på mailserveren, og at instruksjoner for nytt oppsett må lastes ned, skriver Telenor SOC i sin blogg.
Malware
Malware kommer av de engelske ordene Malicious Software og er en fellesbetegnelse på ondsinnet programvare.
Eksempler på malware er datavirus, ormer, trojanere, spyware, adware, backdoors, spam, phishing, pharming, DDoS og keyloggere.
Husk å sikre pc-en din.
En rekke sikkerhetsselskaper har de siste dagene meldt om en omfattende distribusjon av ondsinnet programvare som prøver å lure brukerne til å åpne et infisert PDF-dokument.
Stoppes ikke av spamfiltre
- Dette er ikke spesielt uvanlig, men denne gangen er Google Groups blitt brukt til hosting av malwaren som det linkes til. Derfor slippes den gjennom uvanlig mange spamfiltre, skriver Telenor SOC i sin blogg.
Telenor SOC er en avdeling i Telenor som driver en 24/7-tjeneste for sikkerhetsovervåking og gjennomfører kontinuerlig analyse av aktiviteter og trusler på Internett.
Blir infisert av ormen Auraax
I meldingen får du beskjed om at det er gjort endringer på mailserveren, og at instruksjoner for nytt oppsett må lastes ned. Vedlagt følger det med et PDF-dokument som inneholder instruksjoner hvordan du skal tilbakestille oppsettet på mailboksen.
De som åpner PDF-dokumentet blir infisert av en variant av en Windows-orm kjent som Auraax eller Emold.
Distribusjon av falsk antivirus
- Mange i Norge har blitt utsatt for denne meldingen de siste dagene. Det ser ut til at det i hovedsak dreier seg om distribusjon av falsk antivirus, ifølge Telenor SOC.
Viruset bruker sårbarheter i oppstartsfilen til den nyeste gratisversjonen av Acrobat Reader og andre PDF-lesere for å infisere maskinene.
Analyser har vist at hackerne har endret advarslene som Reader og Acrobat viser. Normalt advares brukerne ved en melding om at man kun skal åpne filer man vet er sikre. I samme dialogboks har hackerne klart å endre til "Click the open button to view this dokument".
Usikkert med sikkerhetsfix
For to uker siden ble det oppdaget en annen variant som kom fra botnettet Zeus som brukte samme sikkerhetshull.
Adobe er foreløpig nokså tilbakeholden med informasjon om selskapet vil komme med en oppdatering av Reader, men har sagt at det sannsynligvis kommer en sikkerhetsfix ved en selskapets rutinemessige produktoppdateringer.
Kilder: TSOC blogg, networkworld.com
Tips en venn
Tips en venn om denne saken.