(sheep dipping, footbath) – viruskontroll på disketter, CD och DVD innan deras innehåll görs tillgängligt för en dator eller ett nätverk. – Sheepdip computer – dator som används bara för viruskontroll. – Sheepdip är en rengöringsvätska som man doppar får i före klippning. Den dödar ohyra och skabb. – Militärt: sheepdipping – hemlig överföring av militär personal till underrättelseverksamhet.
[jargong] [skadeprogram] [ändrad 15 maj 2022]
ett skadeprogram som infekterar Windows, och som spreds från 2008. Det räknas som en mask. – Conficker ger angriparen möjlighet att ta över många datorer och att sedan fjärrstyra dem. Programmet använder en kombination av tekniker som gör det svårt att upptäcka och radera det. Så sent som i början av 2010 spreds Conficker fortfarande. Microsoft har gett ut patchar som stoppar Conficker, och de stora leverantörerna av säkerhetsprogram hävdar att de upptäcker och stoppar Conficker. – Läs mer i Wikipedia.
[skadeprogram] [ändrad 24 oktober 2014]
(eller bara virus, på engelska: computer virus) – skadeprogram som:
- – ställer till skada eller ofog och:
- – sprider kopior av sig själv till andra datorer.
– Ordet virus används ofta om alla slags skadeprogram, som trojanska hästar, men trojanska hästar är inte datavirus i termens strikta betydelse. – Numera sprids virus över internet genom e‑post, nerladdningar av filer eller genom så kallade botnät, men de första datavirusen spreds genom att man gömde dem på disketter, som var den tidens sätt att skicka information mellan persondatorer. – Datavirus är små program som ställer till skada genom att ändra eller radera filer på den drabbade datorn. I värsta fall formaterar de om hårddisken. Det finns också ”snälla” datavirus som nöjer sig med att visa irriterande textmeddelanden eller bilder. – Nyare virus brukar kunna leta reda på användarens lista med e‑postadresser och sedan, utan användarens vetskap, skicka kopior av sig själva till alla på listan. – Skillnaden mellan ett virus och en mask är att virus gör oönskade, oftast skadliga saker. Maskar, däremot, saboterar genom att fylla alla tillgängliga minnesutrymmen med kopior av sig själv. Det slutar med att inget fungerar, men maskar förstör ingen lagrad information.
– Grundläggande regler för skydd mot datavirus är:
- – klicka aldrig på en e‑postbilaga (attachment) från en avsändare som du inte känner och litar på;
- – om du känner avsändaren och litar på henne, klicka ändå inte på e‑postbilagan om du inte vet vad den innehåller. Avsändarnamnet kan nämligen vara förfalskat;
- – var försiktig med nerladdning av gratisprogram från internet. Det kan följa med smygprogram;
- – ha ett virusskydd och se till att det är aktivt, rätt inställt och har färska virusdefinitioner. (Internetoperatörer brukar ha virusskydd på sina servrar);
- – använd gärna också program (förutom virusskydd) som upptäcker och avlägsnar oönskade program.
– Samtidigt bör man inte ta virusvarningar på allvar utan att kontrollera dem först. Sådana som sprids med e-post eller på sociala medier är ofta föråldrade. Aktuella uppgifter om datavirus finns (på engelska) på CERT:s webbplats under rubriken What’s New och på svenska CERT‑SE. – En samling datavirus från 1970- och 1980-talen finns på Malware Museum.
[skadeprogram] [ändrad 8 september 2021]
dator som utan ägarens vetskap används för sabotage mot andra datorer. – Sabotagen görs ofta med långa intervall för att de ska bli svårare att spåra, därav ordet pulserande. Den infekterade datorn kallas för zombie. – Pulserande zombier brukar användas för en smygande form av sabotage som kallas för försvagningsattack (degradation-of-service attack). Det är en mindre intensiv form av överbelastningsattack. Personen bakom angreppet smusslar först in smygprogram i ett stort antal datorer. (Observera att det är de drabbade datorerna som kallas för pulserande zombier.) De skadliga programmen kallas för trojanska hästar (Trojan horses, oftast bara Trojans). De fjärrstyrs genom ett botnät. Dessa program sänder med oregelbundna intervall skurar av anrop till offrets webbserver. Anropen är försedda med avsiktliga fel som gör att webbservern behöver lång tid för att hantera dem – till exempel kan webbservern vänta på att den anropande datorn ska sända ytterligare information, som aldrig kommer. Resultatet vid en försvagningsattack blir att webbservern fungerar långsamt och krånglar. Eftersom webbservern inte kraschar helt (som vid en överbelastningsattack) kan det ta tid innan någon upptäcker sabotaget. En dator kan fungera som pulserande zombie lång tid utan att ägaren märker något. Den verkliga upphovspersonen bakom sabotaget behöver inte delta i attackerna, och är därför svår att spåra. – På engelska: pulsing zombie.
[skadeprogram] [ändrad 7 juli 2019]
snabbflyttande domän – inom datorbrottslighet: skum internetdomän som göms bakom andra, infekterade domäner som ständigt byts ut. Syftet är att dölja webbsidor som gäller brottslighet, till exempel som innehåller bilder på sexuella övergrepp mot barn. Snabbflyttande domäner används också för att ta emot svar från lättlurade personer som svarar på spam:
- – kriminellt eller annat suspekt innehåll publiceras på en viss domän (A);
- – men DNS-posten för den domänen har manipulerats så att den leder till andra domäner (B, C, D, E…) som är infekterade med så kallade bottar (servrarna har blivit zombies) som ingår i ett botnät;
- – den domänens (B, C, D, E…) innehavare är omedvetna om infektionen;
- – botten slussar trafik till slutmottagardomänen (A);
- – DNS-posten ändras ofta, kanske var femte minut, så att trafiken till slutmottagardomänen (A) går via olika infekterade domäner (B, C, D, E…) hela tiden (men alla ingår i samma botnät);
- – resultatet blir att det blir svårt att spåra och stoppa trafiken till den kriminella domänen (A);
- – det förekommer också att de infekterade domänerna (B, C, D, E…) vidarebefordrar trafiken till en irreguljär namnserver, som slussar trafiken vidare. Det kallas för double flux.
– Mer i Wikipedia och se information från ICANN – länk.
[domäner] [skadeprogram] [ändrad 30 april 2019]
– namn på flera skadeprogram:
- – en mask från 2001. Den angrep it‑system som körde servern Microsoft IIS. Från infekterade system gjorde den överbelastningsattacker mot Microsofts webbsidor. Den är helt utrotad;
- – en trojansk häst som angriper datorer med Windows. Den upptäcktes 2007. Den ansågs efter något år vara nästan utrotad, men kan finnas kvar här och där. Den går under flera andra namn (se Wikipedia). Storm användes för att sprida botnätet med samma namn, se här:
- – ett botnät som 2007 infekterade miljoner datorer med trojanska hästar. De gjorde de angripna datorerna till zombies som, utan ägarens vetskap, kunde fjärrstyras av personerna bakom botnätet. De angripna datorerna kunde instrueras att göra olika saker, som att skicka spam, delta i överbelastningsattacker eller att skada eller övervaka den angripna datorn. Botnätet anses ha blivit oskadliggjort efter ungefär ett år, men det har kommit ny, liknande ohyra.
[skadeprogram] [ändrad 25 februari 2019]
en mask som spreds under 2003. Den angrep datorer med Windows 2000† och Windows XP†. Blaster kallades också för MSBlast, Lovesan och Lovsan.
[skadeprogram] [ändrad 8 februari 2018]
(CVE) – standardiserade namn på sårbarheter och exponeringar i it‑system. Namnen kallas för CVE identifiers eller CVE‑id. – Syftet med CVE är att underlätta samarbete och informationsutbyte mellan säkerhetsansvariga genom att ge hoten enhetliga namn med beskrivningar. Namngivningen samordnas inom företaget Mitre. – Se cve.mitre.org. – Se också MAEC (Malware attribute enumeration and characterization).
[skadeprogram] [skydd] [ändrad 7 november 2017]
”ond annonsering” – spridning av skadeprogram genom webbannonser. – Angriparen, som på engelska kallas för malvertiser, infekterar ett annonsnätverks servrar med ett program som smusslar in program i de annonser som nätverket distribuerar. Annonserna publiceras på webbsajter. De besökare som klickar på annonserna laddar då, utan att vara medvetna om det, ner skadeprogrammet. Det programmet kan användas för sabotage (vanligtvis riktat mot tredje part), övervakning, utpressning, för spridning av ännu mer reklam eller för att förvränga innehållet på webbsidor. – Mer i Wikipedia. – Ordet: Sammansatt av mal (av latinets male för dålig), som i malware (skadeprogram), och advertising.
[skadeprogram] [ändrad 26 april 2021]
ett infiltrationsprogram som gör att angriparen kan fjärrstyra den angripna datorn. – Angriparen kan sabotera datorn, använda den för angrepp på tredje part eller göra så att datorn inte fungerar. Angriparen kan också begära lösensumma för att göra datorn användbar igen (se gisslanattack). – Blackshades är en trojansk häst som fram till maj 2014 fanns att köpa på nätet. Handeln med Blackshades uppges ha dragit in 2,3 miljoner kronor under fyra år. Vid en samordnad razzia i många länder den 19 maj 2014 greps 97 personer som misstänktes för att ha varit inblandade i spridningen och användningen av Blackshades. Webbplatsen som sålde Blackshades stängdes. – Redan 2013 greps i Moldavien de två personer, därav en svensk, som påstås vara grundarna av Blackshades. Svensken utlämnades till USA där han 2015 dömdes till fyra år och nio månaders fängelse för spridning av skadliga program. – Blackshades är också känt som W.32 Shadesrat.
[it-brott] [skadeprogram] [ändrad 9 september 2021]