hooking

ändring av ett operativsystems inre funktion, gjord med hjälp av ett program. Det kan göras legitimt för att tillföra nya funk­tioner eller underlätta an­vänd­ningen av ett program, men det kan också an­vändas för att släppa in skade­program eller för att dölja sådana. – Hooking utförs ofta genom att man ändrar systemanrop. En upp­datering eller patch kommer från operativ­systemets ut­veck­lare, och räknas därför inte som en hook.  – Se också SSDT‑attack.

[attacker] [programmering] [ändrad 3 oktober 2019]

domän-i-mitten-attack

(domain-in-the-middle attack) – användning av en lätt felstavad domän för att komma åt information. An­griparen aktiverar en så kallad felstavningsdomän (till exempel computresweden.se i stället för computersweden.se), och hoppas få besökare som råkar ha skrivit fel. Dessa b­esökare slussas omedelbart vidare till den rätta domänen, men när trafiken passerar genom felstavningsdomänen har an­griparen möjlighet att snappa upp lösen­ord och annan information. – Jäm­för med man‑i‑mitten‑attack.

[attacker] [domäner] [ändrad 27 augusti 2019]

PostNordbluffen

en gisslanattack som spreds i Sverige i september 2015. – Det var ett förfalskat meddelande, som utgavs vara från PostNord, om att mottagaren hade ett paket att hämta ut. För att kunna hämta ut paketet måste mottagaren visa upp en avi, som bifogades mejlet. Men om mottagaren klickade på länken till avin så krypterades datorns hårddisk. Datorn blev då omöjlig att använda. Men på bildskärmen visades ett meddelande om att man kunde få datorn upplåst för 300 dollar eller mer. Det falska mejlet har spårats till Ryssland. (PostNord skickar aviseringar om paket med SMS, e‑post eller papperspost, men bifogar inte avierna som bilagor till e‑post.)

[gisslanattacker] [ändrad 9 september 2021]