Vírusárásir á bloggsíður Valur Hrafn Einarsson skrifar 30. ágúst 2007 14:45 Hlekkur á sýkta skrá hefur fundist á mrgum bloggíðum Blogger.com Óprúttnir tölvurefir eru að nota bloggsíðu Google, Blogger.com, til þess að skrifa falskar bloggfærslur á síður notenda. Fölsku færslurnar innihalda hlekki sem leiða fólk til þess að niðurhala skrá sem svo getur sýkt tölvu þeirra. Tölvurefirnir geta þá tekið yfir stjórn á sýktu tölvunum, leitað þar að viðkvæmum upplýsingum eða notað þær til frekari árása. Árásin á Blogger síðuna er sú síðasta í röð árása af hópi tölvurefa sem náð hafa stjórn á fleiri þúsund tölvum. Sýktu hlekkirnir voru uppgötvaðir 27. ágúst af Alex Eckelberry starfsmanni í öryggismálum hjá Sunbelt Software. Mörg hundruð bloggsíður hafa nú verið uppfærðar með stuttri færslu sem inniheldur sýkta hlekkinn. Eckelberry sagði ekki ljóst hvernig hlekknum væri komið fyrir á síðunum. Hann sagði möguleika á að tölvurefirnir séu að notfæra sér þann möguleika Blogger að senda færslur með tölvupósti. Einnig gæti verið að allar sýktu síðurnar séu falskar og eingöngu settar upp í þessum eina tilgangi. Samkvæmt fréttavef BBC hefur Google enn ekki gefið yfirlýsingu um árásirnar eða hvernig þeim var háttað. Hópurinn sem að talinn er standa á bakvið þetta hefur staðið fyrir gríðarlegu magni árása frá því í janúar. Bradley Anstis starfsmaður hjá öryggisfyrirtækinu Marshal sagði að magnið af ruslpósti frá hópnum væri yfirþyrmandi. Suma daga væri 4-6% af öllum ruslpósti sem hann rækist á frá þessum hóp. Sérfræðingar í öryggismálum áætla að hópurinn geti sent svona mikið magn af ruslpósti vegna þess að þeir hafi náð stjórn á svo mörgum tölvum með þessum vírusherferðum sínum. Talið er mögulegt að þeir hafi sýkt yfir milljón tölvur á síðustu átta mánuðum.Fréttavefur BBC greindi frá þessu. Tækni Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Íslandsbanki greiðir 570 milljóna króna sekt Viðskipti innlent „Katrín Olga, þetta er eingöngu hálftími af þínu lífi“ Atvinnulíf Kínverski risinn sem herjar á evrópska neytendur Viðskipti innlent „Hann eyðileggur alltaf alla stemningu um leið og hann kemur“ Atvinnulíf Reynslubolti í hótelrekstri færir sig um set Viðskipti innlent Að gera ekki algeng mistök sem stjórnandi í fyrsta sinn Atvinnulíf Hvetja fólk til að taka verðmerkingum í Hagkaup með fyrirvara Viðskipti innlent „Ég nenni ekki að standa í einhverju veseni“ Atvinnulíf Vilja rannsaka meint samráð með OPEC Viðskipti erlent Nýjum alþjóðaflugvelli á Grænlandi seinkar enn Viðskipti erlent Fleiri fréttir Vilja rannsaka meint samráð með OPEC Nýjum alþjóðaflugvelli á Grænlandi seinkar enn Dagar Workplace eru taldir Rauf sátt vegna Max-málsins og gæti átt yfir höfði sér refsimál Apple biðst afsökunar á auglýsingu fyrir nýjan iPad Rannsaka hvort Tesla hafi blekkt neytendur og fjárfesta Taka bóluefni AstraZeneca úr sölu vegna dvínandi eftirspurnar Tekjur Apple drógust saman enn eina ferðina Stofnandi Binance dæmdur fyrir peningaþvætti Sjá meira
Óprúttnir tölvurefir eru að nota bloggsíðu Google, Blogger.com, til þess að skrifa falskar bloggfærslur á síður notenda. Fölsku færslurnar innihalda hlekki sem leiða fólk til þess að niðurhala skrá sem svo getur sýkt tölvu þeirra. Tölvurefirnir geta þá tekið yfir stjórn á sýktu tölvunum, leitað þar að viðkvæmum upplýsingum eða notað þær til frekari árása. Árásin á Blogger síðuna er sú síðasta í röð árása af hópi tölvurefa sem náð hafa stjórn á fleiri þúsund tölvum. Sýktu hlekkirnir voru uppgötvaðir 27. ágúst af Alex Eckelberry starfsmanni í öryggismálum hjá Sunbelt Software. Mörg hundruð bloggsíður hafa nú verið uppfærðar með stuttri færslu sem inniheldur sýkta hlekkinn. Eckelberry sagði ekki ljóst hvernig hlekknum væri komið fyrir á síðunum. Hann sagði möguleika á að tölvurefirnir séu að notfæra sér þann möguleika Blogger að senda færslur með tölvupósti. Einnig gæti verið að allar sýktu síðurnar séu falskar og eingöngu settar upp í þessum eina tilgangi. Samkvæmt fréttavef BBC hefur Google enn ekki gefið yfirlýsingu um árásirnar eða hvernig þeim var háttað. Hópurinn sem að talinn er standa á bakvið þetta hefur staðið fyrir gríðarlegu magni árása frá því í janúar. Bradley Anstis starfsmaður hjá öryggisfyrirtækinu Marshal sagði að magnið af ruslpósti frá hópnum væri yfirþyrmandi. Suma daga væri 4-6% af öllum ruslpósti sem hann rækist á frá þessum hóp. Sérfræðingar í öryggismálum áætla að hópurinn geti sent svona mikið magn af ruslpósti vegna þess að þeir hafi náð stjórn á svo mörgum tölvum með þessum vírusherferðum sínum. Talið er mögulegt að þeir hafi sýkt yfir milljón tölvur á síðustu átta mánuðum.Fréttavefur BBC greindi frá þessu.
Tækni Athugið. Vísir hvetur lesendur til að skiptast á skoðunum. Allar athugasemdir eru á ábyrgð þeirra er þær rita. Lesendur skulu halda sig við málefnalega og hófstillta umræðu og áskilur Vísir sér rétt til að fjarlægja ummæli og/eða umræðu sem fer út fyrir þau mörk. Vísir mun loka á aðgang þeirra sem tjá sig ekki undir eigin nafni eða gerast ítrekað brotlegir við ofangreindar umgengnisreglur. Mest lesið Íslandsbanki greiðir 570 milljóna króna sekt Viðskipti innlent „Katrín Olga, þetta er eingöngu hálftími af þínu lífi“ Atvinnulíf Kínverski risinn sem herjar á evrópska neytendur Viðskipti innlent „Hann eyðileggur alltaf alla stemningu um leið og hann kemur“ Atvinnulíf Reynslubolti í hótelrekstri færir sig um set Viðskipti innlent Að gera ekki algeng mistök sem stjórnandi í fyrsta sinn Atvinnulíf Hvetja fólk til að taka verðmerkingum í Hagkaup með fyrirvara Viðskipti innlent „Ég nenni ekki að standa í einhverju veseni“ Atvinnulíf Vilja rannsaka meint samráð með OPEC Viðskipti erlent Nýjum alþjóðaflugvelli á Grænlandi seinkar enn Viðskipti erlent Fleiri fréttir Vilja rannsaka meint samráð með OPEC Nýjum alþjóðaflugvelli á Grænlandi seinkar enn Dagar Workplace eru taldir Rauf sátt vegna Max-málsins og gæti átt yfir höfði sér refsimál Apple biðst afsökunar á auglýsingu fyrir nýjan iPad Rannsaka hvort Tesla hafi blekkt neytendur og fjárfesta Taka bóluefni AstraZeneca úr sölu vegna dvínandi eftirspurnar Tekjur Apple drógust saman enn eina ferðina Stofnandi Binance dæmdur fyrir peningaþvætti Sjá meira