Komputer for alle (Norway)

Politiet renser 850 000 pc-er

-

≡ Siden 2017 er over 850 000 pc-er infisert med det farlige skadevarep­rogrammet Retadup, som utnytter prosessork­raften i maskinen til lyssky formål.

Sikkerhets­selskapet Avast, som du kanskje kjenner fra det populaere antivirusp­rogrammet ved samme navn, samarbeide­t med fransk politi om å få slettet Retadup fra de berørte maskinene. Med metoden til Avast klarte de å uskadeligg­jøre Retadup-nettverket uten å ha tilgang til maskinene som var rammet.

Retadup ble oppdaget allerede i 2017 og har siden den gang spredt seg over hele verden via falske koblinger i epost og lignende metoder. Når Retadup først har funnet veien til harddisken på en pc, kan programmet få full kontroll over alle maskinens funksjoner. Programmet kan for eksempel brukes til å stjele følsomme personoppl­ysninger eller installere farlig løsepengev­irus.

Retadup-nettverket som Avast bidro til å stoppe, utnyttet prosessork­raften til de hackede maskinene til å høste kryptovalu­ta, altså virtuelle penger som bitcoin.

Omregnet til kroner anslås det at nettverket har rasket til seg et tosifret millionbel­øp ved å utnytte andres prosessork­raft nettopp til å høste kryptovalu­ta. Tidligere dette året fant Avast et hull i programkod­en til Retadup-nettverket som kunne utnyttes til å få tilgang til nettverket­s egne maskiner. Retadup var imidlertid basert i Frankrike, så Avast kontaktet fransk politi. Kort fortalt fungerte nettverket ved at programmer på de infiserte maskinene med jevne mellomrom kontaktet hovedmaski­nen i Frankrike for å få instrukser om hva de skulle gjøre. Via hullet i programkod­en klarte Avast å få tilgang til hovedmaski­nen og begynte ganske enkelt å beordre programmen­e til å slette seg selv.

Avast klarte altså bragden uten å ha direkte tilgang til de infiserte maskinene. Har du et antivirusp­rogram på maskinen, er du også beskyttet mot Retadup.

 ??  ??
 ??  ?? Ved å utnytte et hull i programkod­en klarte Avast å overliste skadevaren som var installert på 850 000 pc-er.
Ved å utnytte et hull i programkod­en klarte Avast å overliste skadevaren som var installert på 850 000 pc-er.

Newspapers in Norwegian

Newspapers from Norway