Vírusárásir á bloggsíður Valur Hrafn Einarsson skrifar 30. ágúst 2007 14:45 Hlekkur á sýkta skrá hefur fundist á mrgum bloggíðum Blogger.com Óprúttnir tölvurefir eru að nota bloggsíðu Google, Blogger.com, til þess að skrifa falskar bloggfærslur á síður notenda. Fölsku færslurnar innihalda hlekki sem leiða fólk til þess að niðurhala skrá sem svo getur sýkt tölvu þeirra. Tölvurefirnir geta þá tekið yfir stjórn á sýktu tölvunum, leitað þar að viðkvæmum upplýsingum eða notað þær til frekari árása. Árásin á Blogger síðuna er sú síðasta í röð árása af hópi tölvurefa sem náð hafa stjórn á fleiri þúsund tölvum. Sýktu hlekkirnir voru uppgötvaðir 27. ágúst af Alex Eckelberry starfsmanni í öryggismálum hjá Sunbelt Software. Mörg hundruð bloggsíður hafa nú verið uppfærðar með stuttri færslu sem inniheldur sýkta hlekkinn. Eckelberry sagði ekki ljóst hvernig hlekknum væri komið fyrir á síðunum. Hann sagði möguleika á að tölvurefirnir séu að notfæra sér þann möguleika Blogger að senda færslur með tölvupósti. Einnig gæti verið að allar sýktu síðurnar séu falskar og eingöngu settar upp í þessum eina tilgangi. Samkvæmt fréttavef BBC hefur Google enn ekki gefið yfirlýsingu um árásirnar eða hvernig þeim var háttað. Hópurinn sem að talinn er standa á bakvið þetta hefur staðið fyrir gríðarlegu magni árása frá því í janúar. Bradley Anstis starfsmaður hjá öryggisfyrirtækinu Marshal sagði að magnið af ruslpósti frá hópnum væri yfirþyrmandi. Suma daga væri 4-6% af öllum ruslpósti sem hann rækist á frá þessum hóp. Sérfræðingar í öryggismálum áætla að hópurinn geti sent svona mikið magn af ruslpósti vegna þess að þeir hafi náð stjórn á svo mörgum tölvum með þessum vírusherferðum sínum. Talið er mögulegt að þeir hafi sýkt yfir milljón tölvur á síðustu átta mánuðum.Fréttavefur BBC greindi frá þessu. Tækni Mest lesið „Hvert á ég að ráðstafa séreigninni?“ Viðskipti innlent Ueno snýr aftur og Haraldur framkvæmdastjóri Viðskipti innlent Breytir tollflokkun pitsaosts eftir allt saman Viðskipti innlent Lítið fékkst upp í háar kröfur í bú Blackbox Viðskipti innlent Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Viðskipti erlent Heiðrún Lind kaupir í Sýn Viðskipti innlent Elín Tinna nýr framkvæmdastjóri 66°Norður á Íslandi Viðskipti innlent Ráðin forstöðukona markaðsmála hjá Olís Viðskipti innlent Bein útsending: Borgar sig að vanmeta menntun? Viðskipti innlent „Óhóflegt gjald“ fyrir símanotkun í Bretlandi heyri fljótt sögunni til Viðskipti innlent Fleiri fréttir Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira
Óprúttnir tölvurefir eru að nota bloggsíðu Google, Blogger.com, til þess að skrifa falskar bloggfærslur á síður notenda. Fölsku færslurnar innihalda hlekki sem leiða fólk til þess að niðurhala skrá sem svo getur sýkt tölvu þeirra. Tölvurefirnir geta þá tekið yfir stjórn á sýktu tölvunum, leitað þar að viðkvæmum upplýsingum eða notað þær til frekari árása. Árásin á Blogger síðuna er sú síðasta í röð árása af hópi tölvurefa sem náð hafa stjórn á fleiri þúsund tölvum. Sýktu hlekkirnir voru uppgötvaðir 27. ágúst af Alex Eckelberry starfsmanni í öryggismálum hjá Sunbelt Software. Mörg hundruð bloggsíður hafa nú verið uppfærðar með stuttri færslu sem inniheldur sýkta hlekkinn. Eckelberry sagði ekki ljóst hvernig hlekknum væri komið fyrir á síðunum. Hann sagði möguleika á að tölvurefirnir séu að notfæra sér þann möguleika Blogger að senda færslur með tölvupósti. Einnig gæti verið að allar sýktu síðurnar séu falskar og eingöngu settar upp í þessum eina tilgangi. Samkvæmt fréttavef BBC hefur Google enn ekki gefið yfirlýsingu um árásirnar eða hvernig þeim var háttað. Hópurinn sem að talinn er standa á bakvið þetta hefur staðið fyrir gríðarlegu magni árása frá því í janúar. Bradley Anstis starfsmaður hjá öryggisfyrirtækinu Marshal sagði að magnið af ruslpósti frá hópnum væri yfirþyrmandi. Suma daga væri 4-6% af öllum ruslpósti sem hann rækist á frá þessum hóp. Sérfræðingar í öryggismálum áætla að hópurinn geti sent svona mikið magn af ruslpósti vegna þess að þeir hafi náð stjórn á svo mörgum tölvum með þessum vírusherferðum sínum. Talið er mögulegt að þeir hafi sýkt yfir milljón tölvur á síðustu átta mánuðum.Fréttavefur BBC greindi frá þessu.
Tækni Mest lesið „Hvert á ég að ráðstafa séreigninni?“ Viðskipti innlent Ueno snýr aftur og Haraldur framkvæmdastjóri Viðskipti innlent Breytir tollflokkun pitsaosts eftir allt saman Viðskipti innlent Lítið fékkst upp í háar kröfur í bú Blackbox Viðskipti innlent Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Viðskipti erlent Heiðrún Lind kaupir í Sýn Viðskipti innlent Elín Tinna nýr framkvæmdastjóri 66°Norður á Íslandi Viðskipti innlent Ráðin forstöðukona markaðsmála hjá Olís Viðskipti innlent Bein útsending: Borgar sig að vanmeta menntun? Viðskipti innlent „Óhóflegt gjald“ fyrir símanotkun í Bretlandi heyri fljótt sögunni til Viðskipti innlent Fleiri fréttir Útvaldi sonurinn tryggir sér stjórn Murdoch-veldisins Vilja að Musk fái allt að 122 billjónir á næsta áratug Vara við „Lafufu“ Framkvæmdastjóri Nestlé látinn fara í kjölfar ástarsambands Frakkar þurfi mögulega að leita aðstoðar Alþjóðagjaldeyrissjóðsins Risinn sem var of stór til að falla er fallinn Facebook gagnrýnt fyrir að leyfa gervigreind að reyna við börn Vilja ekkert með áfengi nágranna sinna hafa Íslensku KFC-feðgarnir í Danmörku gjaldþrota Kynntu nýja útgáfu ChatGPT: „Þetta er eins og að tala við sérfræðing“ Stærsti olíu- og gasfundur olíurisa í 25 ár Tíu prósenta tollur á færeyskar vörur Leist ekki á hagtölur og rak yfirmann stofnunarinnar Sjá meira