mboost-dp1

unknown

Sobig.F går efter netbank-brugere

- Via Virus112 - , redigeret af Pernicious

Det viser sig, at Sobig-F-ormen, der for nyligt har fået betegnelsen ‘den hurtigst spredende orm nogensinde’, kan aktivere en keylogger når der fx skrives ”Bank” eller ”Online Service” i URL’en. Passwords og andre informationer kan da blive sendt tilbage til bagmændene bag ormen.

Når computeren først er inficeret, henter ormen en .ini-fil via UDP port 8998. Filen kan benyttes til at få ormen til at mutere eller stjæle informationer fra det pågældene system.





Gå til bund
Gravatar #1 - Mazon
21. aug. 2003 08:24
Ved at være ret træt af den virus!
får 50+ emails om dagen af det lort grr
Gravatar #2 - sKIDROw
21. aug. 2003 08:28
Nej nej nej!!!...
Stop nu det fis med netbankerne, det er den ringeste skræmmekampagne jeg længe har hørt.
Hverken viruser eller crackere udgør noget fare i den sammenhæng... Daah!
Og hvad ville en person liiige gøre med adgangen til ens netbank?
Overføre penge til sig selv?
Det tror jeg ikke liige.. :P
Gravatar #3 - OsteManden
21. aug. 2003 08:37
Hvis det nu ikke var spærret for overførsel til udenlanske banker i danmark, ville det da være et stort problem :) "Nigeria brevene"'s bagmænd får da også pengene fra bankoverførsler.

Der er vel heller ikke noget i vejen for en dansker lænser konto'er for 10 mio kr på 1 dag, og så flygter udenlands med dem :-)
Gravatar #4 - wildchild
21. aug. 2003 08:40
Så er det godt man har jyskenetbank, der ændre logon "koden" sig jo fra gang til gang :-)
Gravatar #5 - suntr!p
21. aug. 2003 08:40
Hmm.. min netbank har desuden et aftalenummer der er forudfyldt, hvordan vil en keylogger opdage det? Og du kan ikke uden videre installere det på en ny maskine uden at have den datafil jeg fik da jeg oprettede kontoen første gang.

Såeh.. ;)
Gravatar #6 - OsteManden
21. aug. 2003 09:15
#5, via MSBlaster virusen's trojaner ? :-))

conspiration theory... de arbejder sammen for at få fat i vestens penge og overføre dem til taliban Bank A/S via talibans eneste PC med dailup :-)
Gravatar #7 - MightyPalm
21. aug. 2003 09:18
#6
Hvad har Blaster nu med SoBig.f at gøre?

Men, soBig.f kan sagtens uploade data fra din maskine, så den kan godt hente datafilen.
Gravatar #8 - Fjolle
21. aug. 2003 09:22
#6 nu har bin laden sin egen bank, så jeg tror ikke lige at de behøver at ansætte nørder til at få penge...
Gravatar #9 - rjpa
21. aug. 2003 09:31
Lige et spm vedr. sobig.f. Vi er nogle her på arbejdet der modtager en del mail fra andre, hvor i der skrives "at mailen ikke kunde nå frem", disse mails har vi ikke selv sendt, kan der være tale om Sobig.F? Vi har prøvet værktøjet fra virus112.dk, men den kunne ikke finde noget. Og vi har de sidste nye definitioner fra Symantec til vores NAV Corp. Edition 7.61. Nogle tips og hints ville være dejligt.

/rjpa
Gravatar #10 - seahawk
21. aug. 2003 09:39
#9:

sonig faker afsender adressen med en adresse fra den inficerede maskines adresse bog - på den måde er der en hvis sanssynlighed for at afsenderen tilfældigvis er nogen der er kendt af modtageren, hvilket gør at folk godt tør åbne den vedhæftede fil.

Derfor - åben ALDRIG eksekverbare attachments - om det så er fra din siamesiske tvillingebror!
Gravatar #11 - rjpa
21. aug. 2003 09:50
tak for svaret.
Gravatar #12 - Maxinator
21. aug. 2003 10:54
Virus112 er IKKE et seriøst firma. De lever virkelig af folks frygt og uvidenhed.

Jeg citerer fra deres side:

"Virus112 udviklede derfor en søgerobot, der døgnet rundt scanner internettet/websites og opsporer nye vira, som vil give problemer for vores skandinaviske kunder."

Udviklede deres egen søgerobot? Næh, de benytter såmænd bare diverse GRATIS virus mailing-lister osv. som de så oversætter til Dansk og derefter videresælger.

Læg mærke til den lille graf på forsiden der viser "Virus aktivitet" (den står pt på 69%). Hvordan kan man måle virus aktivitet i procent tænkte jeg engang og besluttede mig for at ringe til dem for at få en forklaring. Jo ser i "Virus aktiviteten" udregnes efter hvor mange henvendelser deres telefon support har fået.

Hvordan nogen kan finde på at betale for en service der er gratis over hele nettet (hvis man da kan forstå engelsk) vil jeg aldrig forstå.
Gravatar #13 - Xanthia
21. aug. 2003 14:33
#12

Because they're stupid, that's why everybody does everything.
Gravatar #14 - Nux
21. aug. 2003 15:40
Der mærkelige er at selvom der (indtil videre) aldrig har været en sag hvor ens netbank blev udnyttet i Danmark, bliver de ved med at piske en steming op..

#12

Helt enig

Virus aktivitet 69%?.. Hmm vores virus scanner har nu stoppet over 13.000 Sobig.F inficerede mails.. Glæder mig ikke til vi når til 100% : )

Man kan ikke rigtigt tage dem seriøst..
Gravatar #15 - vonB
21. aug. 2003 16:57
..går efter netbanksbrugere..

Who cares?. Vis nogen gerne vil have del i min brugte kassekredit og anden megagæld, skal de være velkomne!
Gravatar #16 - elvin
21. aug. 2003 18:32
#15
Hehehe, hørt :)
Gravatar #17 - sKIDROw
22. aug. 2003 08:28
#14 Nux

[Der mærkelige er at selvom der (indtil videre) aldrig har været en sag hvor ens netbank blev udnyttet i Danmark, bliver de ved med at piske en steming op..]

Netop
Selv hvis de loggede på ens netbank, hvad ville de gøre?
Sende penge til sig selv eller?... :P
Gravatar #18 - west
22. aug. 2003 20:19
#17 - Nej, men måske sende penge til andre ... bare for at fucke ting up for dig ?

Er det ikke pointen med vira og den slags pis, i første omgang ?
Tabere der lever højt på at pisse folk af ?
Gravatar #19 - sKIDROw
23. aug. 2003 08:53
#18 west

Jeg holder også på at vi opsporer en af de fyre, og laver en fysisk DDoS angreb på ham!... ;)
Gravatar #20 - west
23. aug. 2003 12:27
#19 - Se der tror jeg sørme vi er enige ... eller smider ham i et fængsel ovre på den anden side af dammen .. så kunne de få lov til at floode hans porte .. så kan han lære at bagdøre er en slem ting .. nej undskyld, det var fladt :P
Gravatar #21 - Zanoan
23. aug. 2003 22:41
Jeg holder mig altsa også til denne artikel fra berlingske.dk som konkret konstaterer at det intet har med netbanker eller søgeordene "bank" o.lign. at gøre.

http://www.berlingske.dk/it/artikel:aid=350112/

Mvh Greve
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login