Staying safe from call scams
For det andre året på rad, Noen av de digitale fotorammer som ligger under juletreet kan komme med en ekkel overraskelse. Samsung sier at CDer som leveres med mange modeller av sine digitale fotorammer, kan ha inkludert et ondsinnet trojansk hesteprogram som gir cyberkriminelle tilgang til PC.
Den skadelige programvaren, kjent som W32.Sality.AE, ligger i XP-versjonen av Samsungs Frame Manager 1.08-programvare, som leveres med mange andre modeller av Samsung-rammer.
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]
En skadelig programvare oppnår kun en verts PC hvis Frame Manager er lastet fra CDen, som kan konvertere den digitale fotorammen til en USB-skjerm. Det påvirker ikke Windows Vista-brukere. W32.Sality.AE har vært kjent i sikkerhetssamfunnet siden april og er oppdaget av antivirusprogramvare.CDer med skadelig kode kan også ha levert med digitale fotoramodeller SPF-75H, SPF-76H, SPF-85H, Samsung skrev brukerne til å laste ned og installere den oppdaterte versjonen av Frame Manager XP-programvare som er tilgjengelig fra Download Center på Samsung.com.
Tidligere i uken utgav Amazon.com et varsel om at ormen påvirker Amazon-kjøpere av SPF-85H 8-tommers digitale fotorammer solgt mellom oktober og desember 2008 for omtrent US $ 150.
Historien ble først rapportert av Tysk publisering PC Professional tidligere denne måneden.
Dette er ikke første gang virusene har levert langs digitale fotorammer. I fjor sa forhandler Best Buy Stores at det hadde solgt digitale bilderammer som var forurenset med et datavirus. Den digitale bilderammen var et internt merke som heter Insignia, og den spesifikke modellen med viruset ble senere avviklet av Best Buy.
Den nye varianten, kalt Conficker B ++, ble oppdaget for tre dager siden av SRI International forskere, som publiserte detaljer om den nye koden på Torsdag. Til det uopplærte øynet ser den nye varianten nesten ut som den tidligere versjonen av ormen Conficker B. Men B ++-varianten bruker nye teknikker for å laste ned programvare, noe som gir sine skapere mer fleksibilitet i hva de kan gjøre med infiserte maskiner.
Conficker-infiserte maskiner kan brukes til ekkel ting - sende spam, logging tastetrykk eller lansere avslag på tjenesten (DoS), men en ad hoc-gruppe som kaller seg Conficker Cabal, har i stor grad forhindret at dette skjer. De har holdt Conficker under kontroll ved å knekke algoritmen som programvaren bruker til å finne en av tusenvis av rendezvous poeng på Internett der den kan lete etter ny kode. Disse rendezvous-poengene bruker unike domenenavn, for eksempel pwulrrog.org, at Conficker Cabal
Twitter suspenderer brukerkontoer med infiserte datamaskiner
Twitter suspenderer regnskapet til noen brukere hvis datamaskiner tilsynelatende er infisert med Koobface, et stykke ondsinnet programvare
Software Shields Online Banking på infiserte PCer
Prevx gir sikkerhetsprogramvare gratis til banker som sier at kan forhindre ondsinnet programvare i å forstyrre transaksjoner.