webForumDet fria alternativet

Testa om du drabbas av nya "virushotet"

Datasäkerhet

21 svar · 661 visningar · startad av tydal

Medlem sedan juni 20034 013 inlägg
Frågan#1

http://expressen.se/index.jsp?a=151214

Jag har gjort ett test så man kan se om man drabbas. Testet använder sig av samma teknik men är ofarlig eftersom den bara försöker ladda ner en textfil. Här finns testet:

http://www.tydal.nu/se/security/test06.php

Medlem sedan mars 20024 456 inlägg
#2

Det var lungt, AntiVirus programmet sa till direkt...

Medlem sedan juni 20034 013 inlägg
#3

Jag skulle dock inte kalla det lugnt eftersom felet bygger på två säkerhetshål, det ena upptäckt i augusti förra året, det andra för två veckor sen. Microsoft har inte släppt någon patch för något av dem än.

Nu har jag inte försökt anstränga mig att kika på vad i det hela som antivirusprogrammet reagerar på, och vad man kan ändra på det för att få det att gå igenom. Det är ju inget svårt för en virusmakare att ha ett uppdaterat antivirusprogram och sitta och testa innan han/hon släpper viruset.

Medlem sedan jan. 20032 850 inlägg
#4

hmmm rutan stängdes aldrig också använder jag ju firefox med!

Medlem sedan dec. 20011 978 inlägg
#5

I FireFox hände ingenting.
När jag använde Internet Explorer reagerade Norton med hänvisning till följande trojan.

Medlem sedan dec. 20025 871 inlägg
#6

Jag fick ingen fil, men mitt antivirusprogram upptäckte ett "virus" i en JavaScript-fil.

Medlem sedan juni 20015 009 inlägg
#7

Bra med F-Secure iaf. :)

Skadlig kod hittades i filen C:\DOCUMENTS AND SETTINGS\QIMEN\LOKALA INSTÄLLNINGAR\TEMPORARY INTERNET FILES\CONTENT.IE5\WL6RSXA7\EXPLOIT[1].HTM.
Angrepp: TrojanDownloader.JS.Small.d
Åtgärd: Filen har tagits bort.

Medlem sedan juni 20034 013 inlägg
#8

Qimen skrev:

Bra med F-Secure iaf. :)

Nja, det finns ju ingen skadlig kod i filen. Jag vet inte om falsklarm är så bra. I det här fallet blir det ju lite falsk säkerhet eftersom jag inte har orkat bemöda mig med att ta reda på vad det är som antivirusprogrammen känner igen och ändra på det så de inte detekteras.

Jag har ju tyvärr haft några som kört testet som faktiskt blivit irriterade och trott att jag försökt sprida virus genom min sida och att jag är skum... Känns lite trist att behöva förklara sig mot sånt när man bara vill vara snäll och hjälpa till.

Medlem sedan mars 20033 686 inlägg
#9

Jag tycker du är snäll ;)
Jag skall testa imorgon när jag kommer hem, bra att någon engagerar sig inom detta område.

Medlem sedan juni 20015 009 inlägg
#10

tydal skrev:

Qimen skrev:

Bra med F-Secure iaf. :)

Nja, det finns ju ingen skadlig kod i filen. Jag vet inte om falsklarm är så bra. I det här fallet blir det ju lite falsk säkerhet eftersom jag inte har orkat bemöda mig med att ta reda på vad det är som antivirusprogrammen känner igen och ändra på det så de inte detekteras.

Jag har ju tyvärr haft några som kört testet som faktiskt blivit irriterade och trott att jag försökt sprida virus genom min sida och att jag är skum... Känns lite trist att behöva förklara sig mot sånt när man bara vill vara snäll och hjälpa till.

Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?

Medlem sedan juni 20034 013 inlägg
#11

Qimen skrev:

Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?

Nej, det är inte bra, för jag smugglade ju inte med någon ful kod. Jag skickade inte med någon kod överhuvudtaget. Bara en textfil. Det kan ju till och med min mamma se att det är ofarligt :-)

Eftersom det inte finns något virus så tycker jag det är fel av antivirusprogrammen att säga det. Däremot kan de gärna varna och uppmärksamma en på att det här är en ovanlig situation som brukar innebära att något skumt är i görningen. Men att säga att det är ett virus när det inte är det... nej, det gillar jag inte.

Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.

Medlem sedan mars 20024 456 inlägg
#12

tydal skrev:

Qimen skrev:

Men du hade ju kunnat "smuggla" ful kod med och då är det väl bra med att F-Secure m.fl AV-program stoppar?

Nej, det är inte bra, för jag smugglade ju inte med någon ful kod. Jag skickade inte med någon kod överhuvudtaget. Bara en textfil. Det kan ju till och med min mamma se att det är ofarligt :-)

Eftersom det inte finns något virus så tycker jag det är fel av antivirusprogrammen att säga det. Däremot kan de gärna varna och uppmärksamma en på att det här är en ovanlig situation som brukar innebära att något skumt är i görningen. Men att säga att det är ett virus när det inte är det... nej, det gillar jag inte.

Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.

Men eftersom filen skulle stoppas så var det ju bra att Antivirusprogrammen säger ifrån och sen om det var ett virus i koden (om det nu var någon kod) spelar ju ingen roll eftersom det hände något som inte skulle hända och då sa Antivirsuprogrammet ifrån och man slipper få filen skickad till sig...

Sen vad du vill få ut av det hela vet jag inte...

Medlem sedan maj 20007 492 inlägg
#13

Då var man smittad :(

Medlem sedan juni 20034 013 inlägg
#14

Esen skrev:

Men eftersom filen skulle stoppas

Den ska inte stoppas av ett antivirusprogram. Det ska vara Internet Explorer som inte ska tillåta att hemsidor sparar ner filer på hårddisken utan att fråga användaren först.

Esen skrev:

sen om det var ett virus i koden (om det nu var någon kod) spelar ju ingen roll eftersom det hände något som inte skulle hända och då sa Antivirsuprogrammet ifrån och man slipper få filen skickad till sig...

Nej, det var ingen kod, bara en textfil. Jag tycker inte antivirusprogrammet ska ljuga om det inträffade. Varför säga att det finns ett virus när det inte gör det? Varför inte bara säga som det är?

Esen skrev:

Sen vad du vill få ut av det hela vet jag inte...

Vad jag vill få ut av vad? Testet? Det är ett allvarligt säkerhetshål. Jag vill att folk antingen ska kunna se att de inte har det och därmed kunna sova lugnt, eller att de ska se att de har det och därmed kunna eliminera det och därefter sova lugnt.

Så jag vill alltså att folk ska kunna sova lugnt :-)

Medlem sedan jan. 20016 874 inlägg
#15

Med moz hände som sagt inget, inte med ie heller för den delen, popupen blixtrade till men ingen fil, mitt antivirus hade ingen åsikt.

Medlem sedan juni 20014 290 inlägg
#16

tydal skrev:

Kort sagt, antivirusprogrammen ljuger och det är inte bra. Allt de har upptäckt är att ett säkerhetshål håller på utnyttjas och det får de gärna tala om! Men en lögn gagnar ingen. Ja, annat än antivirusbolagen själva då som kan slå sig för bröstet och visa hur duktiga de är för att de har stoppat ännu ett farligt virus.

Vad är det för fel om antivirus programmet stoppar en trojan (Download.Ject)?

http://securityresponse.symantec.com/avcenter/venc/data/download.ject.html

Tycket programmet gör det som jag förväntar mig att den gör, den stoppar en trojan som försöker ladda ner en fil, och köra den, på min dator.

Medlem sedan juni 20034 013 inlägg
#17

GunnarD skrev:

Vad är det för fel om antivirus programmet stoppar en trojan (Download.Ject)?

Felet är att det inte är Download.Ject och inte ens en trojan överhuvudtaget.

Medlem sedan maj 20018 027 inlägg
#18

tydal skrev:

GunnarD skrev:

Vad är det för fel om antivirus programmet stoppar en trojan (Download.Ject)?

Felet är att det inte är Download.Ject och inte ens en trojan överhuvudtaget.

Om man inte betraktar Internet Explorer som en trojan. ;)

Medlem sedan dec. 19992 555 inlägg
#19

Antivirusprogram av idag stoppar inte bara virus, utan får väl snarare ses som mer generella säkerhetsprogram. De kanske borde byta namn till något annat än antivirusprogram, vad vet jag. Men jag ser inget problem med att mitt antivirusprogram hindrar kod från att utnyttja säkerhetshål i min webbläsare. Kan inte se många legala skäl till att någon skulle vilja göra det, och därmed ser jag det inte som någon större förlust om försöket stoppas.

Idag får man tyvärr mer eller mindre räkna med att de applikationer man använder förr eller senare drabbas av säkerhetshål. Och tyvärr får man även räkna med att de finns en tidslucka mellan att säkerhetshålet upptäcks och att det fixas. Därför måste säkerheten byggas i flera lager. Både livrem och hängslen alltså.

Webbläsaren är i detta fall ett lager som inte höll denna gång. Mitt antivirusprogram stoppade ditt försök att köra kod på min maskin. Det är ett lager till, och det verkade hålla denna gång. Hade det inte gjort det så hade du inte kunnat skriva filen till C:\ i.a.f. eftersom jag kör med ett konto som har minimala rättigheter. Det är ett lager till (hade inte hindrat dig från att köra koden, men hade troligen begränsat vad du skulle kunna ställa till med).

Medlem sedan mars 20034 471 inlägg
#20

Det viktigaste är väl att det inte ska gå att ladda ner din lilla fil? :q Vad som då stoppar den är tämligen ointressant. Utom i ett perspektiv: Du säger att du "om du vore virusmakare" skulle se vad som får virusprogrammen att reagera och ändra på det. Alltså är det utmärkt om olika datorer stoppar ditt exempel på olika sätt. Du har att göra om du ska parera allihop.... Och på samma sätt förhåller det sig med virusmakarna.

Och det är något jag gärna unnar hackare, evighetsjobb utan utdelning... :(

265 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
119 ms — deklarationer (db)
0 ms — hämta statistik (cache)
139 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)