Vis Online CV
John Klykken
(kongklykken)

Jobber som byggingeniør i Arkplan AS. Mine interesser, bortsett fra jobb, går stort sett i alt innen data, HIFI og bil. Er også redaksjonsmedlem på ITpro.no
Grad: Senior Guru
TechPoeng:
77945

ProPoeng:
26205

Stemmer: 9
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Rapport: Viruseksplosjon i 2009Rapport: Viruseksplosjon i 2009
Nye trusler og trender, samt en massiv økning i antall skadelige programmer har preget året som har gått.
Nye trusler for Mac-brukere i 2010Nye trusler for Mac-brukere i 2010
I løpet av året som kommer vil vi oppleve et snøskred av skadelig programvare. Deriblant finner vi flere trusler for Mac-brukere.
Microsoft slipper rapport fra Security EssentialsMicrosoft slipper rapport fra Security Essentials
Microsoft har samlet opp informasjon om hvilke trusler brukerne av Microsoft Security Esssentials blir utsatt for. De har valgt å presentere resultatene.
Hvor lett er det å la seg lure?Hvor lett er det å la seg lure?
Noen ganger kan det være litt verre å se at handelen man vil gjennomføre kan være en svindel. Her er et eksempel på hvordan en uskyldig handel går til å bli en svindel.
Saksøker Microsoft, Google og AppleSaksøker Microsoft, Google og Apple
Mer patentidioti fra Statene. Et nylig innvilget patent åpner for at selskapet Cygnus står fritt til å saksøke tilnærmet alle programutviklere.


Mest leste Trusler og trender-artikler

Microsoft AntiSpyware Beta 1 finner ikke all spyware
Rapport: Windows sikrere enn Linux
En forklaring på Denial of Service (DoS)-angrep
Møt IT-bransjens beste foredragsholdere
Trojaner som tømmer bankkontoen din
Korttenkt ungdom får svi
Internetts største trussel: Botnets
Unngå ID-tyveri
Spesialrapport: Phishing
Topp 20 svakheter
Ondsinnede programmers fortid, nåtid og fremtid
Skremmende statistikk fra CERT
Spesialrapport: Trusler og Trender August 2004
Spesialrapport: Ondsinnet kode i PDF-dokumenter
Rapport: php-angrep fra Norge
Spesialrapport: Ondsinnet bot-programvare
Trusler mot Voice over IP
10 personvernråd
Rapport: Nye Windows exploits
Spesialrapport: Trusler og Trender September 2004



Slik får du malware
Og bidrar til at andre også får det
Facebook har blitt det mediet alle bruker for å se hvordan det står til med sine kjente og ukjente, og nettopp derfor har denne tjenesten fått mange "uærlige" til å utnytte folks nysgjerrighet ved å tilby eksterne programmer og tjenester.

Artikkel: Programvare: Trusler og trender  ·   Av John Klykken  ·  Tirsdag 13. april 2010 12:30
Slik får du malware
Svindlere utnytter folks nysgjerrighet og godtroenhet daglig, og mange tjener seg også rike på det. Vi alle har hørt om e-poster som ber om sensitiv informasjon om dine bankkontoer, personopplysninger og lignende, og mest kjent er vel de som er omtalt som Nigeria-svindlere som bare trenger dine konto-opplysninger, og/eller en "beskjeden sum", for at du skal kunne motta et uvisst millionbeløp som egentlig ikke eksisterer.

Nettvett

Disse e-postene, eller hvor du nå har fått dem, som ber deg om penger er enkle og relativt harmløse og skader ikke maskinen din på noe vis. Men så har du e-postene, meldingene, nettsidene og gudene vet hva, som forsøker å få deg til å laste ned applikasjoner for at du for eksempel skal kunne få sett videoen som visstnok skal være av deg. Applikasjoner som dette kan fort gi deg store problemer som kan være vanskelig å bli kvitt, og gjerne blir du bedt om å betale en viss sum for å få slutt på det. Men hvorfor laster folk ned slike ting ukritisk? Er svindelen virkelig så vanskelig å oppdage?

"Hey! I found this video of you on youtoob! hxxp://x44.2gsp0-r32.com/youtubeideo-of-you/watch.php"
I det siste har det dukket opp mange slike meldinger i min innboks på Facebook og linken er selvfølgelig falsk. Nå har jeg ikke klikket på lenken for å se hva den inneholder, men jeg vil tippet at nettsiden jeg blir sendt til vil enten be meg logge på en falsk Facebook-side, eller forsøke å få meg til å laste ned en fil som installerer malware på maskinen. Men det at en person sender slik tyder på at vedkommende har vært ukritisk i sin nettbruk, og allerede falt for svindelen. Personen har gjort det jeg IKKE gjorde, altså å enten logget på Facebook via en ekstern side og dermed fått passordet sitt på avveie, eller så har personen lastet ned og kjørt en applikasjon på sin maskin som har lovet å utvide funksjonaliteten til Facebook. Vel, Facebook har gang på gang sendt ut e-poster og gitt tydelig informasjon om at slikt bare er tull og svindelforsøk. Forskjellige nettsider har også advart mot slikt. Uansett, det ser ikke ut til å være av folks interesse å lese slikt av en eller annen grunn, og når dette først har skjedd skylder gjerne vedkommende på Facebook.

Som sikkert mange vet kan man også legge til "apps" i Facebook i form av spill og annet tidsfordriv. Også disse kan ta sensitiv informasjon om deg som kan bli brukt til forskjellig ymse ting du egentlig ikke vil, og det er noe du også skal bli varslet om i forkant fra Facebook som vist i eksempelbildet under her.



Takker du ja til det, har du ingen andre enn deg selv å klandre hvis du får problemer. Hos Forbrukerombudet ser du et annet skrekkeksempel på hva en applikasjon tar av informasjon om deg. Vil du fortsatt benytte deg av dette etter å ha lest hva det gjør? Denne informasjonen lagres av tilbyderen og kan enten bli solgt videre, eller benyttet i andre former for svindel. Også identitetstyveri.

Ikke bare Facebook

Dette gjelder ikke bare Facebook, heller. Chatteprogrammer som MSN blir hele tiden bombardert med nettsider og programmer som skal gi deg utvidet funksjonalitet, og også her biter folk på og laster ned ukritisk. Programmene tar over kontoen din og sprer budskapet videre i form av linker til falske nettsider, selv om MSN advarer mot det og kanskje også nettleseren forteller deg at siden du er på tur til å gå inn på er farlig. Dette var en av grunnene til at jeg for en tid tilbake sluttet å bruke MSN og heller gikk tilbake til IRC, hvor problemet er mindre utbredt.

Men man trenger ikke være medlem av Facebook eller benytte MSN for å få slikt. Lugubre e-poster, nettsider og falske programmer har samme intensjon, og disse sprer seg via folks uvitenhet. Siste skrik er torrenter du laster ned som inneholder malware kamuflert som en falsk melding fra interesseorganisasjoner som RIAA. Meldingen anklager deg for å være en pirat, og søker faktisk gjennom PCen din etter .torrent-filer. Programmet skremmer deg med at filene det finner vil bli brukt som bevis mot deg i rettsak, med mindre du betaler for deg. Videre briljerer applikasjonen med å vise deg logoen til RIAA, MPAA og FBI for å virke mer troverdig, og, som sagt, ber deg betale for deg eller bli stevnet for retten. Slik ser beskjeden ut:

Hvordan unngå dette?

Du har hørt det før, og jeg kommer til å si det igjen:
Vær kritisk til hva du gjør og hva du oppgir på internett, og vær kritisk til hva du laster ned og kjører på din maskin.
Selv om du har antivirus, brannmur, anti-malware og "anti-alt" kan du bli infisert. Den største trusselen på internett er nemlig ingen andre enn deg selv, og svindlere og malwareprodusenter vet å utnytte dette. Konsekvensene kan faktisk bli ganske omfattende.

Noen tips er derfor å sjekke andres erfaringer med filen, nettsiden eller informasjonen du får vist, ved å utføre et Google-søk av dette. Videre finnes det nettsider som søker igjennom filen for deg med de fleste kjente antivirusprogrammer, som Jotti og Virustotal.

Det er også hjelp å få i Forumet hos oss hvis du allerede har blitt infisert. Benytt deg av veiledningen du får i "Logganalyse på 1-2-3" og opprett en tråd, så vil en av våre medlemmer hjelpe deg med å få bukt på problemet.

Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (4)

Anonym: ja facebook + windows = disaster... · Torsdag 15. april 2010 10:31
men Linux brukere har ikke noe problem..

[ Svar på dette | Ny kommentar ]



    KongKlykken: ja facebook + windows = disaster... · Torsdag 15. april 2010 11:21
    Send en melding
    Folk kan stjele brukerkontoen din uavhengig av operativsystem. Det er bare for deg å logge på facebook via faecbook.com eller liknende.

    [ Svar på dette | Ny kommentar ]



acidnano: Slik får du malware · Torsdag 15. april 2010 16:25
Send en melding
Veldig gode råd dette. Jeg er selv veldig forsiktig med og dele alt som man blir spurt om på facebook.

[ Svar på dette | Ny kommentar ]



JTDevil: Slik får du malware · Tirsdag 20. april 2010 07:42
Send en melding
BRA ARTIKKEL!
Skulle bare ønske mange nok gjorde noe ut av ting etter å ha lest den :)


[ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Lærdom fra amerikanske filmer
Vranglære?
Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag
Les mer...
Treig teknologi gjør oss forbanna
Kanskje ikke så overraskende?
Les mer...
Hjelp! PC’en snakker til meg!
10 indikasjoner på at du er infisert
Les mer...
Falsk TweetDeck-oppdatering i omløp
Twitter tvinger frem passordskifte
Les mer...
Ny, flat designmus fra Microsoft
Arc Touch Mouse