Computerorm kan stjæle kontooplysning

MediaWatch

Onsdag formiddag fik truslen fra den nye Badtrans-orm Telia Security til at løfte deres vurdering af risikoniveauet til HØJT. Det skriver Netavisen Infopaq.

Ormen, som har fået navnet Badtrans, er i nær familie med Nimda, som senest skabte problemer i Microsoft Outlook og Microsoft Outlook Express.

Badtrans udnytter en svaghed i Internet Explorer og installerer en såkaldt keyboard-logger, der kan sende oplysninger om alt, hvad man har indtastet på computeren, tilbage til ormens ophavsmand.

Ifølge Jens Christensen fra Vigilante kan man meget vel blive ramt, hvis ikke man har fået opdateret sine antivirus-værktøjer inden for den seneste uge.

Ormen er blandt andet i stand til at sende sig selv videre til alle ubesvarede mails i brugerens in-boks. Og ligesom i Nimdas tilfælde er den særligt farlig, fordi man ikke behøver dobbeltklikke på det attachment, der følger med, for at aktivere den. Bare man læser mailen, er man sårbar.

Jens Christensen mener det er noget, man vil komme til at se mere af i fremtiden. En kopi af mailen er ifølge ham nok til at kopiere den og lave sin egen nye version.

Han forklarer videre at i tilfældet Nimda var der ikke noget, som ormens bagmand kunne tjene penge på. Det er der ved Badtrans. Det er især ved brugen af netbanker, at den vil kunne opsnappe oplysninger, via det man indtaster.

Christensen understreger samtidig, at de folk som står bag virus og computerorm oftest gør det simpelthen for at vise, at de kan.

Hvis man går ind på de forskellige antivirus-producenters hjemmeside, kan man få henvisninger til den opdatering, som Microsoft allerede i foråret lavede af Explorer for at lukke det sikkerhedshul, som udnyttes af Nimda og Badtrans.

Del artikel

Tilmeld dig vores nyhedsbrev

Vær på forkant med udviklingen. Få den nyeste viden fra branchen med vores nyhedsbrev.

Nyhedsbrevsvilkår

Forsiden lige nu