en trojansk häst som bedöms ha infekterat minst en till två miljoner datorer. Upptäcktes 2011. I december 2013 hävdade Microsoft, FBI och European cybercrime centre att de hade ingripit mot verksamheten. –Zeroaccess kopplar samman de infekterade datorerna i ett botnät. Botnätet utför, utan att ägarna av de infekterade datorerna vet om det, vanligtvis en eller båda av två tjänster. Antingen utför de beräkningar för att skaffa kryptovalutan bitcoin eller också deltar de i klickbedrägeri i stor skala. Zeroaccess är också känt som max++ och Sirefef.
[skadeprogram] [ändrad 31 juli 2019]
- – ett skadeprogram (en trojansk häst) som möjliggjorde dataintrång i banker. Mer exakt var det en ”verktygslåda” för de som ville sätta samman sådana program. Med tiden anpassades det för att stjäla all slags information från den drabbade datorn, till exempel lösenord. Det var baserat på Zeus. – Citadel blev känt 2011. Det skapades av pseudonymen ”Aquabox”, fortfarande okänd. Citadel såldes till betalande kunder som ingick i ett socialt nätverk (givetvis hemligt) där de kunde diskutera och föreslå förbättringar. Det uppges att ”Aquabox” efter ett par år slutade att sälja programmet. Men en variant av det började spridas 2015 under namnet Atmos. – Ryssen Dimitry Belorossov dömdes i september 2015 i USA till 54 månaders fängelse och till att betala 320 000 dollar i skadestånd för att ha spritt och använt Citadel. Det verkar dock inte som om han är identisk med ”Aquabox”. En annan inblandad, ryssen Mark Vartanyan, känd som ”Kolypto”, utlämnades i mars 2017 till USA för att ställas inför rätta; han dömdes till fem års fängelse;
- – ett program för BBS:er, vanligt på 1980- och 1990‑talen (se Wikipedia);
- – Citadel/UX – ett program för samarbete över internet, baserat på BBS‑programmet Citadel (se punkt 2). Citadel/UX, som ofta kallas för bara Citadel, har meddelanden, gemensam kalender, gemensam adressbok, bloggverktyg och andra funktioner. Det kan köras på Linux och andra slags Unix. – Se citadel.org.
[it-relaterad brottslighet] [skadeprogram] [socialt] [ändrad 5 juli 2020]
ett verktyg för identifiering av skadeprogram. – Med YARA kan man göra beskrivningar av ohyra som datavirus och trojanska hästar. Beskrivningarna innehåller stycken av programmens kod och logiska regler. Tanken är att en YARA‑beskrivning ska känna igen även modifierade versioner av ett skadligt program. Man ska också kunna klassificera skadliga program. – YARA utvecklades av Victor Alvarez (länk) och presenterades 2014. YARA påstås stå för ”Yet another recursive acronym”, alternativt ”Yet another ridiculous acronym”. – Läs mer om YARA här.
[förkortningar på Y] [rekursiva förkortningar] [skadeprogram] [skydd] [ändrad 21 januari 2021]
- – (root) – den eller det som är överst i en hierarki. Hierarkin ses som ett upp‑och‑ner‑vänt träd: roten är alltså överst:
- – den användare i Unix som har alla behörigheter i systemet. ”Systemet” kan vara en fristående dator eller ett datorer i ett nätverk. Roten kan bland annat lägga upp och ta bort användarkonton, tilldela rättigheter till konton och filer (se rwx) och ta bort och ändra filer som andra användare har skapat. Roten kan också kallas för administratör eller superuser. – Ordet administratör används i Windows och i macOS (som bygger på Unix). Administratörsrollen i Unix är inte riktigt likadan som i Windows. – I Unix och Unixkompatibla system kan den som är inloggad som rot i princip göra vad som helst med allt som finns i systemet. Att ha rotaccess är att kunna logga in som rot;
- – se också rootkit (spökprogram);
- – rotkatalog: den översta katalogen i ett filsystem: den katalog som innehåller alla andra kataloger. I Unix är rotkatalogen också systemadministratörens (rotens) egen katalog, som inte är identisk med rotkatalogen i betydelsen översta katalogen;
- – se rotzon;
- – ROT – förkortning för random oblivious transfer (ett slags kryptering);
- – ROT – förkortning för redundant, obsolete, trivial – alltså överflödig, föråldrad, ointressant. Förkortningen används om sparad information. – Läs också om mörka data.
[data] [filer] [förkortningar på R] [kryptering] [skadeprogram] [unix] [ändrad 16 oktober 2018]
(rootkit) – program som ger angripare möjlighet att ta över en dator eller ett nätverk. – Spökprogram installeras på ett sätt som är omärkligt för datorns ägare och samlar sedan in lösenord och användarnamn. Uppgifterna skickas till angriparen genom datorns internetanslutning. När spökprogrammet har hittat systemadministratörens inloggningsuppgifter kan hon logga in som administratör och ta över nätverket: läsa, ändra eller ta bort data, eller ställa till tekniskt krångel. Spökprogram är skrivna så att det ska vara svårt att upptäcka dem. De kan därför ligga kvar i nätverket lång tid och fungera som en bakdörr för angriparen. Det engelska namnet rootkit kommer av att administratören kallas för root. Spökprogram är ett slags infiltrationsprogram.
[skadeprogram] [ändrad 15 oktober 2018]
en trojansk häst som stjäl information om bankkonton. – Zeus upptäcktes 2007 och uppgavs ha infekterat flera miljoner datorer bara i USA. Zeus, som bara angriper datorer med Windows, anses svår att upptäcka och oskadliggöra, även med virusskydd. – Mer i Wikipedia.
[skadeprogram] [ändrad 11 oktober 2018]
ett datavirus som 2012 angrep företagsnätverk i olje- och energibranschen. Det upptäcktes i augusti 2012, och var också känt som Disttrack. – När Shamoon hade tagit sig in på en dator i ett nätverk spred det sig sedan till alla andra datorer i nätverket. När det var klart raderade viruset den gemensamma startsektorn (master boot record) på alla hårddiskar, vilket gjorde datorerna oanvändbara. – I mars 2017 spreds Shamoon igen. – Läs mer i Wikipedia.
[skadeprogram] [ändrad 19 juli 2021]