webForumDet fria alternativet

Skydd mot Magic Lantern?

Datasäkerhetur Datasäkerhet

3 svar · 441 visningar · startad av higa

Medlem sedan aug. 2000359 inlägg
Frågan#1

Hur skyddar man sig mot det nya viruset/trojanen "Magic Lantern"?
Har hört att den smittar bl a via säkerhetshål i vissa av Microsofts program, men har inte fått någon mer specifik information om vilka program som den utnyttjar hål i.
Vet att bl a IIS, Outlook och MSIE har hål, men hur är det andra populära programvaror som t ex Mozilla, Apache, Yahoo Messanger och ICQ m fl?

------------------
Mozilla - för oss som surfar med stil
http://higa.dns2go.com

Medlem sedan dec. 20017 inlägg
#2

Skulle tro att du inte har så mycket att oroa dig för när det gäller msn messanger, icq, och vad det nu var mer du snackade om.

Denna enorma våg av trojaner beror främst på att det sitter en massa lama idioter, som just lärt sig VB/VBS och skriver en massa trojankod.

Pga ovanstående är det inte särskillt svårt att klara sig från dessa attacker, eftersom de på många sätt liknar varandra.

Det du ska akta dig för är främst filer med ändelsen .vbs .shs .scr och ibland .exe (exe-filer är dock inte så vanliga, eftersom de oftast är maskerade som .scr-filer)

Det är oftast e-mail klienter, såsom Outlook express som blir drabbade, eftersom viruset enkelt kan kolla din adressbok och skicka vidare.

Så; passa dig för kompisar som helt plötsligt börjar prata engelska i ett mail när de aldrig gjort det förrut; folk som skickar mail, och ber dig titta på en fil (särskillt när det gäller filtyperna som jag tidigare nämnde)

Ledsen att jag inte har kunnat vara till mer hjälp.

------------------
God is real, unless declared integer

[Redigerat av Unknown_Psycho den 24 dec 2001]

Medlem sedan aug. 200086 inlägg
#3

Bara för att förtydliga så är Magic Lantern INTE skriven av något 14-årigt småbarn som precis lärt sig koda VBS. http://nyheter.idg.se/display.asp?id=011213-pfa1

Fast för att vara mer korrekt så är det också det (skrivet av något 14-årigt småbarn alltså). http://nyheter.idg.se/display.asp?id=011213-cs17

"Riktiga" ML är dock högst allvarlig, och något man bör oroa sig för. Sen såg jag en artikel för ett tag sen där det stod att varken McAfee eller Symantec(?) kommer rapportera viruset (men det får ni leta reda på själva, eller bara (inte) tro på mig =))

Medlem sedan aug. 2000359 inlägg
#4

Precis, det är därför som jag är orolig. Man kan ju klara sig undan alla dessa VB-bus om man har ett uppdaterat virusprogram och antingen patchar osäkra program som t ex MSIE, Outlook, Internet Irritation Server eller undviker att andvända dom.
Men i ML's fall så är det ju dels skrivet av kompetenta snubbar, dels så vet jag inte vilka av Microsofts program som den utnyttjar hål i, finns det rent teoretiskt sätt buggar i W2K med SP2 som möjliggör ett intrång utifrån?
Och hur säker kan man vara på att inte Microsoft liksom Symantec och MacCafé väljer att samarbeta med FBI och därför vägrar att släppa patchar mot ML?

------------------
Mozilla - för oss som surfar med stil
http://higa.dns2go.com

128 ms totalt · 3 externa anrop · v20260731065814-full.4bcf49fe
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)