malware

Apple blokerer certifikat brugt til skadeligt program

OSX/Dok kan inficere Macintosh-computere. Det spredes via e-mails med en vedhæftet fil ved navn Dokument.app. Filen er forklædt som et dokument.

Hvis man åbner den vedhæftede fil, installeres det skadelige program. Det ændrer på proxy-opsætningen, så alle brugerens netværkspakker sendes gennem en computer, bagmanden har kontrol over.

Det skadelige program er signeret med et gyldigt udviklercertifikat, som bagmændene sandsynligvis har stjålet. Apple har nu fjernet tilliden til certifikatet, så der ikke længere kan installeres software signeret med det.

Dansk

Mange nye skadelige programmer i februar

Det er en stigning på 186 procent på en måned. Der har ikke været så mange skadelige programmer siden oktober.

Væksten kan skyldes øget aktivitet fra Kovter-familien af trojanske heste.

Også mængden af e-mails med skadeligt indhold steg. Der var farligt indhold i form af links eller vedhæftede filer i en ud af 635 e-mails i februar, hvor andelen i januar var en ud af 722.

Andelen var dog langt lavere end i de foregående måneder. Det skyldes faldende aktivitet fra Necurs-botnettet.

Dansk

Mængden af malware eksploderer

På et par måneder er mængden af nye skadelige programmer fordoblet. I oktober registrerede sikkerhedsfirmaet Symantec 96,1 millioner unikke varianter af skadelig software (malware).

En god del af væksten skyldes Kotver-familien af trojanske heste. Den har været kendt i et års tid, men har været i voldsom vækst siden august.

Kotver udfører svindel med klik på web-annoncer på de computere, den bliver installeret på. Den installeres ofte af downloader-programmet Nemucod. Også exploit kits og e-mail er med til at sprede den.

Dansk

Sider

Abonnér på RSS - malware