Helt ny netbook - men nu med rootkit og spyware!

Diverse d.  24. maj. 2009, skrevet af WinterSilence 12 Kommentarer.  Vist: 1508 gange.

Den nye M&A Companion Touch netbook kommer med mere software, end du ønsker det...


Den nye M&A Companion Touch netbook kommer med mere, end du ønsker det. Ja, rent faktisk kommer den med spyware og et komplet rootkit fra fabrikken af! Dette inkluderer en "password stealer" der høster log-ins til online spil, så som World of Warcraft.



Angiveligt er rootkittet og malwaren kommet på, da en tekniker på fabrikken opdaterede Intel-chipset drivere fra en USB-pen der desværre også var inficeret med pågældende vira.

Opdagelsen blev gjort af teknikere fra Kaspersky Antivirus da disse købte en netbook fra firmaet for, at teste deres antivirus/antimalware på denne nye netbook. Overrraskende nok fandt de så ikke mindre, end 3 vira/malware på en fabrikspakket, forseglet netbook - direkte klar og pakket til salg til slutbrugere.

Ikke så godt, som Kaspersky siger det. De anbefaler købere af netbook'en, at de downloader en opdateret antivirus og installerer og kører denne på computeren FØR DENNE tilsluttes internettet. Ikke helt optimalt må man sige, når der er tale om, netop en netbook til internetbrug, eller en fabriksforseglet spritny computer :|

Roel Schouwenberg der er senior forsker/tekniker hos Kaspersky Antivirus (der er et russisk firma med hovedsæde i Moskva) udtaler, at Kaspersky har kontaktet M&A, men ikke fået nogen respons fra firmaet, endnu.

Kaspersky Labs fik iøvrigt prisen, som EMEA Software Vendor of the Year 2009, for deres antivirus/antimalware produkter.

Så man kan jo spørge sig selv - en netbook til internetbrug - ja udemærket da, men man kan ikke bruge den uden man først ikke kobler den på internettet og benytter en anden internetopkoblet computer :| Vidst nok det man kalder "begrænset succés" :)

Og dette er ikke sagt for, at kritisere, eller "flame" firmaet bag denne yderst smarte og teknisk meget glimrende nye netbook. Men måske firmaerne der producerer end-user hardware skulle begynde, at fokusere mere på sikkerhed og procedurer i deres produktion?

For dette er bestemt ikke første gang en enhed rammer det brede marked med virus og malware på fra producenten af... Som nævnt i en af mine tidl. nyheder så er der før blevet udsendt PC'er, hardware og software fra så estimerede firmaer, som Activision, IBM og Yamaha (se Chernobylvirus).

Så selvom man ikke skal være dybt paranoid, så ville det måske ikke være en så dårlig idé, om man kørte en antivirus og antimalwarescanner på en ny, færdig PC/enhed, som IKKE var præcis lige den der kom med i pakken fra producenten af, før man tog sin nye tingest i brug?

Eksterne link til nyheden:
http://it.slashdot.org/article.pl?sid=09/05/23/1733231

Eksternt link til Chernobylvirus problemet:
http://en.wikipedia.org/wiki/Chernobyl_virus
saiot
 
Elitebruger
Tilføjet:
24-05-2009 07:31:54
Svar/Indlæg:
7111/480
hvad er rodtkit men det er ikke så heldi af sende sådan en bærbare men slå kolt vand i blove man kan da bare sæte den på nette og hente Kaspersky Antivirus eller nod32 eller hvad man er til ned og scane mange antivurs programer kan du jo prøve gratis i 30 dage så skal du bare ikke loge in på din mail inden ved Kaspersky Antivirus der når man liger det in vælger du bare det er en prøve vasion så du har ikke brug for en nøjle der det må være noget med den linker dit program id så det kan se der er så mange dage tilbage så er det jo bare af hente det og skane for virus så skule det vil være det ?


WinterSilence
 
Overclocker
Tilføjet:
24-05-2009 08:41:13
Svar/Indlæg:
499/175
Nu er det sådan at et rootkit giver en fjernkommandør ubegrænset adgang til din PC, heraf navnet "rootkit"(=rodværktøj) da root er administratorbrugeren på Unixsystemer (eller fordi root betyder rod på engelsk = roden af dit system/kernefilerne).

Så et rootkit som du så ikke har hørt om før, er altså en software der giver den der har kontrolsoftwaren ubegrænset adgang til din PC - herunder til installation og opdatering af malware/virus - før du selv opdaterer PC'en. Så derfor er der jo en ret god grund til, at Kaspersky selv siger, atman ikke skal gøre som du så siger - altså opkoble på nettet og så hente Kasperky's software, eller en anden antivirussoftware. Det er jo ikke uden grund Kaspersky selv udtaler, man skal hente deres eller en andens software på en anden PC uden, at koble denne op på nettet først. For kobler du op på nettet med inficering af dette rootkit så er skaden sket... Så nej - det er ikke som du siger med at slå koldt vand i blodet. Køber man en PC med et rootkit på så er man ret så meget på spanden bare første gang man kobler op på internettet...


saiot
 
Elitebruger
Tilføjet:
24-05-2009 08:52:10
Svar/Indlæg:
7111/480
2# rulig nu du behøver ikke flepe ud kan se der nok er en god grund til det men ved godt du har det svært med kritik måske derfor du raregere sådan men var ikke for af kritisere din nyhed viste bare ikke hvad et rootkit var trode faktis det var noget der bliv lagt ned i selve bios men blanet nok nolge ting samen fra en anden nyhed 😳


Clintin
 
Superbruger
Tilføjet:
24-05-2009 09:53:05
Svar/Indlæg:
1317/46
Mon ikke vi her har et firma der fortjener årets floppy?


PearsonDK
 
Elitebruger
Tilføjet:
24-05-2009 10:36:16
Svar/Indlæg:
763/46
#3 ?? han forklare da bare dig hvad et rootkit er. Og udbyber hvad funktionen er, og hvorfor det er en dårlig ting..

Altså svare på dit spørgsmål..


Kasseren
 
Elitebruger
Tilføjet:
24-05-2009 10:40:10
Svar/Indlæg:
1814/48
For de der, som jeg gjorde oprindeligt, undrer sig over at Kaspersky kan bestemme at virusen er blevet overført med drivere, uden reel kontakt giver kilden til kilden på ovenstående nyhed svaret. Den findes på http://news.idg.no/cw/art.cfm?... .


Bam4k
 
Superbruger
Tilføjet:
24-05-2009 15:03:14
Svar/Indlæg:
685/107
avs.. ikke en ret heldig fejl den der.


#3 tror det er dig der skal tage en chill pill 🤡 . Manden prøver bare og give dig svar på dit spøgsmål.


T|Conan
 
Elitebruger
Tilføjet:
24-05-2009 16:36:13
Svar/Indlæg:
452/23
Bestemt ikke første gang den slags sker, desværre :)


saatena
 
Overclocker
Tilføjet:
24-05-2009 19:15:18
Svar/Indlæg:
22/4
Epic Fail!


Clintin
 
Superbruger
Tilføjet:
24-05-2009 19:22:22
Svar/Indlæg:
1317/46
#8 Jep, Jeg mindes for mange år siden hvor et spil blev leveret med en virus og det var vist endda et meget dårligt spil.


WinterSilence
 
Overclocker
Tilføjet:
25-05-2009 01:29:44
Svar/Indlæg:
499/175
Det var spillet SiN fra Activision...


WinterSilence
 
Overclocker
Tilføjet:
25-05-2009 01:31:34
Svar/Indlæg:
499/175
# 3 Du blander det sammen med min nyhed, om et rootkit i BIOS jeg skrev for nogle uger siden, da det viste sig at man kunne lægge et rootkit eller virus i BIOS via CPu'ens MTR-registre på visse Intel motherboards af en helt bestemt model og revision.