Utrolig mye trojanere
|
Utrolig mye trojanere
#1409000
28/05/2012 19:23
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Har tidligere tenkt at jeg kanskje skulle dele når det er forskjellige trojanerkampanjer i Norge der folk på terrengsykkel.no kan havne å målgruppa pga surfevaner.
Derfor jeg bl.a. tipset om at de brukte skiinfo.no m.m. for å infisere norske brukere.
Men...noe har skjedd. Fra å være en ny trojaner nå og da, er det nå en ekstrem økning med nye trojanere ukentlig/daglig - og nye hjemmesider som sprer dem.
F.eks. var Sandnes Sykkelklubb sin hjemmeside nylig en hjemmeside som hadde exploit kit på seg, og listen er bare ekstremt lang nå.
Så det eneste jeg kan si, er at nå er det viktigere enn noen gang å holde adobeprodukter, office produkter og andre plugins til web browsere patchet. Sjekk saldoene og transaksjoner via mobil eller på annen måte, etter å ha gjort transaksjoner via web. Skru på sms varsling når betalinger blir gjort, hvis banken din støtter det. Har du telenor, så bruk bankid på mobil. Og får man spørsmål om installasjon av antivirus, codec's eller andre programmer mens man surfer...skygg unna. Havner man inn i flere popups, bare kill hele browserprosessen.
Antivirus detekterer nesten ingen av disse trojanerne, så er du først infisert er det ikke stort du kan gjøre uten å scratche hele maskinen.
Ser du transaksjoner du ikke kjenner, ta kontakt med kundeservice asap.
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409017
28/05/2012 19:39
|
Registrert: Aug 2007
Innlegg: 7,358
Knirkekne
Søk hjelp!
|
Søk hjelp!
Registrert: Aug 2007
Innlegg: 7,358 |
Får man disse av seg selv, eller må man laste ned noe tilsynelatende uskyldig?
Hva med oss som har Mac?
Strange women lying in ponds distributing swords is no basis for a system of government.
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409021
28/05/2012 19:41
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Treffer man en side med en exploit kit, slik f.eks. skiinfo.no hadde i vinter, og du mangler en patch - så ser du ingenting. Da kommer trojaneren inn i maskinen via den sårbarheten du ikke har patchet. Hvis alt er patchet, så kan du bli bedt om å installere noe - eller du kan bli latt være i fred.
Mac er frem til nå ikke vært brukt i en eneste av svindelforsøkene vi kjenner til i Norge.
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409045
28/05/2012 19:59
|
Registrert: Sep 2010
Innlegg: 57
DuckPase
Medlem
|
Medlem
Registrert: Sep 2010
Innlegg: 57 |
Dette er usaklig informasjon. Er Trygve-trojan inne i PC'en min? Må jeg scratche den nå?
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409047
28/05/2012 20:03
|
Registrert: Sep 2009
Innlegg: 738
FHanserud
Avhengig
|
Avhengig
Registrert: Sep 2009
Innlegg: 738 |
|
|
|
Re: Utrolig mye trojanere
[Re: DuckPase]
#1409058
28/05/2012 20:08
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Dette er usaklig informasjon. Er Trygve-trojan inne i PC'en min? Må jeg scratche den nå? ?? Les deg opp litt på Zeus, Spyeye, Citadel, RedKit og BlackHole - også kan vi ta en prat. Greit om du svinger innom: https://zeustracker.abuse.ch/https://spyeyetracker.abuse.ch/https://palevotracker.abuse.ch/også...for litt mer kjøtt på beina. Som du ser klarer antivirus å detektere 38% av alle Zeusversjoner (tror du de som er konfigurert for Norge står høyest i kurs hos internasjonale antivirusleverandører?)  SpyEye...der er antivirusen nede på 26% av alle versjonene. Drep gjerne budbringeren, men budskapet er ikke mindre sant av den grunn 
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409064
28/05/2012 20:13
|
Registrert: Jul 2011
Innlegg: 858
Pink floyd
Ringrev
|
Ringrev
Registrert: Jul 2011
Innlegg: 858 |
1. Noen som da vet hva Norton Confidential gjør? Den stopper å virke hele tiden og jeg er drit lei hele norton
og 2. Ikke så farlig, men Hvem er General Failure, og hvorfor leser han harddisken min?
Akkurat fått pc'n til å virke her etter HD crash
Hvorfor har kamikaze-piloter hjelm?
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409103
28/05/2012 20:49
|
Registrert: Sep 2010
Innlegg: 57
DuckPase
Medlem
|
Medlem
Registrert: Sep 2010
Innlegg: 57 |
Budskapet er sikkert "sant", men jeg henger fremdeles ikke med i svingene. Du snakker om patching, scratching og bankid på mobil hvis vi bruker Telenor og hjemmesider som har exploitkits på seg. Dette minner mest om fakta jeg får presentert etter at X har holdt seg våken på fart i to-tre dager. Hva er det du prøver å forklare som kan skje med meg her inne nå?
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409111
28/05/2012 20:54
|
Registrert: Sep 2001
Innlegg: 16,266
Espen
More than words
|
More than words
Registrert: Sep 2001
Innlegg: 16,266 |
Patching er sjargong for å holde programmer oppdaterte. Scraching er å reinnstallere hele maskinen.
Bank ID vet du sikkert hva er.
exploits er en virusvariant som jeg ikke vet noe om, men hører kjennere snakker om.
e
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409112
28/05/2012 20:55
|
Registrert: Sep 2001
Innlegg: 16,266
Espen
More than words
|
More than words
Registrert: Sep 2001
Innlegg: 16,266 |
Secunia PSI er forresten et ok hjelpemiddel for å holde oversikten.
e
|
|
|
Re: Utrolig mye trojanere
[Re: DuckPase]
#1409137
28/05/2012 21:09
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Budskapet er sikkert "sant", men jeg henger fremdeles ikke med i svingene. Du snakker om patching, scratching og bankid på mobil hvis vi bruker Telenor og hjemmesider som har exploitkits på seg. Dette minner mest om fakta jeg får presentert etter at X har holdt seg våken på fart i to-tre dager. Hva er det du prøver å forklare som kan skje med meg her inne nå? Dette var en ny tråd i flere tidligere poster som har gått her på terrengsykkel.no. I tidligere tråder har jeg prøvd å forklare litt mer i detalj. Jeg har ikke hatt som intensjon å forklare alt i detalj for alle, men opplyse de som kan til seg slik informasjon og benytte den. Hvis man ikke vet hva patching er, hva bankid på mobil er osv, så er man ikke i målgruppen for informasjonen i utgangpunket - og da burde man slik situasjonen er på internett akkurat nå, sørge for at man benytter seg av folk som kan hjelpe seg.  Så rett frem må jeg bare si det. For akkurat nå er det en situasjon der ute som vi neppe har sett maken til. Rett og slett. 
Redigert av Trygve_; 28/05/2012 21:10.
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409162
28/05/2012 21:22
|
Registrert: Jul 2011
Innlegg: 858
Pink floyd
Ringrev
|
Ringrev
Registrert: Jul 2011
Innlegg: 858 |
Men svar på hva Norton Confidential er/gjør fikk jeg ikke :S
Jeg er vel ikke i målgruppen der heller, bare jævlig irriterende å hele tiden få feilmeldinger på crome
Redigert av Pink floyd; 28/05/2012 21:22.
Hvorfor har kamikaze-piloter hjelm?
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409257
29/05/2012 05:41
|
Registrert: Sep 2007
Innlegg: 1,233
Freakout
Veteran
|
Veteran
Registrert: Sep 2007
Innlegg: 1,233 |
Jeg har en sånn kul greie på pcen som heter google.com, har du prøvd det?
Tryner du aldri, prøver du ikke hardt nok!
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409261
29/05/2012 05:55
|
Registrert: Mar 2002
Innlegg: 2,579
kjull
Besatt
|
Besatt
Registrert: Mar 2002
Innlegg: 2,579 |
Finnes det noen måte å sjekke om maskinen er kapret da? Dvs om AV programmet ikke klarer det?
Spør fordi jeg får melding om en 0*noen-tall-greie som ikke kan stoppes når maskinen skal slås av. Bare et blink så jeg må nesten fotografere feilmeldingne om jeg skal kunne gjengi den.
|
|
|
Re: Utrolig mye trojanere
[Re: Pink floyd]
#1409280
29/05/2012 06:34
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Men svar på hva Norton Confidential er/gjør fikk jeg ikke :S
Jeg er vel ikke i målgruppen der heller, bare jævlig irriterende å hele tiden få feilmeldinger på crome Start en ny tråd med det som tema, så får du sikkert hjelp  Eller søk på google, så slipper du å vente 
|
|
|
Re: Utrolig mye trojanere
[Re: kjull]
#1409282
29/05/2012 06:36
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Finnes det noen måte å sjekke om maskinen er kapret da? Dvs om AV programmet ikke klarer det?
Spør fordi jeg får melding om en 0*noen-tall-greie som ikke kan stoppes når maskinen skal slås av. Bare et blink så jeg må nesten fotografere feilmeldingne om jeg skal kunne gjengi den. De fleste trojanerfamilier som er aktive i dag vil gjøre alt de kan for å ikke bli oppdaget. Og de forstyrrer ikke Windows på noen måte i dens vanlige rutiner. De har forskjellige triggere som slår til når brukeren besøker spesifikke hjemmesider (f.eks. en nettbank), og da setter den opp en/flere webinjects for å utføre sine handlinger enten via brukerens handlinger eller i parallell.
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409285
29/05/2012 06:40
|
Registrert: Mar 2002
Innlegg: 2,579
kjull
Besatt
|
Besatt
Registrert: Mar 2002
Innlegg: 2,579 |
|
|
|
Re: Utrolig mye trojanere
[Re: kjull]
#1409291
29/05/2012 06:49
|
Registrert: Mar 2002
Innlegg: 2,579
kjull
Besatt
|
Besatt
Registrert: Mar 2002
Innlegg: 2,579 |
Er dette et varsel for sånnt exploit kit? 
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409301
29/05/2012 07:04
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Korrekt. 
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409319
29/05/2012 07:27
|
Registrert: Mar 2006
Innlegg: 2,469
Mmar
Ivrig
|
Ivrig
Registrert: Mar 2006
Innlegg: 2,469 |
Mac er frem til nå ikke vært brukt i en eneste av svindelforsøkene vi kjenner til i Norge.
Hvorfor ikke? Er vel snart nesten like mange Mac-brukere som pc-brukere... Håper du sier fra så fort mac-folket blir targeted!
|
|
|
Re: Utrolig mye trojanere
[Re: Pink floyd]
#1409324
29/05/2012 07:31
|
Registrert: Sep 2011
Innlegg: 517
bvp
Avhengig
|
Avhengig
Registrert: Sep 2011
Innlegg: 517 |
Men svar på hva Norton Confidential er/gjør fikk jeg ikke :S
Jeg er vel ikke i målgruppen der heller, bare jævlig irriterende å hele tiden få feilmeldinger på crome Har tanken slått deg at det kan være Chrome det er noe galt med og ikke Norton? 
I didn't want my Mom to know I was drag racing for 30 years so I told her I was in prison.
T.C. Lemmons
|
|
|
Re: Utrolig mye trojanere
[Re: Mmar]
#1409373
29/05/2012 08:05
|
Registrert: Aug 2005
Innlegg: 2,838
Trygve_
OP
Besatt
|
OP
Besatt
Registrert: Aug 2005
Innlegg: 2,838 |
Mac er frem til nå ikke vært brukt i en eneste av svindelforsøkene vi kjenner til i Norge.
Hvorfor ikke? Er vel snart nesten like mange Mac-brukere som pc-brukere... Håper du sier fra så fort mac-folket blir targeted! Innenfor noen miljøer er nok det forsåvidt riktig, men helhetsmessig er det definitivt flest windowsmaskiner enda. 
|
|
|
Re: Utrolig mye trojanere
[Re: Mmar]
#1409420
29/05/2012 08:38
|
Registrert: Aug 2007
Innlegg: 3,859
Loki
Besatt
|
Besatt
Registrert: Aug 2007
Innlegg: 3,859 |
Hvorfor ikke? Er vel snart nesten like mange Mac-brukere som pc-brukere...
Det er nok et stykke fram: - Windows: 85.55%
- Mac : 5.94%
- iOS : 4.61%
- Android: 1.41%
- Linux : 0.95%
- Andre : 1.54%
He took the road less travelled, but somehow won out in the end
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1409471
29/05/2012 09:13
|
Registrert: Feb 2002
Innlegg: 17,682
RazeFaze
More than words
|
More than words
Registrert: Feb 2002
Innlegg: 17,682 |
Flott innlegg Trygve.
Svarene her beviser vel at det er et enormt marked for slikt svineri, i laaaaaang tid enda :-)
-------------------- Happy Trails! Jørgen
|
|
|
Re: Utrolig mye trojanere
[Re: RazeFaze]
#1413378
01/06/2012 21:19
|
Registrert: Jun 2010
Innlegg: 1,550
goerbi
Ivrig
|
Ivrig
Registrert: Jun 2010
Innlegg: 1,550 |
Har fått noe dritt på PC'en som heter "Trojan:Win32/Sirefe.AL" + noe med endelsene AG og AH. Antivirus-programmet varslet om at noe var galt,fant filene og setter dem i karantene, før jeg så sletter filene. Etter å ha foretatt ny skanning, er de likevel fortsatt der. Hvordan blir jeg kvitt dette? Har dessverre ikke særlig greie på området. Bør jeg få panikk?  Skriver forøvrig fra en annen PC, da jeg har koblet ut internett fra den infiserte maskinen.
Hjelperytter for Landevei! Landevei.no TVK Elite
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1413402
01/06/2012 22:04
|
Registrert: Sep 2007
Innlegg: 1,051
jodajoda
Ringrev
|
Ringrev
Registrert: Sep 2007
Innlegg: 1,051 |
Bra tråd, belyser et stort økende problem. Får stadig opp mange spørsmål om å installere masse dritt fra flere norske sider, jeg krysser disse fint vekk. Problemet er derimot når unga begynner med 123spill.no. De er ganske ukritiske på hva de svarer ja på for å få spillene til å virke  Hvordan i himlenes navn skal vi sikre oss mot dritten ? Hvordan fungerer f.eks. Mac ? Har den samme idiotiske begrensninger som f.eks iPad har i forhold til Silverlight og andre ting som man gjerne vil skal fungere ?
|
|
|
Re: Utrolig mye trojanere
[Re: goerbi]
#1413442
02/06/2012 05:45
|
Registrert: Sep 2001
Innlegg: 16,266
Espen
More than words
|
More than words
Registrert: Sep 2001
Innlegg: 16,266 |
Les litt på Ultimate Boot CD.
Du kan boote maksinen fra en CD som du på forhånd bygger opp med forskjellige programmer du kan få bruk for.
Windows starter ikke, men du kan se alle filer i "fuglepersoektiv" og slette ting om du vil.
e
|
|
|
Re: Utrolig mye trojanere
[Re: Pink floyd]
#1413446
02/06/2012 06:02
|
Registrert: Apr 2002
Innlegg: 12,254
tmork
Lilloman
|
Lilloman
Registrert: Apr 2002
Innlegg: 12,254 |
Hvem er General Failure, og hvorfor leser han harddisken min?
General Failure er en slamp fra Trøgstad som liker raske biler og sprute ned syklister med vindusspylervæske - du bør passe på hvis han leser disken din. ;-) Har disken dødd som følge av virus/malware eller er det andre hendelser som har forårsaket dette?
Lillo-Connoisseur Terje ™ Lostjenesten - Lillomarka
|
|
|
Re: Utrolig mye trojanere
[Re: Trygve_]
#1413594
02/06/2012 13:54
|
Registrert: Apr 2002
Innlegg: 12,254
tmork
Lilloman
|
Lilloman
Registrert: Apr 2002
Innlegg: 12,254 |
Lillo-Connoisseur Terje ™ Lostjenesten - Lillomarka
|
|
|
|
|