<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://www.eset.se/blogg/rss/" rel="self" type="application/rss+xml" />
		<title>Eurosecure Blogg</title>
		<link>http://www.eset.se/blogg</link>
		<description>Säkerhetstips, Nyheter, antivirus, brandvägg, antispionprogram och antispam</description>
		<language>sv</language>
		<lastBuildDate>Mon, 26 Jul 2010 08:26:43 +0200</lastBuildDate>
		<pubDate>Mon, 26 Jul 2010 08:26:43 +0200</pubDate>
					<item>
				<title>Ny podcast: Att manipulera börskurser med skadlig kod</title>
				<link>http://www.eset.se/blogg/ny-podcast-att-manipulera-borskurser-med-skadlig-kod/</link>
				<description><![CDATA[Att manipulera börskurser kan vara en mycket lukrativ affär för hackare och i juni 2007 rapporterades det från Belgien om ett fall där datorerna på en bank drabbades av detta. Man riktade in sig på bankens kunder och tog kontroll över deras uppgifter för att styra aktiernas värde. Sedan dess har vi sett fler liknande attacker.<br /><br /> Veckans podcast handlar om möjligheten att påverka börsmarknaden genom skadlig kod och spammail.<br /><br /> <a href="http://www.eset.se/podcast/att-manipulera-borskurser-med-skadlig-kod/">Lyssna på podcasten om säkerhet med aktier och börskurser här</a>.<br /><br /> E-posta oss på <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a> om du har andra teknikfrågor om eller frågor om antivirus i allmänhet.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-att-manipulera-borskurser-med-skadlig-kod/</guid>
				<pubDate>Mon, 26 Jul 2010 08:26:43 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: Är Ubuntu bättre än Windows?</title>
				<link>http://www.eset.se/blogg/ny-podcast-ar-ubuntu-battre-an-windows/</link>
				<description><![CDATA[Rent statistiskt är hoten mot Ubuntu färre än mot Windows och därför antas det att Ubuntu är starkare och inte riskerar att utsättas för lika mycket hot som Windows. Men många operativsystem fungerar på ungefär samma sätt, vilket gör att operativsystemet i sig inte spelar någon roll när användaren väl luras att ge tillgång till sin dator. Säkerheten ligger alltså mycket hos användaren och inte på operativsystemet i sig.<br /><br /> I veckans podcast pratar vi om likheter och skillnader när det gäller säkerhet och operativsystem - vad är det som gör att Ubuntu klassas som mer säkert än Windows? Och stämmer verkligen det? <a href="http://www.eset.se/podcast/ar-ubuntu-sakrare-an-windows/">Lyssna på podcasten om säkerheten i Ubuntu och Windows här</a>.<br /><br /> E-posta oss på <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a> om du har andra teknikfrågor om eller frågor om antivirus i allmänhet.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-ar-ubuntu-battre-an-windows/</guid>
				<pubDate>Mon, 19 Jul 2010 08:56:45 +0200</pubDate>
			</item>
					<item>
				<title>YouTube tävling: Hur skulle du skydda din dator utan ESET:s antivirus?</title>
				<link>http://www.eset.se/blogg/youtube-tavling-hur-skulle-du-skydda-din-dator-utan-ESETs-antivirus/</link>
				<description><![CDATA[Just nu pågår en galet rolig och kreativ tävling på ESETUSA:s <a href="http://www.youtube.com/esetusa">YouTube-kanal</a>. Reglerna är enkla: Skapa en video om hur du skulle skydda din dator utan ESET:s antivirus. Längd på videon är max 2:30 min, ingen undre gräns. Notera att tal eller text måste vara på engelska. Tävlingen, med priser som iPads, FlipCams och presentkort, avslutas den 30 juli så skynda på! Mer detaljer om tävlingen finns <a href="http://www.eset.com/contest">här</a>. <br /><br />För inspiration, kolla in dessa videos:<br/><a href="http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/3/dAgwkV4wGq0">http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/3/dAgwkV4wGq0</a><br /><a href="http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/1/hr-eeyrK2Jk">http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/1/hr-eeyrK2Jk</a><br /><a href="http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/0/PXxqTjsBVDM">http://www.youtube.com/esetusa#p/c/20989CA7614D81B9/0/PXxqTjsBVDM</a><br />]]></description>
				<guid>http://www.eset.se/blogg/youtube-tavling-hur-skulle-du-skydda-din-dator-utan-ESETs-antivirus/</guid>
				<pubDate>Fri, 16 Jul 2010 09:48:38 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: Hur påverkar IPv6 säkerheten?</title>
				<link>http://www.eset.se/blogg/ny-podcast-hur-paverkar-ipv6-sakerheten/</link>
				<description><![CDATA[IPv4 har i många år varit i den version av Internetprotokoll som nätet i huvudsak baseras på. Men utrymmet av lediga IP-adresser i IPv4 är begränsat och IP-numren räcker inte till mycket längre. Därför har IPv6 utvecklas. Det äldre Internetprotokollet IPv4 byts nu gradvis ut mot det nya.<br /><br /> I veckans podcast pratar vi om tekniken och vad den betyder för IT-säkerheten.<br /><br /> <a href="http://www.eset.se/podcast/hur-paverkar-ipv6-sakerheten/">Lyssna på podcasten om säkerhet med IPv6 jämfört med IPv4 här</a>.<br /><br /> E-posta oss på <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a> om du har andra teknikfrågor om eller frågor om antivirus i allmänhet.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-hur-paverkar-ipv6-sakerheten/</guid>
				<pubDate>Thu, 15 Jul 2010 08:39:07 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: iPhone 4 ger oss multitaskning - vad betyder det för säkerheten?</title>
				<link>http://www.eset.se/blogg/ny-podcast-iphone-4-ger-oss-multitasking-vad-betyder-det-for-sakerheten/</link>
				<description><![CDATA[Även om iPhone har varit världens mest populära mobil i många år nu har användarna saknat några funktioner som har funnits i konkurrenternas modeller. I ny iOS4 finns nu den mest efterlängtade funktionen: multitasking. Men hur kommer detta att påverka mobilens säkerhet?<br /><br /> iPhone 4 har dessutom satt ännu ett försäljningsrekord - Apple tar onekligen över mobilvärlden. Betyder det att deras plattform kommer att bli det främsta målet för cyberkriminella framöver? I veckans podcast tar vi oss an just dessa frågor. <a href="http://www.eset.se/podcast/iphone-4-ger-oss-multitasking-vad-betyder-det-for-sakerheten/">Lyssna på podcasten här</a>.<br /><br /> E-posta oss på <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a> om du har andra teknikfrågor eller frågor om antivirus i allmänhet.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-iphone-4-ger-oss-multitasking-vad-betyder-det-for-sakerheten/</guid>
				<pubDate>Mon, 12 Jul 2010 16:24:03 +0200</pubDate>
			</item>
					<item>
				<title>Microsoft utnyttjar säkerhetshål i kampanj</title>
				<link>http://www.eset.se/blogg/microsoft-utnyttjar-sakerhetshal-i-kampanj/</link>
				<description><![CDATA[Många Internetanvändare tror fortfarande att de är hyfsat anonyma när de surfar på nätet, även om det verkligen inte är någon hemlighet att man lämnar ganska många digitala spår. Microsoft tar sig an detta ämne i en ny kampanj. De har lagt upp ett onlineverktyg med det fyndiga namnet <a href="http://www.windowslive.se/skvallerbyttan/">Skvallerbyttan</a>. Verktyget tar sig in i webbläsarens surfhistoria, det vill säga avslöjar vilka sidor du har varit inne på. Sen får du en liten analys (se exempelbilden nedan) som sammanfattar din personlighet baserat på dina surfvanor.<br /><br /> <img src="http://www.eset.se/images/blog/skvallerbyttan.png" width="564" height="161" alt="Skvallerbyttan" /><br /><br /> Hur bra denna analys verkligen är kan diskuteras, men syftet med kampanjen är att få folk att använda Internet Explorer och uppmärksamma ett vanligt säkerhetshål som finns hos många webbläsare. Sättet på vilket man gör detta - alltså genom att utnyttja just detta säkerhetshål och ta reda på användarens privata surfhistoria - är dock lite moraliskt tveksamt. Microsoft gör nämligen i princip just det som IE:s funktion "inprivate" ska förhindra: möjliggör för en obehörig person att ta reda på din webbhistorik. I "inprivate"-läget lagras ingen webbhistorik eller sökningar men det är inte nödvändigtvis en anledning att byta till/från IE.<br /><br /> Andra webbläsare har liknande funktioner. Det finns till exempel några bra Firefoxplug-ins som hanterar problemet ännu bättre (t.ex. är <a href="https://addons.mozilla.org/sv-SE/firefox/addon/722/">NoScript</a> ett väldigt användbart Firefox-tillägg i allmänhet, och <a href="http://www.safehistory.com/">SafeHistory</a> skyddar mot detta specifika säkerhetshål). I vilket fall som helst är det bra att vara medveten om att man aktivt måste göra någonting för att förhindra möjligheten att följa spåren som man har lämnat i webbläsaren.]]></description>
				<guid>http://www.eset.se/blogg/microsoft-utnyttjar-sakerhetshal-i-kampanj/</guid>
				<pubDate>Fri, 09 Jul 2010 08:22:35 +0200</pubDate>
			</item>
					<item>
				<title>Hotrapport juni</title>
				<link>http://www.eset.se/blogg/hotrapport-juni-2010/</link>
				<description><![CDATA[I ESET:s hotrapport för juni månad tar vi en titt på "<a href="http://www.eset.se/blogg/ny-attack-natfiskare-utnyttjar-kissie-kenza-och-pedofilhat-for-drive-by-downloads/">drive-by downloads</a>" - det vill säga omedvetna nedladdningar av skadlig kod. Dessa sker ibland i samband med medvetna nedladdningar eller förmodade uppdateringar, men även att användaren "påtvingas" skadlig kod automatiskt via säkerhetshål. Forskning har visat att fyra av fem webbplatser som man upptäckt skadlig kod genom drive-by-downloads på, har tillhört oskyldiga företag eller indivier som har varit totalt ovetande om att de har blivit hackade och smittade. Man uppskattar att antalet webbsidor som innehåller denna typ av skadlig kod ligger mellan 10% och 20%.<br /><br /> Med andra ord, ännu en god anledning till att hålla sin dator skyddad och se till att skyddet är uppdaterat.<br /><br />  Junirapporten tar även upp vad som diskuterats hos AMTSO (Anti-Malware Testing Standards Organization) den senaste tiden, däribland riktlinjer för produkttester, samt listar som vanligt de tio mest förekommande hoten. Win32/Conficker ligger fortfarande i topp (9,79%) och åtföljs av INF/Autorun (6,57 %) och Win32/PSW.OnLineGames (4,26%).<br /><br /> <img src="http://www.eset.se/images/blog/hotrapport-virus-juni-2010.jpg" width="640" height="443" alt="Virus i sverige, juni 2010" />]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-juni-2010/</guid>
				<pubDate>Thu, 08 Jul 2010 13:54:55 +0200</pubDate>
			</item>
					<item>
				<title>DreamHack Summer 2010</title>
				<link>http://www.eset.se/blogg/dreamhack-summer-2010/</link>
				<description><![CDATA[I tisdags avslutades årets Dreamhack, som i år gick av stapeln i Jönköping. Vi var på plats och kan konstatera att det är ganska fantastiskt när så många datorintresserade människor samlas på samma plats och har möjligheten att ge uttryck för en bred, gemensam hobby. Humöret var på topp och aktiviteterna flödade, däribland fanns det till exempel <a href="http://www.youtube.com/watch?v=B30pnXyi598">dance battles</a>, <a href="http://www.dreamhack.se/dhs10/news/1609-hinderbanan-vantar-pa-just-dig">hinderbana</a> och <a href="http://www.youtube.com/watch#!v=2w4bcmyHZqA">Coca Cola-olympiad</a> att beskåda.<br /><br />  Som vanligt var det gott om <a href="http://www.youtube.com/watch#!v=3ytya5By_ms">utrymme</a> för deltagarna och vid det enorma utomhusområdet fanns den så kallade <a href="http://www.dreamhack.se/dhs10/news/1603-eset-zone-utomhusomradet">ESET Virus Free Zone</a> med bland annat hoppborg, pool med 16 000 liter vatten och beachvolleyboll.<br /><br />  Det var ju inte utan att man blev sugen på att plocka fram barnet inom sig och härja fritt.<br /><br /> Hoppas ni har haft en trevlig midsommar!]]></description>
				<guid>http://www.eset.se/blogg/dreamhack-summer-2010/</guid>
				<pubDate>Sun, 27 Jun 2010 13:07:27 +0200</pubDate>
			</item>
					<item>
				<title>Antivirusprogram obligatoriskt på andra sidan jorden</title>
				<link>http://www.eset.se/blogg/antivirusprogram-obiligatoriskt-pa-andra-sidan-jorden/</link>
				<description><![CDATA[Idag skriver PC för alla om ett nytt lagförslag i Australien - bland annat ska det bli förbjudet att installera program på datorer utan att ha fått godkännande från användaren. Ur min synvinkel är det inte så kontroversiellt, kanske borde sådan lagstiftning vara självklar.<br /><br />  En mer pikant del i lagförslaget är att man vill göra mjukvarutillverkare skadeståndsskyldiga gentemot sina kunder för eventuella säkerhetshål i produkterna. Det skulle kunna få ganska många företag att dra öronen åt sig på den australiska marknaden, skulle jag tro.<br /><br />  <a href="http://www.idg.se/2.1085/1.329142/australien-vill-infora-tvang-pa-antivirusprogram">Läs mer på PC för alla om krav på antivirusprogram</a>.]]></description>
				<guid>http://www.eset.se/blogg/antivirusprogram-obiligatoriskt-pa-andra-sidan-jorden/</guid>
				<pubDate>Thu, 24 Jun 2010 08:35:05 +0200</pubDate>
			</item>
					<item>
				<title>Inbyggd pdf-läsare i Chrome skulle kunna hindra attacker</title>
				<link>http://www.eset.se/blogg/inbyggd-pdf-lasare-i-chrome-skulle-kunna-hindra-attacker/</link>
				<description><![CDATA[Igår skrev bland andra <a href="http://www.idg.se/2.1085/1.328598/google-chrome-far-inbyggt-stod-for-pdf">Michael Jenselius på PC för alla</a> om Googles nya feature i webbläsaren Chrome - inbyggd pdf-läsare. Det betyder att Google tar en egen väg för att möta problemen med skadlig kod som distribueras via svagheter i till exempel Adobes pdf-läsare.<br /><br />  Eftersom det handlar om helt nyskapad mjukvara, så bör tidigare attacker som gjorts mot andra pdf-läsare kunna kontrolleras. Att pdf-läsaren är inbyggd i browsern gör dessutom att den enkelt att uppdatera den, vilket är en klar fördel - det är ju självklart så att ju äldre och mer känt ett säkerhetshål är, desto oftare används det.<br /><br />  Samtidigt finns det en risk att Google introducerar helt nya buggar som går att utnyttja och pdf-formatet har ju varit ett hett byte för nätbrottslingar länge. Intressant är det dock. ]]></description>
				<guid>http://www.eset.se/blogg/inbyggd-pdf-lasare-i-chrome-skulle-kunna-hindra-attacker/</guid>
				<pubDate>Tue, 22 Jun 2010 10:56:30 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: Nya tekniker i antivirusvärlden - hot or not?</title>
				<link>http://www.eset.se/blogg/ny-podcast-nya-tekniker-i-antivirusvarlden-hot-or-not/</link>
				<description><![CDATA[Då och då och intervjuas säkerhetsexperter och branschanalytiker som menar att traditionella tekniker för bekämpning av skadlig kod - egentligen mest blacklisting och signaturfiler - är passé. Något nytt ska ta över, menar de.<br /><br />  Visst har de gamla teknikerna hängt med länge, men det är inte dags att hänga ner dem i källaren än. Däremot får de sällskap på fältet av de nyare teknikerna - problemet med skadlig kod är för mångfacetterat för att en enskild teknik ska fungera ensamt i längden.<br /><br />  I veckans podcast pratar vi om whitelisting, antivirus i molnet, sandboxing och behaviour blocking - helt enkelt några av de tekniker som av olika orsaker brukar tas upp som framtiden för branschen.<br /><br />  <a href="http://www.eset.se/podcast/nya-tekniker-i-antivirusvarlden-hot-or-not/">Lyssna på podcasten här</a>.<br /><br />  E-posta oss på <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a> om du har andra teknikfrågor om eller frågor om antivirus i allmänhet.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-nya-tekniker-i-antivirusvarlden-hot-or-not/</guid>
				<pubDate>Mon, 21 Jun 2010 13:30:54 +0200</pubDate>
			</item>
					<item>
				<title>ESET har flest VB100-awards i rad - och flest av alla</title>
				<link>http://www.eset.se/blogg/eset-har-flest-vb100-awards-i-rad-och-flest-av-alla/</link>
				<description><![CDATA[Virus Bulletin har nu åter igen genomfört sina tester. ESET kan nu stoltsera med ytterligare en godkänd testomgång och har därmed sin 62:a VB100 i bakfickan. Extra roligt är också att ESET nu inte bara är det säkerhets­företag som totalt sett har flest VB100-utmärkelser, utan dessutom det som klarat flest tester i rad utan anmärkning. Vi har i 45 tester i rad fått utmärkelsen.<br /><br /> Ungefär en tredjedel av alla produkter som skickades in för test misslyckades på grund av bland annat bristande tillförlitlighet, men ESET NOD32 visade inte bara att det är en väldigt pålitlig produkt, utan också att den använder extremt lite systemresurser.<br /><br /> Vi kan inte göra annat än att hålla huvudet lite extra högt just nu.]]></description>
				<guid>http://www.eset.se/blogg/eset-har-flest-vb100-awards-i-rad-och-flest-av-alla/</guid>
				<pubDate>Thu, 17 Jun 2010 11:32:10 +0200</pubDate>
			</item>
					<item>
				<title>Biljetter till Dreamhack Summer 2010 - Retweeta och vinn</title>
				<link>http://www.eset.se/blogg/biljetter-till-dreamhack-summer-2010-retweeta-och-vinn/</link>
				<description><![CDATA[Följ @eurosecure på Twitter och vinn biljetter till Dreamhack Summer 2010! Vi lottar ut<br /><br />  <ul><li>två spelarbiljetter</li> <li>fem dagsbiljetter</li></ul><br /><br /> Retweeta våra tävlingstweets för att vara med i utlottningen. Tävlingen avgörs på fredag klockan 12.00 - lycka till!<br /><br /> Information om Eurosecures <a href="http://www.eset.se/blogg/chilla-i-eset-virus-free-zone-pa-dreamhack-summer-2010/">events på Dreamhack Summer 2010 finns här</a>.]]></description>
				<guid>http://www.eset.se/blogg/biljetter-till-dreamhack-summer-2010-retweeta-och-vinn/</guid>
				<pubDate>Tue, 15 Jun 2010 14:28:43 +0200</pubDate>
			</item>
					<item>
				<title>Chilla i ESET Virus Free Zone på Dreamhack Summer 2010</title>
				<link>http://www.eset.se/blogg/chilla-i-eset-virus-free-zone-pa-dreamhack-summer-2010/</link>
				<description><![CDATA[Snart slår Dreamhack upp portarna igen. Vi ser väldigt mycket fram emot eventet och har varit där som sponsor nu i flera år. I år kommer vi bidra till event:et med ett stort utomhusområde, ESET Virus free zone där man kan ta det lugnt en stund, hänga med polarna och träffa andra LAN:are på ett avslappnat sätt.<br /><br />  När fingrarna är stela och ögonen svider rekommenderar vi att du kommer förbi ESET Virus free zone. Där kommer du bland annat att hitta:<br /><br />  <ul><li>200 kvm stort partytält med DJ:s, lasrar, bar och bartenders som blandar somriga alkoholfria drinkar</li> <li>Beachvolleyboll</li> <li>Hoppborg</li> <li>21 meter lång hinderbana</li> <li>Boxning i XL-format</li> <li>Projektorduk som visar fotbolls-VM i tältet</li> <li>Pool med 16 000 liter vatten</li> <li>Tävlingar varje dag</li> <li>Fest varje kväll med grymma DJ:s</li> <li>Grillmat</li> <li>Glassbar</li></ul><br /><br />  Vi ser fram emot att träffa er där. Mer information om <a href="http://www.dreamhack.se/dhs10/facts.php?id=269">ESET Virus Free Zone hittas på Dreamhacks hemsida</a>. ]]></description>
				<guid>http://www.eset.se/blogg/chilla-i-eset-virus-free-zone-pa-dreamhack-summer-2010/</guid>
				<pubDate>Tue, 15 Jun 2010 13:11:40 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: Honeybot - snart i en IRC-kanal nära dig?</title>
				<link>http://www.eset.se/blogg/ny-podcast-honeybot-snart-i-en-irc-kanal-nara-dig/</link>
				<description><![CDATA[<a href="http://www.irc-junkie.org/2010-06-11/researchers-develop-honeybot-social-engineer-irc-users-automatically/">IRC-junkie skriver</a> om forskare i Wien som har tagit fram en ganska spännande mjukvara - en spamrobot, honeybot, som har en ny approach till problemet med att mänskliga chattare ganska snabbt brukar förstå att en bot är just en bot.<br /><br />  Istället för att imitera mänsklig kommunikation lägger sig programmet som en mellanhand mellan två verkliga personer och påverkar deras konversation på olika sätt.<br /><br /> Turing-testet går ut på att man försöker ta reda på om personen man chattar med är en människa, eller en dator (en maskin eller ett program).<br /><br />  Lyssna på vår <a href="http://www.eset.se/podcast/honeybot-snart-i-en-chattkanal-nara-dig/">podcast om honeybots, turing-testet och spambots här</a>.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-honeybot-snart-i-en-irc-kanal-nara-dig/</guid>
				<pubDate>Mon, 14 Jun 2010 17:01:03 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast - Spam, skadlig kod och nätfiske på MSN Messenger</title>
				<link>http://www.eset.se/blogg/ny-podcast-spam-skadlig-kod-och-natfiske-pa-msn-messenger/</link>
				<description><![CDATA[Spam och phishing sker som alla vet inte bara via e-post, utan ganska ofta via chattprogram som MSN Messenger, Skype och Yahoo Messenger. I veckans podcast berättar jag om det här fenomenet - bland annat hur det kan se ut, vad som sprids och hur man kan skydda sig.<br /><br /> <a href="http://www.eset.se/podcast/uppchattad-om-spam-skadlig-kod-och-natfiske-pa-msn-messenger/">Lyssna på säkerhetspodcasten om spam och phishing i chattprogram</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-spam-skadlig-kod-och-natfiske-pa-msn-messenger/</guid>
				<pubDate>Tue, 08 Jun 2010 10:00:38 +0200</pubDate>
			</item>
					<item>
				<title>Hotrapport maj 2010</title>
				<link>http://www.eset.se/blogg/hotrapport-maj-2010/</link>
				<description><![CDATA[I ESET:s hotrapport för maj månad diskuteras etik vid säkerhetsföretagens produktdemonstrationer, nyheter från researchsidan och som vanligt listas även de tio mest förekommande hoten i cyber­rymden just nu.<br /><br /> Internationellt sett står Win32/Conficker stadigt kvar med 9,12 % på den internationella hotstegen. Det viktigaste att tänka på för användare som drabbas av Confickerhotet är att se till att systemet hålls uppdaterat med Microsofts patchar. Andra enkla tips för att inte smittas är att inaktivera Autorun och att inte använda osäkra delade mappar. Även om det här har funnits länge och kanske borde kunna undvikas tror Conficker Working Group att det fortfarande finns 6 miljoner drabbade datorer världen över. För mer detaljer, <a href="http://www.eset.eu/buxus/generate_page.php?page_id=279&lng=en.">se här</a>.<br /><br /> Rankad tvåa i hotrapporten är INF/Autorun (8,06 %), som liftar med USB-minnen och andra externa media. Som nämnt ovan är det allra bästa sättet att skydda sig mot detta hot att inaktivera Autorun-funktionen i Windows. Läs mer <a href="http://www.eset.com/blog/2007/12/18/auto-infect">här</a>.<br /><br /> På tredje plats finner vi Win32/PSW.OnLineGames (4,29 %), vars stora familj av trojaner  fortsätter härja bland onlinespelare. För mer information om skadlig kod och onlinespel, kolla in <a href="http://www.eset.com/threat-center/threat_trends/EsetGlobalThreatReport(Jan2009).pdf">ESET:s Year End Global Threat Report från 2008</a>.<br /><br /> I övrigt kan vi bara konstatera att, även om värmen äntligen har kommit till Sverige, så fortsätter den skadliga koden att härja. Så se till att skydda era datorer, även då ni använder dem liggandes på en gräsmatta någonstans.<br /><br /> <img src="http://www.eset.se/images/blog/hotrapport-virus-maj-2010.jpg" width="640" height="443" alt="Datavirus i Sverige, maj 2010" />]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-maj-2010/</guid>
				<pubDate>Thu, 03 Jun 2010 13:08:58 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: När Robocop får virus</title>
				<link>http://www.eset.se/blogg/ny-podcast-nar-robocop-far-virus/</link>
				<description><![CDATA[Antivirusvärlden gick som en man ut och avfärdade Mark Gasson vid University of Reading som lite larvig när han berättade att han hade satt in ett RFID-chip med datavirus i handen, <a href="http://www.eset.se/blogg/har-du-virus-pa-dina-inopererade-rfid-chips/">vilket jag nämnde i torsdags</a>.<br /><br />  Han pratar om att små chips inte längre bara kan lagra och sända information utan även manipulera och förändra den och föra den vidare till andra. Det öppnar för att skadlig kod ska kunna köras på dem. Vad Gasson diskuterar är alltså inte att chips idag ska börja föra virus vidare, utan att de teoretiskt kan göra det och att avancerad medicinsk utrustning ­- teoretiskt - i framtiden kan smittas av virus från chip i den egna kroppen eller i andras kroppar.<br /><br />  Självklart känns det här som ett sätt för forskarna att nå ut i media och det är ju inget konstigt med det. Jag ser inga akuta risker alls med detta och gemene man kommer förhoppningsvis inte ha värst många inopererade chips inom överskådlig framtid.<br /><br />  Det är dock viktigt att potentiella problem som detta och det hypotetiska problemet med tabnapping som också diskuterades förra veckan dras fram, dammas av och diskuteras. Inte bara för att vi i antivirusbranschen ska kunna bygga och sälja antiviruslösningar till pacemakers, utan för att konstruktörerna ska ta säkerhetsproblemen på allvar redan i designfasen.<br /><br />  Som jag lovade så har vi pratat om det här i veckans podcast, <a href="http://www.eset.se/podcast/nar-robocop-far-virus/">som du kan lyssna på här</a>. ]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-nar-robocop-far-virus/</guid>
				<pubDate>Mon, 31 May 2010 17:29:11 +0200</pubDate>
			</item>
					<item>
				<title>Falska antivirusprogram: Svensk åtalas för scareware-kampanj</title>
				<link>http://www.eset.se/blogg/falska-antivirusprogram-svensk-atalas-for-scareware-kampanj/</link>
				<description><![CDATA[I Chicago åtalas en 31-årig svensk tillsammans med två andra män för en rätt omfattande kampanj med falska antivirusprogram. Under nästan två år ska de tre ha dragit ihop omkring 100 miljoner dollar (!) på bland annat fejkprogrammen Errorsafe och DriveCleaner.<br /><br />  Läs mer hos<br /> <a href="http://www.idg.se/2.1085/1.323524/svensk-anklagas-for-800-miljoner-kronors-bedrageri-med-falska-sakerhetsprogram">Tech World</a><br /> <a href="http://www.aftonbladet.se/nyheter/article7201049.ab">Aftonbladet</a><br /> <a href="http://www.theregister.co.uk/2010/05/28/scarware_scam_charges/">The Register</a><br /><br />  Podcast: <a href="http://www.eset.se/podcast/falska-antivirusprogram-hur-valsopad-ar-banan/">Falska antivirusprogram - hur välsopad är banan?</a><br /> Podcast: <a href="http://www.eset.se/podcast/falska-antivirusprogram-hur-funkar-det/">Falska antivirusprogram - hur funkar det?</a>]]></description>
				<guid>http://www.eset.se/blogg/falska-antivirusprogram-svensk-atalas-for-scareware-kampanj/</guid>
				<pubDate>Fri, 28 May 2010 11:14:48 +0200</pubDate>
			</item>
					<item>
				<title>Har DU virus på dina inopererade RFID-chips?</title>
				<link>http://www.eset.se/blogg/har-du-virus-pa-dina-inopererade-rfid-chips/</link>
				<description><![CDATA[Inopererade RFID-chips ses oftast på husdjur och boskap, men då och då även på vissa forskare. Dessa DIY-cyborger brukar få bra med publicitet och denna gång är det doktor Mark Gassons tur. Han är forskare på University of Reading och berättade för BBC om risken med skadlig kod på RFID-chips. Dessa små rackare idag finns i allt från busskort till katter och blir alltmer avancerade - så avancerade att de nu kan infekteras och sprida smittan till nya chips och till läsare och mottagare.<br /><br />  Se intervjun med Warwick, den är ganska intressant. Faktum är att den - trots den mycket lilla sannolikheten för att chips och pacemakers i kroppen skulle infekteras med skadlig kod – är så pass intressant att vi tänker prata om bland annat RFID-chip i nästa veckas podcast. Den kommer på måndag och då hamnar den överst på <a href="http://www.eset.se/podcast/mer-an-du-betalat-for-om-virus-pa-nya-produkter/">vår podcastsida</a>.<br /><br />  <object width="512" height="400"><param name="movie" value="http://news.bbc.co.uk/player/emp/external/player.swf"></param><param name="allowFullScreen" value="true"></param><param  name="allowScriptAccess" value="always"></param><param name="FlashVars"  value="config_settings_showUpdatedInFooter=true&config_settings_showShareButton=true&config_settings_suppressItemKind=advert%2C%20ident&config_settings_showPopoutButton=false&playlist=http%3A%2F%2Fnews%2Ebbc%2Eco%2Euk%2Fmedia%2Femp%2F10150000%2F10159300%2F10159315%2Exml&config=http%3A%2F%2Fnews%2Ebbc%2Eco%2Euk%2Fplayer%2Femp%2Fconfig%2Fdefault%2Exml%3F2%5F24%5F18269%5F19261%5F20100525142522&config_settings_language=default&config_settings_showPopoutCta=false&config_settings_addReferrerToPlaylistRequest=true&config_settings_showFooter=true&config_plugin_fmtjLiveStats_pageType=eav6&config_settings_showPopoutButton=false&config_settings_showPopoutCta=false&config_settings_addReferrerToPlaylistRequest=true"></param><embed src="http://news.bbc.co.uk/player/emp/external/player.swf" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="512" height="400"  FlashVars="config_settings_showUpdatedInFooter=true&config_settings_showShareButton=true&config_settings_suppressItemKind=advert%2C%20ident&config_settings_showPopoutButton=false&playlist=http%3A%2F%2Fnews%2Ebbc%2Eco%2Euk%2Fmedia%2Femp%2F10150000%2F10159300%2F10159315%2Exml&config=http%3A%2F%2Fnews%2Ebbc%2Eco%2Euk%2Fplayer%2Femp%2Fconfig%2Fdefault%2Exml%3F2%5F24%5F18269%5F19261%5F20100525142522&config_settings_language=default&config_settings_showPopoutCta=false&config_settings_addReferrerToPlaylistRequest=true&config_settings_showFooter=true&config_plugin_fmtjLiveStats_pageType=eav6&config_settings_showPopoutButton=false&config_settings_showPopoutCta=false&config_settings_addReferrerToPlaylistRequest=true"></embed></object>]]></description>
				<guid>http://www.eset.se/blogg/har-du-virus-pa-dina-inopererade-rfid-chips/</guid>
				<pubDate>Thu, 27 May 2010 17:11:17 +0200</pubDate>
			</item>
					<item>
				<title>Tabnapping - ny form av nätfiske</title>
				<link>http://www.eset.se/blogg/tabnapping-ny-form-av-natfiske/</link>
				<description><![CDATA[Det är cirka tio år sedan den första webbläsaren med tabs, alltså flikar, dök upp. Nu har gränssnittsexperten Aza Raskin på Firefox upptäckt ett nytt sätt att utnyttja dem för nya äventyr inom den sociala ingenjörskonsten.<br /><br />  Enkelt utryckt fungerar det så att du lämnar en infekterad sida öppen i en flik medan du gör annat i andra flikar. Då tar den tillfället i akt och byter innehåll på den inaktiva fliken - förslagsvis till något som ser väldigt mycket ut som en inloggningssida till Facebook eller Gmail eller liknande. Minnet är som bekant kort och risken stor att man antar att man helt enkelt blivit utloggad från en sajt och snällt försöker logga in igen.<br /><br />  Det här är ett mycket smart men enkelt och troligen effektivt sätt att komma över inloggningsuppgifter och därmed mängder av känslig information. Det är även som många skrivit tidigare svårt att göra något åt problemet med mindre än att Javaskript stängs av i webbläsaren, vilket gör att de sidor som använder javaskript slutar fungera - och det är många. Däremot så rekommenderar jag <a href="https://addons.mozilla.org/sv-SE/firefox/addon/722/">tillägget NoScript</a> om man använder sig av Firefox. Då kan man enkelt välja per webbsida när javaskript ska tillåtas.<br /><br />  Om tekniken har använts i verkligheten än, det låter jag vara osagt, men Raskin har släppt ut anden ur flaskan med sitt avslöjande. Nu får vi hoppas att webbläsarföretagen gör något åt svagheten innan nätfiskeflottan börjar använda metoden på allvar.<br /><br />  Ett sätt att skydda sig nämns i kommentarfältet till <a href="http://www.idg.se/2.1085/1.322722/ny-attackteknik-drabbar-bade-mac-och-windows">PC för allas artikel</a> - att använda ett program för lösenordshantering som håller koll på att du verkligen befinner dig på rätt adress innan den matar in några uppgifter.<br /><br />  Läs mer på <a href="http://www.scam-detectives.co.uk/blog/2010/05/25/beware-tabnapping-a-new-kind-of-phishing-scam/">Scam detectives</a>, <a href="http://www.theregister.co.uk/2010/05/25/tabnapping_phishing_attack/">The Register</a> och <a href="http://www.idg.se/2.1085/1.322722/ny-attackteknik-drabbar-bade-mac-och-windows">PC För Alla</a>.]]></description>
				<guid>http://www.eset.se/blogg/tabnapping-ny-form-av-natfiske/</guid>
				<pubDate>Thu, 27 May 2010 09:34:09 +0200</pubDate>
			</item>
					<item>
				<title>Ett kort klipp om vår senaste podcast: Olika skydd mot falska antivirusprogram</title>
				<link>http://www.eset.se/blogg/ett-kort-klipp-om-var-senaste-podcast-olika-skydd-mot-falska-antivirusprogram/</link>
				<description><![CDATA[Ett kort klipp om vår nya <a href="http://www.eset.se/podcast/falska-antivirusprogram-hur-valsopad-ar-banan/">podcast om hur olika skydd mot falska antivirusprogram</a> och annan skadlig kod fungerar, och hur de kan förbättras.<br /><br /><object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/2S2EGDytn7E&hl=sv_SE&fs=1&rel=0&color1=0x2b405b&color2=0x6b8ab6"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/2S2EGDytn7E&hl=sv_SE&fs=1&rel=0&color1=0x2b405b&color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"></embed></object>]]></description>
				<guid>http://www.eset.se/blogg/ett-kort-klipp-om-var-senaste-podcast-olika-skydd-mot-falska-antivirusprogram/</guid>
				<pubDate>Tue, 25 May 2010 21:22:07 +0200</pubDate>
			</item>
					<item>
				<title>I början var det bara ettor och nollor...</title>
				<link>http://www.eset.se/blogg/i-borjan-var-det-bara-ettor-och-nollor/</link>
				<description><![CDATA[<script type="text/javascript" src="/audio-player/audio-player.js"></script>
<script type="text/javascript">
AudioPlayer.setup("/audio-player/player.swf", {
    width: 290
});
</script>
Vi har nu radioreklam som spelas i bland annat Mix Megapol och Rockklassiker. <br />
<blockquote class="curly"><p>I början handlade det bara om ett och nollor, men så började en av oss att tänka..  att tänka smart är inte bara ett mänskligt privilegium. ESET Smart Security, intelligent skydd för PC.</p></blockquote>
<p id="audioplayerradiospot1">Podcast player for flash-enabled browsers</p>
<script type="text/javascript">
AudioPlayer.embed("audioplayerradiospot1", {soundFile: "http://www.eset.se/images/blog/radiospot1.mp3", titles: "Eurosecure Radiospot"});
</script>
<br />
<blockquote class="curly"><p>De kommer för att hota vår värld. De förväntar sig motstånd. Nu ställs de inför en motståndare de aldrig tidigare mött. Virusskydd, med styrkan från NOD32, för datorer, nätverk och mobiltelefoner. Läs mer på eurosecure.com</p></blockquote>
<p id="audioplayerradiospot2">Podcast player for flash-enabled browsers</p>
<script type="text/javascript">
AudioPlayer.embed("audioplayerradiospot2", {soundFile: "http://www.eset.se/images/blog/radiospot2.mp3", titles: "Eurosecure Radiospot"});
</script>
<br /><br />
Det är inte så ofta man hör radioreklam för antivirusprogram och säkerhetslösningar, men vi känner att det kan vara ett bra medium för att nå ut till de som kanske inte alltid nås i andra medier.
]]></description>
				<guid>http://www.eset.se/blogg/i-borjan-var-det-bara-ettor-och-nollor/</guid>
				<pubDate>Mon, 24 May 2010 12:52:13 +0200</pubDate>
			</item>
					<item>
				<title>IBM:s infekterade USB-minnen - ja, det kanske är lite roligt</title>
				<link>http://www.eset.se/blogg/ibms-infekterade-usb-minnen-ja-det-kanske-ar-lite-roligt/</link>
				<description><![CDATA[IBM:s infekterade USB-minnen – ja, det är kanske lite roligt  <a href="http://www.eset.se/blogg/conficker-pa-telefoner-lar-ut-en-laxa/">I mars skrev både vi och andra</a> om produkter, som mobiltelefoner och elektroniska fotoramar, som levererats med skadlig kod på från butik. Vi diskuterade även problemet och några olika liknande händelser <a href="http://www.eset.se/podcast/mer-an-du-betalat-for-om-virus-pa-nya-produkter/">i en podcast</a>. I några fall har det rört sig om botnätsklienter och det är ju allvarliga saker.<br /><br />  <a href="http://www.theregister.co.uk/2010/05/21/ibm_usb_malware_snafu/">Denna gång är det IBM som har trampat lite i klaveret, skriver The Register</a>: under AusCERT-konferensen den här veckan delades ett okänt antal infekterade USB-minnen ut. Vad de innehöll är okänt utanför företaget, men det rör sig om kod som utnyttjar autostart-funktionen och alltså körs automatiskt så fort någon försöker använda minnet.<br /><br />  IBM har bett om att få tillbaka samtliga USB-minnen - och de står själva för portot. ]]></description>
				<guid>http://www.eset.se/blogg/ibms-infekterade-usb-minnen-ja-det-kanske-ar-lite-roligt/</guid>
				<pubDate>Fri, 21 May 2010 16:15:29 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast - Matousecs Koberapport</title>
				<link>http://www.eset.se/blogg/ny-podcast-matousecs-koberapport/</link>
				<description><![CDATA[I veckans podcast diskuterar vi <a href="http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php">Matousecs rapport</a> från början av maj lite närmare, <a href="http://www.eset.se/blogg/matousecs-8-0-earthquake/">jag nämnde den i förra veckan</a>. Tomas Gilså på CSO skrev om den <a href="http://cso.idg.se/2.5334/1.318559/antivirus-foretagen-tar-matousec-rapporten-pa-allvar">här</a> och <a href="http://cso.idg.se/2.5334/1.317908">här</a>.<br /><br />  Antivirustillverkare tar rapporter om nya hot på största allvar, men i just detta fall finns faktiskt ingen anledning att oroa sig. Att den här typen av attack går att utföra är, som jag sagt tidigare, känt sedan flera år, men trots att det tekniskt är möjligt har ingen sett den faktiskt dyka upp i verkligheten.<br /><br />  Varför? Helt enkelt för att den förutsätter att det redan finns skadlig kod på systemet som lyckats ducka för säkerhetsfunktionerna. Har man väl fått in skadlig kod finns ingen bra andledning att försöka köra ytterligare kod som redan är känd för antivirusprogrammet. Det finns helt enkelt både enklare och bättre metoder än den som Matousec beskriver i rapporten.<br /><br />  <a href="http://www.eset.se/podcast/ar-matousecs-khoberapport-en-jordbavning-vad-visar-seismografen/">Lyssna på veckans podcast här</a>.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-matousecs-koberapport/</guid>
				<pubDate>Tue, 18 May 2010 07:49:22 +0200</pubDate>
			</item>
					<item>
				<title>Haiti - Nu har vi räknat klart</title>
				<link>http://www.eset.se/blogg/haiti-nu-har-vi-raknat-klart/</link>
				<description><![CDATA[Under en vecka runt skiftet mellan februari och mars bestämde vi på Eurosecure att vi skulle donera 20 procent av alla våra intäkter från vår försäljning på webben till hjälparbetet efter jordbävningen på Haiti.<br /><br /> Nu har vi fått in våra försäljningssiffror för perioden och sammanlagt går 62 723 kronor till FRII (Frivilligorganisatonernas insamlingsråd).]]></description>
				<guid>http://www.eset.se/blogg/haiti-nu-har-vi-raknat-klart/</guid>
				<pubDate>Mon, 17 May 2010 08:22:24 +0200</pubDate>
			</item>
					<item>
				<title>Matousecs 8.0 Earthquake</title>
				<link>http://www.eset.se/blogg/matousecs-8-0-earthquake/</link>
				<description><![CDATA[Det har varit mycket snack i maj om Matousecs 8.0 Earthquake, även kallad Khobe exploit, som kan kringgå en viss typ av skydd hos vissa säkerhetsprodukter. Säkerhetsföretaget Matousec har i en rapport varnat för scenariot där ofarlig kod passerar antivirusskyddet och sen byts ut mot skadlig kod. Detta kan leda till att datorn kraschar och tas över av cyberskurkar.<br /><br />  Det låter förstås lite oroväckande och det verkar som om flera antivirusföretag har fått frågor om det från sina kunder. Vi på Eurosecure har inte hört något ännu och det finns faktiskt ingen anledning för att bli orolig.<br /><br />  Risken att Kobe-scenariot inträffar är väldigt liten. Antivirusvärlden har känt till svagheten i nästan tio år. Det handlar alltså om en ganska gammal teknik som jag själv har jobbat med för många är sedan. Under den långa perioden har vi inte sett att Khobe-scenariot inträffat. För en riktigt allvarlig attack måste datorn dessutom redan vara smittad av skadlig kod.<br /><br />  ESET:s säkerhetsanalytiker bevakar svagheten hela tiden. Det är därför ESET i ett pressmeddelande har försäkrat sina kunder om att de inte behöver vara oroade över denna säkerhetsfråga.<br /><br />  Jag vill dock, som alltid, uppmuntra alla att hålla antivirusprogrammet uppdaterat.]]></description>
				<guid>http://www.eset.se/blogg/matousecs-8-0-earthquake/</guid>
				<pubDate>Wed, 12 May 2010 12:01:15 +0200</pubDate>
			</item>
					<item>
				<title>Spammar din dator? Tio tecken att hålla koll på</title>
				<link>http://www.eset.se/blogg/spammar-din-dator-tio-tecken-att-halla-koll-pa/</link>
				<description><![CDATA[I måndags skrev jag att jag skulle göra en lista över tecken på att en dator är infekterad med en botklient. Varför? För att de stora botnäten är en av de större säkerhetsfrågorna just nu och Koobface, Mariposa, Waledac och Storm är kända namn - <a href="http://www.theregister.co.uk/2010/04/27/storm_botnet_returns/">Storm har för övrigt återuppstått, enligt en inte helt färsk artikel i The Register</a>.<br /><br />  Så, hur vet man om datorn är infekterad av en botklient? Det är inte helt lätt. Själva idén med en zombiedator är att infektionen inte ska märkas. Något kan dock märkas utåt, till exempel mjukvarukonflikter eller korrupta filer, men det är svårt att se om man har en zombiedator eller om det bara är någon annan typ av skadlig kod.<br /><br />  Det finns dock några tecken som kan vara värda att hålla ett öga på - om inte annat är det bra att ha kunskapen i bakhuvudet. Om följande händer, är det något lurt på gång.<br /><br />  <ol><li>Du kan inte ladda ner antivirusuppdateringar eller besöka återförsäljares webbsidor<br /><br /> Skadlig kod försöker ofta hindra antivirusprogram från att köras eller installeras. Om du plötsligt inte kan uppdatera antivirusprogrammet eller inte kommer åt återförsäljarens hemsida kan du vara ganska säker på att det beror på skadlig kod.<br /><br /></li> <li>Du ser en lista över utgående Wall-inlägg som du inte har skickat på din Facebook-sida<br /><br /> <img src="http://www.eset.se/images/blog/facebook-wall-posts.jpg" width="283" height="350" alt="Virus postar meddelanden på Facebook" /><br /><br /> Om du stöter på det här så bör du definitivt ändra ditt lösenord och se till att du inte har några infektioner, även om det kan finnas andra orsaker än skadlig kod - till exempel ett hackat konto. Tänk på att inte använda ditt Facebook-lösenord på flera sajter.<br /><br /></li> <li>Datorn tar lång tid på sig att stänga ner, eller stänger inte ner alls<br /><br /> Ibland innehåller skadlig kod buggar som kan orsaka problem, inklusive långa stängnings­tider och problem att stänga applikationer över huvud taget. Tyvärr kan buggar i operativsystemet och konflikter med legitima program göra detsamma.<br /><br /></li> <li>Programmen går mycket långsamt<br /><br /> Det här kan betyda att ett dolt program använder en stor del av datorns resurser. I Aktivitetshanteraren eller motsvarande program kan man oftast se vilka program som tar upp mycket datorkraft eller minne.<br /><br /></li> <li>Du kan inte uppdatera operativsystemet<br /><br /> Det här får man aldrig ignorera, även om det inte behöver betyda infektion - om du inte patchar systemet blir datorn med största sannolikhet infekterad förr eller senare.<br /><br /></li> <li>Internetåtkomsten blir allt trögare<br /><br /> Om någon använder din dator för att skicka stora mängder spam, delta i en attack mot andra datorer eller ladda upp stora datamängder, kan det göra din uppkoppling riktigt långsam.<br /><br /></li> <li>Datorfläkten drar igång överväxeln i tomgångsläge<br /><br /> Det här kan tyda på att program körs utan din vetskap och använder rejält med resurser. Det kan dock också vara ett gäng Microsoft-uppdateringar som installeras, smuts i datorn, eller så håller fläkten helt enkelt på att gå sönder.<br /><br /></li> <li>Familj och vänner har fått e-post som du inte har skickat<br /><br /> Det här kan vara ett tecken på en bot eller något annat skadligt program, eller att ditt e-postkonto har blivit hackat. Det kan även vara någon av dina kompisar som haft din e-postadress i adressboken som blivit drabbad.<br /><br /></li> <li>Du stöter på pop-up-fönster och annonser i datorn trots att du inte använder någon webbläsare<br /><br /> Även om det här är ett klassiskt tecken på olika typer adware, dvs. annonsprogram, så kan det vara en botklient som ligger bakom. Du bör definitivt ta itu med detta.<br /><br /></li> <li>Windows Aktivitetshanterare visar program med kryptiska namn eller beskrivningar<br /><br /> <img src="http://www.eset.se/images/blog/task-manager-weird-program.jpg" width="459" height="182" alt="Konstiga filnamn och processer i aktivitetshanteraren" /><br /><br /> Ibland använder även legitima program kryptiska namn. En titt i aktivitetshanteraren är oftast inte tillräckligt för att identifiera ett program som skadligt. Det kan hjälpa dig att hitta skadliga program, men du måste verkligen se till att validera resultatet. Att avsluta processer och ta bort filer för att du "tror" att det är en botklient eller annan skadlig kod kan slå ut datorn så att du inte kan starta om den. Var väldigt försiktig med att lita på intuitionen.<br /><br /></li></ol>  Det var det. Som du ser finns egentligen det inget tydligt symptom på att du är en av stackarna i botnät. Däremot finns det många symptom att hålla koll på.<br /><br />  Lyssna även på <a href="http://www.eset.se/podcast/slaget-mot-botnaten-mariposa-waledac-och-aurora/">vår podcast om slaget mot bonäten</a>.]]></description>
				<guid>http://www.eset.se/blogg/spammar-din-dator-tio-tecken-att-halla-koll-pa/</guid>
				<pubDate>Wed, 12 May 2010 09:09:13 +0200</pubDate>
			</item>
					<item>
				<title>Botnät i Afrika - digitala massförstörelsevapen?</title>
				<link>http://www.eset.se/blogg/botnat-i-afrika-digitala-massforstorelsevapen/</link>
				<description><![CDATA[På <a href="http://blogg.binero.se/2010/05/ar-afrika-ett-hot-mot-internet-–-knappast/">Bineros blogg</a> hittade jag ett inlägg som diskuterar en tes från en <a href="http://www.foreignpolicy.com/articles/2010/03/24/africas_cyber_wmd">artikel i Foreign Policy</a>. Artikeln ser botnät som digitala massförstörelsevapen.<br /><br />  Det finns ingen tvekan om att ett botnät av hundratusentals infekterade datorer är ett kraftfullt verktyg i en brottslings händer, oavsett om det används för spam eller överbelastningsattacker. Journalisten menar att de kan användas av terrorister för att attackera alla Fortune 500-företagens IT-infrastruktur, eller till och med sabotera IT-infrastrukturen för ett helt land. Vi har sett överbelastningsattacker mot företag eller organisationer tidigare och det har diskuterats mycket om att liknande attacker kan användas i framtiden som en form av cyberkrigföring. Vanligtvis sker attacker som denna mot ett enskilt företag eller organisation, vilket begränsar effekterna. Vad som skulle hända om till exempel USA:s 100 största företag angreps och fick sina IT-system utslagna, det vet vi inte än.<br /><br />  Konceptet i artikeln är inte nytt, men väl vinkeln. I artikeln pekar journalisten ut Afrika som framtidens bas för cyberattackerna. Hans argument är att datorerna i Afrika inte är säkra. Folk har enligt honom inte råd med antivirusprogram och de saknar nödvändiga kunskaper för att säkra sina datorer mot skadlig kod. Han påstår även att 80 procent av alla datorer i Afrika redan är infekterade - det kan jag varken bekräfta eller förneka.<br /><br />  Erik Arnberg på Binero tar den här diskussionen ett steg längre och förankrar den i Sverige. Han kontaktar ett antal svenska Internetleverantörer och ställer de rätta frågorna och kommer fram till att åtminstone vi i Sverige är säkra - det finns för många flaskhalsar på vägen in i landet. Kapaciteten inom landet är större än den hit. Det är intressant och för all del skönt att veta.<br /><br />  Tyvärr är det ju så att ett problem som det här inte kan begränsas till länder och artikeln i Foreign Policy målar inte ut Sverige som något mål för internationell terrorism. Globaliseringen knyter världens nationer och ekonomier allt närmare varandra, till stor del med hjälp av Internet. Det innebär att en attack mot några hundra av USA:s största företag påverkar oss i lika hög grad som om attacken varit riktad mot oss - åtminstone indirekt.<br /><br />  Därför är det av yttersta vikt att vi tar hotet från botnäten på yttersta allvar, oavsett om datorerna befinner sig på den Afrikanska kontinenten eller i Åmål.<br /><br /> _______________<br /><br /> Botnät är förresten lurigt. När jag hinner tänkte jag publicera en lista här med tips på symptom som kan peka på att din datorn är med i ett botnät. Håll utkik!]]></description>
				<guid>http://www.eset.se/blogg/botnat-i-afrika-digitala-massforstorelsevapen/</guid>
				<pubDate>Tue, 11 May 2010 08:15:43 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast - Svensk phishing - nätfiske på modersmålet</title>
				<link>http://www.eset.se/blogg/ny-podcast-svensk-phishing-natfiske-pa-modersmalet/</link>
				<description><![CDATA[Nätfiskeattackerna vi såg förra veckan verkar inte ha upphört - <a href="http://www.idg.se/2.1085/1.317664/varning-ny-variant-pa-den-svenska-natfiskeattacken">PC För Alla avslöjade igår ytterligare en domän</a> - sextrakasserare .se - som är sjösatt av samma nätbrottslingar som satte upp alla de sajter <a href="http://www.eset.se/blogg/ny-attack-natfiskare-utnyttjar-kissie-kenza-och-pedofilhat-for-drive-by-downloads/">vi skrev om fredags</a>.<br /><br />  Än en gång är det skrämseltaktik som gäller - e-post om att mottagaren finns med i en förteckning över människor som brukar ägna sig åt sextrakasserier gör nog vem som helst nervös, oavsett sanningshalten i påståendet.<br /><br />  Phishing eller nätfiske på svenska har än så länge varit ganska ovanligt och när man ser det rör det sig ofta om standardiserade maskinöversatta brev. Därför pratar vi om problemet phishing på svenska i veckans podcast och även om vad man gör för att skydda sig.<br /><br />  Personligen är jag rätt säker på att det här är ett problem som kommer att växa tillsammans med den internationella cyberbrottsligheten. Det finns heller ingen orsak att tro att vi i Sverige skulle vara förskonade. Just när det gäller nätfiske och social ingenjörskonst så beror troligen ökningen på att det är relativt enkelt att lyckas. Kan man lura människor att själva installera skadlig kod är det mycket svårt för säkerhetsprogrammen att hålla emot - kort sagt, för att luras behöver man inte vara något geni. Att däremot skapa skadlig kod som tar sig förbi alla moderna skyddsbarriärer mer än en gång, det är en utmaning.<br /><br /> <a href="http://www.eset.se/podcast/svensk-phishing-natfiske-pa-modersmalet/">Lyssna på vår podcast om denna nätfiskeattack här!</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-svensk-phishing-natfiske-pa-modersmalet/</guid>
				<pubDate>Mon, 10 May 2010 10:50:47 +0200</pubDate>
			</item>
					<item>
				<title>Ny attack: Nätfiskare utnyttjar Kissie, Kenza och pedofilhat för drive-by downloads</title>
				<link>http://www.eset.se/blogg/ny-attack-natfiskare-utnyttjar-kissie-kenza-och-pedofilhat-for-drive-by-downloads/</link>
				<description><![CDATA[För ett par dagar sedan <a href="http://www.idg.se/2.1085/1.316252/varning%20ny%20lomsk%20natfiske%20attack">publicerade PC För Alla en nyhet om en riktigt fräck nätfiskeattack</a>. Attacken var väldigt riktad och för ovanlighetens skull på svenska, vilket gjorde den ganska exceptionell.<br /><br />  Förövarna försökte nå ut både via forum och genom e-post. I mejl fick personer veta att de hade blivit tillagda på sidan barnförbrytare .se - alltså i egenskap av person som begått brott mot barn (även om jag tycker att namnet kanske främst antyder att det handlar om barn som är förbrytare). Få människor vill bli uthängda som pedofiler eller barnmisshandlare.<br /><br />  Jag har även sett infekterade länkar på ett forum om styrketräning då till sidan starkastisverige .se och en snabb sökning på ordet barnförbrytare leder oss till sajten hatadjur . nu - nätfiskarna har verkligen kartlagt vilka ämnen som väcker känslor på nätet.<br /><br />   <img src="http://www.eset.se/images/blog/google-resultat-svensk-attack.png" width="598" height="80" alt="Sökresultat i Google från drive-by-download-attack på svenska" /><br /><br />  Andra försöker man få att klicka genom att kalla sidan för internetkampanj - det skedde exempelvis i forumen på <a href="http://www.alltombarn.se/">Allt om barn</a> och <a href="http://www.amelia.se/">Amelia</a>. Brott mot barn är ett laddat ämne och många klickar vidare i ren affekt.<br /><br />  Det är svårt att veta hur stor spridning den här attacken har fått, men antagligen har ganska många klickat och infekterats. Rent tekniskt handlar det om en klassisk <a href="http://sv.wikipedia.org/wiki/Drive-by_download">drive-by download</a>: den infekterade sidan försöker ladda en Java-applet som i sin tur laddar hem en EXE-fil från nätet. Från början var det bara vi på ESET och ett par andra aktörer som upptäckte infektionen i Java-appleten, men nu bör förhoppningsvis de flesta antivirusprogram hitta den Java-appleten och EXE-filen.<br /><br />  EXE-filen verkar vara en variant av Poison Ivy, ett program som gör att man kan fjärrstyra den infekterade datorn. Bland annat kan hackaren kopiera filer, titta genom webbkameran och har möjlighet att helt styra datorn.<br /><br />  De som utförde attacken registrerade flera sajter samma dag, samtliga har nu stängts av webbhotellet Loopia där de låg. Man har bland annat försökt utnyttja de största svenska bloggerskorna för att nå ut, både <a href="http://kenzas.se/">Kenza</a> och <a href="http://www.kissies.se/">Kissie</a> fick egna infekterade sajter kenzas-boyfriend .com och kissiestalkers .com. Här är ett urval av de nu stängda domänerna:<br /><br />  smygpedofiler .se<br /> barnforbrytare .se<br /> hatadjur .nu<br /> kenzas-boyfriend .com<br /> snuska-bilder .com<br /> kissiestalkers .com<br /> traderaskojare .se<br />gratis-st500 .se<br />sextrakasserier .se<br />gratisconverse .se<br /> traderas-bedragare .se<br /> pokerbluffen .nu<br /> landskronaproblemet .se<br /> svindelinfo .se<br /><br /> <b>Uppdaterat 2010-05-14:</b><br /> sdanhangare .se<br /> sd-anhangare .se<br /><br /> <b>Uppdaterat 2010-06-03:</b><br /> offentligarasister .com<br /><br /> Just vinkeln och de riktade attackerna på svenska har gjort ett stort avtryck här i Sverige, vilket syns på hur mycket som skrivs om det. Några exempel:<br /><br />  <a href="http://www.sydsvenskan.se/sverige/article863685/Varning-for-ny-hemsida.html">Sydsvenskan</a><br /> <a href="http://www.aftonbladet.se/nyheter/article7072540.ab">Aftonbladet</a><br /> <a href="http://www.svd.se/nyheter/inrikes/varning-for-virus-pa-hemsida_4664277.svd">Svenska Dagbladet</a><br /> <a href="http://allehanda.se/start/1.2003719-varning-for-virus-pa-hemsida">Allehanda.se</a><br /> <a href="http://webbtips.se/varning/barnforbrytare-ny-trojan-via-mail/">Webbtips.se</a><br />]]></description>
				<guid>http://www.eset.se/blogg/ny-attack-natfiskare-utnyttjar-kissie-kenza-och-pedofilhat-for-drive-by-downloads/</guid>
				<pubDate>Fri, 07 May 2010 11:27:57 +0200</pubDate>
			</item>
					<item>
				<title>Hotrapport april 2010</title>
				<link>http://www.eset.se/blogg/hotrapport-april-2010/</link>
				<description><![CDATA[Under april månad kunde vi kanske inte helt oväntat konstatera att Conficker fortfarande klassas som det största internationella hotet, med 9,47%. Även INF/Autorun (7,98%) fortsätter härska på den onda sidan, även om det nu är relativt enkelt att inaktivera den felaktiga inställning som gör attacken möjlig. Det har också upptäckts en front av EICAR-testfiler, vilket antyder att någon utför en hel massa tester...<br /><br /><br />  Förutom Win32/Conficker och INF/Autorun ligger Win32/Agent (3,53%) och Win32/PSW.OnLineGames (3,48%) också kvar i toppen.<br /><br /> <img src="http://www.eset.se/images/blog/threat-report-april-2010.png" width="436" height="300" alt="Common virus infections April 2010" /><br /> <i>Överblick topp 10-hoten under april månad</i><br /><br />  <a href="http://www.eset.com/resources/threat-trends/Global_Threat_Trends_April_2010.pdf">Den fullständiga hotrapporten för april</a> tar även en titt på ESET-representationen vid årets expo på Earls Court i London, SEO-förgiftning (SEO – Search Engine Optimization) och Apple-säkerhet vid den kommande EICAR-konferensen i Paris.]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-april-2010/</guid>
				<pubDate>Thu, 06 May 2010 15:59:32 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast: Hela livet i mobilen - om informationssäkerhet och mobila enheter</title>
				<link>http://www.eset.se/blogg/ny-podcast-hela-livet-i-mobilen-om-informationssakerhet-och-mobila-enheter/</link>
				<description><![CDATA[Bärbarhet och smarta mobiler har inneburit en kommunikationsrevolution. Vi springer aldrig mer vilse, kan jobba var som helst och ingen behöver stå ensam och känna sig dum på avtalad mötesplats. Vi kan se avslappnat upptagna ut hela tiden med telefonen i handen och personen vi väntar på kan ringa och berätta vad som har gått fel.<br /><br />  Bärbara enheter innebär även en informationsrevolution. Information lagras i dem och uppgifter på nätet nås via dem. Det är mycket praktiskt men innebär även en risk, eftersom information är hårdvaluta idag.<br /><br />  Känsliga personuppgifter kan användas för att komma över pengar och stjäla identiteter. Bilder kan användas i utpressningssyften och för ren mobbing - <a href="http://www.aftonbladet.se/nyheter/article7032466.ab">nyligen tog Aftonbladet upp en historia i den genren</a>.<br /><br />  Veckans podcast handlar om informationssäkerhet i mobila enheter och hur man bör förhålla sig till riskerna med att ha så mycket personlig information så lättillgänglig.<br /><br />  <a href="http://www.eset.se/podcast/hela-livet-i-mobilen-om-informationssakerhet-och-mobila-enheter/">Lyssna här på vår datasäkerhetspodcast om informationssäkerhet i mobila enheter</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-hela-livet-i-mobilen-om-informationssakerhet-och-mobila-enheter/</guid>
				<pubDate>Tue, 04 May 2010 10:41:57 +0200</pubDate>
			</item>
					<item>
				<title>Google svartlistar falska antivirusprogram</title>
				<link>http://www.eset.se/blogg/google-svartlistar-falska-antivirusprogram/</link>
				<description><![CDATA[Glädjande nyheter! <a href="http://computersweden.idg.se/2.2683/1.314999">Google börjar svartlista falska antivirusprogram, skriver Martin Wallström på Computer Sweden</a>. De har redan tidigare visat varningar och filtrerat vissa resultat, men ska nu utöka det.<br /><br />  När det gäller blockering så finns dock alltid en risk att man av misstag blockerar legitima sidor och adresser, men om Google gör det här bra kan det bli något mycket positivt. Generellt sett så är censur ingenting att sträva efter, men viss svartlistning i en sökmotor kan ibland vara befogat.]]></description>
				<guid>http://www.eset.se/blogg/google-svartlistar-falska-antivirusprogram/</guid>
				<pubDate>Tue, 04 May 2010 08:02:48 +0200</pubDate>
			</item>
					<item>
				<title>ESET NOD32 version 4.2 är här på svenska, danska, norska och finska</title>
				<link>http://www.eset.se/blogg/eset-nod32-version-4-2-ar-har-pa-svenska-danska-norska-och-finska/</link>
				<description><![CDATA[Tidigare i år <a href="http://www.eset.se/blogg/tva-nya-produkter-fran-eset-antispam-for-exchange/">kunde vi berätta att ESET släppte version 4.2 av både NOD32 och Smart Security</a>. Nu kommer de nordiska språkversionerna.<br /><br />  ESET NOD 32 är ESET:s klassiska (och prisbelönta) antivirus- och antispionprogram. Smart Security har samma kärna, men innehåller även brandvägg och spamfilter. Den senaste versionen har jämfört med de tidigare bland annat:<br /><br />  <ul><li>Förbättrat skydd mot virus och spionprogram</li> <li>Förbättrad brandvägg, spamskydd och filtrering av krypterad kommunikation</li> <li>Fullt stöd för Windows Automated Installation Kit 2.0 för Windows 7</li> <li>Möjlighet till Trusted Zone Authentication</li> <li>Brandväggsprofiler</li> <li>Förbättrad http-skanning</li></ul><br /><br /><a href="http://www.eset.se/ladda-ner/?localize=1">Den vanliga nedladdningssidan</a> pekar redan på den senaste versionen.]]></description>
				<guid>http://www.eset.se/blogg/eset-nod32-version-4-2-ar-har-pa-svenska-danska-norska-och-finska/</guid>
				<pubDate>Fri, 30 Apr 2010 11:50:38 +0200</pubDate>
			</item>
					<item>
				<title>Koobface in action - ESET visar virusinfektion i realtid</title>
				<link>http://www.eset.se/blogg/koobface-in-action-eset-visar-virusinfektion-i-realtid/</link>
				<description><![CDATA[Facebook-masken Koobface spreds kraftigt i början av månaden genom olika former av social ingenjörskonst. ESET South America har gjort en video som visar hur infektionen har gått till – ganska intressant.<br /><br /><object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/q7xzsHLHSfc&hl=en_US&fs=1&rel=0&color1=0x006699&color2=0x54abd6"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/q7xzsHLHSfc&hl=en_US&fs=1&rel=0&color1=0x006699&color2=0x54abd6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="640" height="385"></embed></object>]]></description>
				<guid>http://www.eset.se/blogg/koobface-in-action-eset-visar-virusinfektion-i-realtid/</guid>
				<pubDate>Thu, 29 Apr 2010 11:13:01 +0200</pubDate>
			</item>
					<item>
				<title>Om standardkommentaren "Höhö, skaffa en Mac"</title>
				<link>http://www.eset.se/blogg/om-standardkommentaren-hoho-skaffa-en-mac/</link>
				<description><![CDATA[Jag läste lite i kommentarfältet till <a href="http://www.aftonbladet.se/nyheter/article7002404.ab">Aftonbladets artikel om kaoset som uppstod när McAfee</a> skickade ut en uppdatering som gick lite snett. Som på nästan alla platser där man diskuterar skadlig kod och virus stötte jag på uppmaningen om att man bör skaffa en Mac. Då får man tydligen inga virus.<br /><br />  Det är väl frestande på flera sätt att skaffa en Mac, men uppmaningen är tyvärr feltänkt. Orsaken till att Mac har varit relativt förskonade från skadlig kod är inte att plattformen är säkrare, utan helt enkelt att Windows länge har varit det mest spridda systemet. Det har lönat sig bättre för hackers att rikta sina krafter mot ett större system som fler använder; det ger ett större utbyte.<br /><br />  Apple växer dock bland vanliga konsumenter, så antalet attacker med hjälp av skadlig kod kommer troligtvis att öka på plattformen. Ironiskt nog innebär detta att om Macanvändarna vill behålla den låga virusfrekvensen, så bör de alltså försöka hålla antalet användare nere. Det finns redan riktiga virus till Mac, trojaner och botnät, även om det aldrig blivit någon större spridning.<br /><br />  För att tala allvar ett tag så bör man dock tänka på att skadlig kod bara är en av riskerna på nätet - är man inte försiktig med personuppgifter eller faller för nätfiskeförsök så räddas man inte ens om man programmerar sitt eget operativsystem.]]></description>
				<guid>http://www.eset.se/blogg/om-standardkommentaren-hoho-skaffa-en-mac/</guid>
				<pubDate>Sat, 24 Apr 2010 12:39:33 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast om false positives (falsklarm)</title>
				<link>http://www.eset.se/blogg/ny-podcast-om-false-positives-falsklarm-i-antivirusprogram/</link>
				<description><![CDATA[Det har hänt förr och troligen kommer det att hända igen. False positives kan vara ganska harmlöst, men är ändå antivirusföretagens mardröm. Flaggas fel fil som ett virus och blockeras eller tas bort från systemet, så kan det få svåra konsekvenser.<br /><br />  Den här gången var det amerikanska McAfee som drabbades. När företaget skickade ut en uppdatering så trodde plötsligt antivirusprogrammet att svchost.exe (<a href="http://www.idg.se/2.1085/1.175733">IDG har en pedagogisk artikel som förklarar vad den här processen gör</a>) var ett virus som McAfee kallar W32/Wecorl.a. <a href="http://www.idg.se/2.1085/1.312895/datorkaos-i-hela-sverige">Sammanfattande artikel om vad som skedde här</a>.<br /><br />  Just den här incidenten är förstås väldigt besvärande för McAfee, men jag känner ingen skadeglädje, trots att det är en konkurrent som är drabbad. Då och då drabbar en allvarligare incident med en false positive ett antivirusföretag, även om målet självklart är att det aldrig ska ske. Att det är så allvarligt som detta är dock ovanligt.<br /><br /><a href="http://www.eset.se/podcast/antivirusforetag-och-falsklarm/">Lyssna på podcasten här</a>.]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-om-false-positives-falsklarm-i-antivirusprogram/</guid>
				<pubDate>Fri, 23 Apr 2010 12:55:14 +0200</pubDate>
			</item>
					<item>
				<title>ESET släpper Remote Administrator 4</title>
				<link>http://www.eset.se/blogg/eset-slapper-remote-administrator-4/</link>
				<description><![CDATA[Nu kommer version 4 av ESET Remote Administrator, vårt mycket populära fjärrhanteringssystem för antiviruslösningar. Vi har lyssnat på önskemål från våra användare om nya funktioner och i den nya versionen finns en hel del nya funktioner och en del befintliga har gjorts ännu bättre.<br /><br />  Bland annat har Remote Administrator 4 <b>plattformsoberoende hantering</b>. Alla produkter kan styras från samma konsol: nya och gamla versioner av ESET Smart Security, ESET NOD32 Antivirus för Windows, kommande versioner av ESET NOD32 Antivirus 4 för Mac och Linux och nästa generations mobilsäkerhetsprodukter.<br /><br />  Vi har också en <b>förbättrad policyhanterare</b>.  Ett nytt och smart verktyg gör det enkelt att mappa upp olika gruppolicyer. Det finns funktioner för import och export av policyer, vilket underlättar säkerhetskopiering och gör det möjligt att enkelt dela dem mellan olika kontor.<br /><br />   I version 4 är <b>karantänhanteringen centraliserad</b>. Filer i karantän kan återställas eller raderas från konsolen baserat på bestämda kriterier eller också undantas från fortsatt skanning.<br /><br />  <b>Förenklad fjärrinstallation</b> stänger säkerhetsluckor och förbättrad sökning efter oregistrerade klienter gör att IT-personalen slipper en massa onödigt arbete. Det går även att skjuta ut installationer på flera datorer samtidigt för att snabbt och effektivt installera program på hela nätverket.<br /><br />  Företagssegmentet blir allt viktigare på antivirusmarknaden och för oss som arbetar med ESET är det viktigt att kunna erbjuda ett så heltäckande produkturval som möjligt. Remote Administrator är spindeln i nätet för säkerhetslösningarna på ett företag och den nya versionen stärker ESET:s position på företagsmarknaden.<br /><br />Den nya versionen kan laddas hem som vanligt från vår nedladdningssida, eller via <i>Help - Check for updates</i> om du redan har en tidigare version av ESET Remote Administrator installerad.]]></description>
				<guid>http://www.eset.se/blogg/eset-slapper-remote-administrator-4/</guid>
				<pubDate>Thu, 22 Apr 2010 07:29:29 +0200</pubDate>
			</item>
					<item>
				<title>Googleattacken var kanske riktad mot lösenordsdatabasen</title>
				<link>http://www.eset.se/blogg/googleattacken-var-kanske-riktad-mot-losenordsdatabasen/</link>
				<description><![CDATA[<a href="http://computersweden.idg.se/2.2683/1.311979/attack-mot-googles-losenordssystem/">Linus Larsson på Computer Sweden skriver idag att attacken mot Googles servrar var riktad mot lösenordsdatabasen</a>. Tydligen kom man inte över några lösenord - vilket ju är skönt - men trots det kan hackarna ha kommit över information om själva hanteringssystemet Gaia. Systemet hanterar lösenord till en hel mängd av Googles tjänster och webbappar, vilket ur säkerhetssynpunkt inte är den bästa tänkbara lösningen.  Förhoppningsvis har Google redan hunnit säkra sina nätverk. <a href="http://www.nytimes.com/2010/04/20/technology/20google.html?src=busln">Mer detaljer hos New York Times</a>. ]]></description>
				<guid>http://www.eset.se/blogg/googleattacken-var-kanske-riktad-mot-losenordsdatabasen/</guid>
				<pubDate>Tue, 20 Apr 2010 16:11:29 +0200</pubDate>
			</item>
					<item>
				<title>Debatt om DPI under Re:publica</title>
				<link>http://www.eset.se/blogg/debatt-om-dpi-under-republica/</link>
				<description><![CDATA[Under bloggerkonferensen Re:publica som pågår i Berlin just nu har det från olika håll uttryckts kritik mot metoder för nättrafikövervakning. Framförallt Deep Packet Inspection (DPI) har lyfts fram som ett exempel i detta sammanhang. DPI är en metod som utvecklades med hjälp av en algoritm som används av antivirus-scanners. Internetleverantörer har börjat inse att DPI är ett effektivt sätt för övervakning och analys av nättrafik.<br /><br />  Ett flertal tyska politiker och även den tyska hackerorganisationen Chaos Computer Club (CCC) har under Re:publica pratat om både DPI:s nytta och nackdelar. Fördelen med DPI är att man under denial of service attacker (överbelastningsangrepp mot ett datasystem som ska hindra normal användning av systemet) kan filtrera ut skadliga datapaket för att kunna uppehålla nätverket. Kritikerna tror dock att det samtidigt kan leda till att leverantörerna får insyn i känslig/privat information. En representant på CCC tror även att det finns en risk att denna metod kan utnyttjas för censur.<br /><br />  Debatten gör tydligt att diskussionen om privatsfären på nätet och lagen som ska reglera detta kommer att fortsätta ett långt tag framöver.]]></description>
				<guid>http://www.eset.se/blogg/debatt-om-dpi-under-republica/</guid>
				<pubDate>Tue, 20 Apr 2010 07:01:46 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast - Så hittar de dig på nätet</title>
				<link>http://www.eset.se/blogg/ny-podcast-sa-hittar-de-dig-pa-natet/</link>
				<description><![CDATA[I vår förra podcast diskuterade vi olika tjänster för att dölja sin identitet på nätet, och denna vecka vänder vi blicken mot dem man kan vilja dölja sig för – hur gör de för att identifiera dig eller din dator? Vi diskuterar bland annat hur man spårar någon genom cookies, faran med bortglömda Flash-cookies, hur man spårar nätsurfare genom unika webbläsare, och vad man kan göra med ett sociogram.<br /><br /><a href="http://www.eset.se/podcast/sa-hittar-de-dig-pa-natet/">Lyssna på podcasten här</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-sa-hittar-de-dig-pa-natet/</guid>
				<pubDate>Mon, 19 Apr 2010 09:10:00 +0200</pubDate>
			</item>
					<item>
				<title>Ny podcast - Anonymiseringstekniker</title>
				<link>http://www.eset.se/blogg/ny-podcast-anonymiseringstekniker/</link>
				<description><![CDATA[Möjligheten att vara anonym på Internet har varit en het potatis under de senaste åren. Debatten går lite hårdraget ut på att anonymiteten antingen är av godo och en demokratisk rättighet, eller att den är av ondo, och bara ett sätt för ohederliga att begå brott helt ostörda.<br /><br />  I dagens podcast pratar vi bland annat lite om hur TOR, en av de större tjänsterna, fungerar. Vi diskuterar också VPN-tjänster som IPREDator, som lanserades förra året av bland andra Peter Sunde, en av herrarna bakom The Pirate Bay.<br /><br />  En fråga som vi ställt oss är om anonymiseringstjänsterna utnyttjas av cyberkriminella. Det gör de utan tvekan, men troligen inte i någon större omfattning. Anonymiseringstjänster kan användas för att dölja vem det är som exempelvis styr botnätverk, men oftare använder cyberskurkarna hackade datorer för sådana ändamål. Risken för att övervakas av den som driver en kommersiell tjänst är alltför stor för att brottslingar ska hänga upp verksamheten helt på en betaltjänst.<br /><br />  Möjligheten till anonymitet på Internet är dessutom viktig ur flera perspektiv. Det finns till exempel tillfällen då information bör komma fram, trots hemligstämplar och straffbarhet.<br /><br />  Om man anlägger ett rent säkerhetsperspektiv kan man argumentera för att de små bedragarna och spridarna av skadlig kod kan använda den för att skydda sig, men då ligger nog problemet snarare i att de som använder tjänsterna inte ser skillnaden mellan anonymitet och säkerhet.<br /><br />  Att ingen vet vem du är betyder inte att du inte kan angripas.<br /><br />   Lyssna på podcasten här: <a href="http://www.eset.se/podcast/anonymiseringstjanster-frihet-eller-fara/">Podcast - Anonymiseringstjänster - frihet eller fara</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-podcast-anonymiseringstekniker/</guid>
				<pubDate>Mon, 12 Apr 2010 14:11:38 +0200</pubDate>
			</item>
					<item>
				<title>Hotrapport Mars</title>
				<link>http://www.eset.se/blogg/hotrapport-mars/</link>
				<description><![CDATA[I mars var det fullklottrat i cyberbrottslingarnas kalendrar. Win32/Conficker låg i toppen av varningslistan med 10,32 % - läs mer på <a href="http://www.eset.eu/buxus/generate_page.php?page_id=279&lng=en">hotcentret på Eset.eu</a>. På andraplatsen hittar vi INF/Autorun (8,42 %) som är en hel uppsättning hot som använder autorun.inf för att kompromettera datorer i samband med användning av USB-utrustning. Trea på hotlistan är Win32/PSW.OnLineGames (5,15%), vilket är en trojanfamilj som attackerar online-spelare.<br /><br />  Ett antal andra cyberhot var i omlopp under mars månad. Däribland en hel del Blackhat SEO, som satte igång efter bombningarna i Ryssland då massiv exploatering av onlinebrottslingar ledde till en ökad spridning av falska antivirusprodukter. För Macanvändare kan en del av det som hände på CanSecWest-konferensen i Vancouver vara av intresse, då 20 <a href="http://www.eset.se/blogg/microsoft-patchar-zero-day-sakerhetshal/">zero-day-hål</a> avslöjades i Apple-produkter. Exakt hur allvarligt det här hotet är vill inte säkerhetsanalytikern Charlie Miller (mannen som hittade hålen) dela med sig av, eftersom han menar att problemet då patchas och sedan sopas under mattan, istället för att produkternas grundläggande säkerhet förbättras.<br /><br />  På tal om CanSecWest i Vancouver så diskuterade vi för övrigt hackartävlingen Pwn2Own som sker i samband med konferensen i vår podcast från den 29 mars - <a href="http://www.eset.se/podcast/vad-lar-vi-oss-av-hackartavlingar-anders-nilsson-om-pwn2own/">lyssna här</a>.]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-mars/</guid>
				<pubDate>Fri, 09 Apr 2010 08:18:55 +0200</pubDate>
			</item>
					<item>
				<title>Microsoft patchar Zero-Day-säkerhetshål</title>
				<link>http://www.eset.se/blogg/microsoft-patchar-zero-day-sakerhetshal/</link>
				<description><![CDATA[Microsoft var tvungna att släppa några patchar innan den officiella Patch Day som inträffar om två veckor. Anledningen är ett säkerhetshål i Internet Explorer som möjliggör så kallade Zero-Day-attacker. Den nya patchen ska förhindra att cyberbrottslingar utnyttjar hålet i Internet Explorer för att installera skadlig kod. Microsoft utförde denna patch snabbt eftersom en attack-kod (exploit code) redan hade publicerats online.<br /><br /> <h2>Varför pratar man om Zero-Day-attacker?</h2> Namnet beskriver den "tävling" mellan hackare och mjukvaruutvecklare som börjar samma dag som säkerhetshålet upptäcks: dag 0. Ibland kan det dock gå lång tid från det att säkerhetshålet upptäcks, tills dess att tillverkaren får reda på det, och ytterligare tid innan de har släppt en säkerhetsuppdatering.]]></description>
				<guid>http://www.eset.se/blogg/microsoft-patchar-zero-day-sakerhetshal/</guid>
				<pubDate>Wed, 31 Mar 2010 14:14:47 +0200</pubDate>
			</item>
					<item>
				<title>Cyberskurkar på företagspicknick</title>
				<link>http://www.eset.se/blogg/cyberskurkar-pa-foretagspicknick/</link>
				<description><![CDATA[<a href="http://www.pcpro.co.uk/features/356737/perks-and-paintball-life-inside-a-global-cybercrime-ring">PC Pro skriver om en Ukrainsk krets av cyberskurkar</a> som var så till den grad organiserade att de hade egen HR-avdelning, ett call center och bjöd de anställda på företagsutflykter med paintballtävlingar.<br /><br />  Det är en väldigt rolig historia, men ger även en antydan om hur organiserad IT-brottsligheten börjar bli. Cyberbrottslingar jobbar ibland också åtta till fem.]]></description>
				<guid>http://www.eset.se/blogg/cyberskurkar-pa-foretagspicknick/</guid>
				<pubDate>Sun, 28 Mar 2010 10:14:25 +0200</pubDate>
			</item>
					<item>
				<title>Conficker på telefoner lär ut en läxa</title>
				<link>http://www.eset.se/blogg/conficker-pa-telefoner-lar-ut-en-laxa/</link>
				<description><![CDATA[I <a href="http://www.eset.se/podcast/mer-an-du-betalat-for-om-virus-pa-nya-produkter/">Eurosecures podcast den 15 mars</a> diskuterade vi problemet med hårdvara som levereras med maskar och trojaner från butik. Då var den stora nyheten en smartphone som såldes av operatören Vodafone i Spanien. På minneskortet - alltså inte på själva telefonen - fanns masken Conficker och igår rapporterade Computer Sweden att det enligt Vodafone <a href="http://www.idg.se/2.1085/1.304332/3-000-htc-telefoner-saldes-med-virus">rör sig om så många som 3000 infekterade enheter</a>.<br /><br />  Hela affären är ju förstås väldigt genant för Vodafone och det finns en tendens att händelser av den här typen avfärdas som något som mest var lite lustigt. Jag väljer dock att måla fan på väggen, för det finns viktiga lärdomar att dra av det inträffade.<br /><br />  Den första är att om 3000 telefoner levereras med en mycket elak mask som ansluter infekterade datorer till ett av världens värsta botnät, så är det allvarligt. Någonstans i produktionskedjan finns en lucka och jag hoppas att Vodafone tar det här på allvar - och att alla andra tillverkare av elektroniska produkter som ansluts till datorer gör det också.<br /><br />  Den andra lärdomen är det är helt tydligt att smartphones enkelt kan fås att sprida skadlig kod, även om den inte är skriven för telefonens egen plattform. Minneskortet i många telefoner ansluter till datorn precis som vilket USB-minne som helst och sårbarheten blir precis densamma.<br /><br />  Än så länge har mycket få mobiltelefoner antivirusprogram, men slutsatsen blir ändå att detta aldrig kunnat ske om telefonerna haft ett skydd.]]></description>
				<guid>http://www.eset.se/blogg/conficker-pa-telefoner-lar-ut-en-laxa/</guid>
				<pubDate>Tue, 23 Mar 2010 14:05:18 +0100</pubDate>
			</item>
					<item>
				<title>Internetbrott drar in allt mer pengar</title>
				<link>http://www.eset.se/blogg/internetbrott-drar-in-allt-mer-pengar/</link>
				<description><![CDATA[Det är svårt att motstå statistik. <a href="http://www.ic3.gov/default.aspx">Amerikanska Internet Crime Complaint Center (IC3)</a> har sammanställt sin årliga rapport IC3 över "fraudulent activity", det vill säga Internetbrottslighet och försök till densamma. Statistiken bara i pressmeddelandet talar sitt tydliga språk och jag kunde inte låta bli att sammanställa den i ett diagram.<br /><br />  Diagrammet nedan visar både antalet anmälningar i hundratusental (orange) och hur mycket de beräknade förlusterna som Internetbrottsligheten ger upphov till i miljoner dollar (blått).<br /><br /> <img src="http://www.eset.se/images/blog/internetbrott_kostnader_pengar.jpg" width="594" height="341" alt="Kostnader för internetbrott, anmälda internetbrott" style="border:1px solid #ddd;" /><br /><br />  IC3 ser alltså en rejäl ökning av antalet anmälningar och en mycket stor ökning av den beräknade förlusten som Internetbrott ger upphov till. Det är tydligt att de som begår brott på Internet blir mer och mer organiserade ju tydligare möjligheten till stora vinster blir.<br /><br />  En pikant detalj är att den vanligaste formen av bedrägerier, närmare bestämt 16,6 procent av hela antalet, utnyttjar FBI:s namn för att lura sina offer...<br /><br />  <a href="http://www.ic3.gov/media/2010/100312.aspx">Pressmeddelandet finns här</a>.]]></description>
				<guid>http://www.eset.se/blogg/internetbrott-drar-in-allt-mer-pengar/</guid>
				<pubDate>Fri, 19 Mar 2010 09:36:35 +0100</pubDate>
			</item>
					<item>
				<title>Två nya produkter från ESET - antispam för Exchange</title>
				<link>http://www.eset.se/blogg/tva-nya-produkter-fran-eset-antispam-for-exchange/</link>
				<description><![CDATA[Nu har vi på Eurosecure gjort vad man skulle kunna kalla en dubbellansering.<br /><br />  Den första lanseringen är ESET Mail Security för Microsoft Exchange Server, en helt ny produkt som närmast ersätter ESET NOD32 Antivirus för Microsoft Exchange Server. Ett nytt lättanvänt och lättinstallerat spamfilter är den stora omvälvningen. Det gör att man utöver virusskydd slipper installera tredjepartsmjukvara för spamskydd. ESET Mail Security för Microsoft Exchange Server är tänkt att bara installeras och fungera - utan en massa inställningar. Den ger ett <strong>effektivt och lätthanterligt antispam för Exchange</strong>.<br /><br />  ESET Mail Security för Microsoft Exchange Server är resurssnålt som resten av all vår mjukvara, så att serverns kapacitet kan användas till det den är avsedd för.<br /><br />  Den andra nyheten är en ny version av säkerhetssviten ESET Smart Security och vår antiviruslösning ESET NOD32 Antivirus, som nu har versionsnummer 4.2. De här versionerna är ännu mer optimerad, men har samma smidiga funktionalitet som man kan vänta sig av alla ESET:s produkter.<br /><br />  Kom ihåg att våra licenser gäller oavsett vilken version som är den senaste just nu - har du köpt en licens har du alltid tillgång till den senaste mjukvaran. För att få antispamfunktionaliteten i den nya versionen av ESET Mail Security måste du hämta din licensfil igen från nedladdningssidan.<br /><br />  Du kan <a href="http://www.eset.se/ladda-ner/">ladda ner båda programmen från vår hemsida</a>. Engelska versionen är den senaste version 4.2, och vi räknar med att den kommer på övriga språk under nästa vecka.<br /><br />  Vill du testa vårt antispam-filter för Exchange, så <a href="http://www.eset.se/om-oss/kontakta-oss/">kontakta oss</a>.]]></description>
				<guid>http://www.eset.se/blogg/tva-nya-produkter-fran-eset-antispam-for-exchange/</guid>
				<pubDate>Fri, 12 Mar 2010 07:31:54 +0100</pubDate>
			</item>
					<item>
				<title>ESET på mässa: Största hoten 2010</title>
				<link>http://www.eset.se/blogg/eset-pa-massa-storsta-hoten-2010/</link>
				<description><![CDATA[Ytterligare ett klipp från ICT Security Expo på Kistamässan 2010. Jag berättar lite om vad vad din dator bör vara skyddad mot under 2010.<br /><br /> <object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/5RgHvod1m8Y&hl=en_US&fs=1&color1=0x2b405b&color2=0x6b8ab6"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/5RgHvod1m8Y&hl=en_US&fs=1&color1=0x2b405b&color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object>]]></description>
				<guid>http://www.eset.se/blogg/eset-pa-massa-storsta-hoten-2010/</guid>
				<pubDate>Fri, 05 Mar 2010 09:45:40 +0100</pubDate>
			</item>
					<item>
				<title>Win32/Patched sveper över Sverige</title>
				<link>http://www.eset.se/blogg/win32-patched-sveper-over-sverige/</link>
				<description><![CDATA[Under hela februari månad har vi sett väldigt mycket av Win32/Patched i Sverige - faktiskt hela 28,34% av det totala antalet detektioner. Detta hot kan bero på skadlig kod som patchar vissa systemfiler, men det kan även tyda på annat. Det finns till exempel patchade versioner av samma systemfiler redan med i vissa piratversioner av Windows. Jag citerar mig själv från förra veckans hotrapport: <blockquote class="curly"><p>Win32/Patched består av ett brett spektrum av infektioner som modifierar systemfiler för att försäkra att de startas automatiskt. Även vissa basprogram i Windows, till exempel Anteckningar, Kalkylatorn och Defragmenteraren modifieras oftast även de. Skadlig kod blir alltså en del av en tidigare frisk fil och filer som har patchats på det här sättet liknar ett virus - med den skillnaden att den inte sprider sig själv.<br /><br /> En del piratversioner av Windows XP har en patchad version av drivrutinen tcpip.sys för att göra det möjligt att ha fler än 10 nätverksuppkopplingar som standard - användbart till exempel för den som använder torrentklienter, men det kan också missbrukas för att ställa till med ofog.</p></blockquote> På andraplatsen hittar vi Win32/Agent med 2,39% och därefter Win32/Injector med 1,55%. Medan Win32/Agent hotar identiteten genom att ta fram känslig användarinformation så infogar Win32/Injector skadlig kod i pågående processer.<br /><br />  Fjärde- och femteplatsen över svenska säkerhetshot just nu hålls av Win32/Lethic (1,01%) och Win32/TrojanDownloader.Bredolab (0,87%). <br /><br /><h3>Skadlig kod i Sverige februari 2010</h3><img src="http://www.eset.se/images/blog/virus-sverige-februari-2010.png" alt="Virus i Sverige, februari 2010" width="617" height="177" /><br /><i>Källa: ESET ThreatSense.Net Statistical System</i>]]></description>
				<guid>http://www.eset.se/blogg/win32-patched-sveper-over-sverige/</guid>
				<pubDate>Wed, 03 Mar 2010 10:07:59 +0100</pubDate>
			</item>
					<item>
				<title>ESET på mässa</title>
				<link>http://www.eset.se/blogg/eset-pa-massa/</link>
				<description><![CDATA[Eurosecure hade en monter på ICT Security Expo i Kista och jag spelade in ett par intervjuer. Här kommer den första. Om du har vägarna förbi Köpenhamn den 10-11 mars så kan du hälsa på oss på Bella Center - då är det dags för IT-säkerhetsmässa igen. <br /><br /><br /> <object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/ZMm0gwPWIUQ&hl=sv_SE&fs=1&color1=0x2b405b&color2=0x6b8ab6"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/ZMm0gwPWIUQ&hl=sv_SE&fs=1&color1=0x2b405b&color2=0x6b8ab6" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object>]]></description>
				<guid>http://www.eset.se/blogg/eset-pa-massa/</guid>
				<pubDate>Tue, 02 Mar 2010 08:10:35 +0100</pubDate>
			</item>
					<item>
				<title>Passa på att köpa antivirus nu - vi skänker 20% till Haiti</title>
				<link>http://www.eset.se/blogg/passa-pa-att-kopa-antivirus-nu-vi-skanker-20-procent-till-haiti/</link>
				<description><![CDATA[Vi på Eurosecure är som resten av världen djupt berörda av den tragiska utvecklingen efter jordbävningskatastrofen på Haiti i januari. Snart har två månader gått men hundratusentals människor saknar fortfarande mat, vatten och tak över huvudet.<br /><br />  Vi känner stor beundran inför alla de människor som bidragit med arbete och pengar för att hjälpa nödställda människor på andra sidan jorden.<br /><br />  Nu donerar vi 20 % av våra intäkter till <a href="http://www.frii.se/">FRII (Frivilligorganisatonernas insamlingsråd)</a> fram till och med onsdagen den 3 mars. Har du ändå tänkt skaffa antivirusprogram eller förlänga ditt abonnemang, så kan det alltså passa extra bra att göra det nu.<br /><br />  <a href="http://www.eset.se/losningar/antivirus-for-hem-och-hemmakontor/">Här kan du läsa mer om ESET:s produkter</a> innan du bestämmer dig för att slå till.]]></description>
				<guid>http://www.eset.se/blogg/passa-pa-att-kopa-antivirus-nu-vi-skanker-20-procent-till-haiti/</guid>
				<pubDate>Sat, 27 Feb 2010 13:43:41 +0100</pubDate>
			</item>
					<item>
				<title>ESET Mail Security 4 för Microsoft Exchange som RC-version</title>
				<link>http://www.eset.se/blogg/ESET-Mail-Security-4-for-Microsoft-Exchange-som-RC-version/</link>
				<description><![CDATA[Efter betatestens start i november förra året är ESET Mail Security for Microsoft Exchange Server nu släppt som RC-version (nästan klar version). Några av de uppdateringar som har gjorts gäller Greylisting-statistik, Realtime-skydd för 64-bitsystem och kommunikation via SSL.<br /><br />För att ladda ner installationsfiler och användarguide, följ länken: <a href="http://beta.eset.com/emsx">http://beta.eset.com/</a>]]></description>
				<guid>http://www.eset.se/blogg/ESET-Mail-Security-4-for-Microsoft-Exchange-som-RC-version/</guid>
				<pubDate>Tue, 23 Feb 2010 11:47:45 +0100</pubDate>
			</item>
					<item>
				<title>ESET erhåller kompabilitetslogo för Windows 7</title>
				<link>http://www.eset.se/blogg/eset-erhaller-kompatibilitetslogo-for-windows-7-antivirus/</link>
				<description><![CDATA[<a href="http://www.eset.se/ladda-ner/"><img src="http://www.eset.se/images/blog/windows7compatible.png" width="84" height="101" alt="Windows 7 Antivirus" style="float:left;padding-right:10px;padding-bottom:10px;" /></a>ESETs <a href="http://www.eset.se/blogg/fem-foretag-fixar-windows-7/">antivirusprogram har varit kompatibla med Windows 7</a> sedan lanseringen, men i måndags blev det officiellt. Då tilldelades ESET NOD32 Antivirus 4 och ESET Smart Security 4 kompabilitetslogon för Windows 7. Tanken med logotypen är att kunderna enkelt ska kunna identifiera att produkter är pålitliga och fungerar väl tillsammans med Windows 7 och på så sätt göra klokare val.<br /><br /> ESET rekommenderar dig som använder tidigare versioner än 4.0.474 tillsammans med Windows 7 att ladda ner installationspaketet för ESET Smart Security 4, ESET Nod32 Antivirus 4 och ESET Remote Administrator 3 for Business Users. På så sätt kan du vara säker på att programvaran fungerar på allra bästa sätt tillsammans med Windows 7. Uppdateringarna är gratis för användare med licens och vi rekommenderar att tidigare versioner av mjukvaran ersätts.<br /><br /> Installationspaketen för <a href="http://www.eset.se/ladda-ner/">Windows 7-kompatibla antivirus finns att ladda ner här</a>.]]></description>
				<guid>http://www.eset.se/blogg/eset-erhaller-kompatibilitetslogo-for-windows-7-antivirus/</guid>
				<pubDate>Wed, 10 Feb 2010 14:49:45 +0100</pubDate>
			</item>
					<item>
				<title>ESETs hotrapport januari 2010 - Win32/Patched största virushotet</title>
				<link>http://www.eset.se/blogg/esets-hotrapport-januari-2010-win32-patched-storsta-hotet/</link>
				<description><![CDATA[<h3>Hotrapport: Win32/Patched största virushot under januari</h3><br /><ul><li>Win32/Patched dominerade tydligt</li> <li>Win32/Kryptik halkar ned till andraplatsen</li></ul>  Under januari har Win32/Patched blivit den mest spridda formen av skadlig kod i Sverige, enligt ESET:s statistikplattform ThreatSense.Net. Hela 13,7 procent av alla infekterade system förra månaden var smittade med just Win32/Patched.<br /><br />  Win32/Patched består av ett brett spektrum av infektioner som modifierar systemfiler för att försäkra att de startas automatiskt. Även vissa basprogram i Windows, till exempel Anteckningar, kalkylatorn och defragmenteraren modifieras oftast även de. Skadlig kod blir alltså en del av en tidigare frisk fil och filer som har patchats på det här sättet liknar ett virus - med den skillnaden att den inte sprider sig själv.<br /><br />  En del piratversioner av Windows XP har en patchad version av drivrutinen tcpip.sys för att göra det möjligt att ha fler än 10 nätverksuppkopplingar som standard - användbart till exempel för den som använder torrentklienter, men det kan också missbrukas för att ställa till med ofog.<br /><br />   Decembers största hot, Win32/Kryptik, kröp ned till andra plats under Januari. Kryptik är en etikett som inbegriper en grupp skadliga program, bland annat falska antivirus- och antispionprogram, maskar och trojaner. Gemensamt för dem alla är liknande uppbyggnad och beteendemönster.<br /><br />   Win32/Agent hittar vi på tredje plats, vilket är en grupp program som stjäl känsliga användaruppgifter. Den lägger även till registernycklar för att kunna aktiveras när systemet startas om.<br /><br />   På fjärde plats hittar vi nykomlingen Win32/TrojanClicker.Delf, en trojan som fick ganska stor spridning under januari. Efterhängsna WMA/TrojanDownloader.GetCodec är nu femte vanligaste infektion. <a href="http://www.eset.se/blogg/hotrapport-december-skramselprogram-och-pdf-attacker/">Läs mer om den i förra månadens hotrapport</a>.<br /><br /><h3>Skadlig kod i Sverige januari 2010</h3><img src="http://www.eset.se/images/blog/virus-sverige-januari-2010.png" alt="Virus i Sverige, januari 2010" width="735" height="213" style="border:1px solid #ddd;" /><br /><i>Källa: ESET ThreatSense.Net Statistical System</i>]]></description>
				<guid>http://www.eset.se/blogg/esets-hotrapport-januari-2010-win32-patched-storsta-hotet/</guid>
				<pubDate>Thu, 04 Feb 2010 10:33:11 +0100</pubDate>
			</item>
					<item>
				<title>Slovakisk mask sprider sig över världen</title>
				<link>http://www.eset.se/blogg/slovakisk-mask-sprider-sig-over-varlden/</link>
				<description><![CDATA[Det tros ha börjat som ett spratt mot en lokal motorcykelverksamhet i Slovakien, men nu har maskarna Win32/Zimuse.A och Win32/Zimuse.B spritt sig över världen. I början var nittio procent av alla infekterade datorer begränsade till Slovakien, men nu finns de flesta i USA och maskarna har även spridit sig till andra länder världen över.<br /><br />Masken, som upptäcktes av ESET:s viruslabb, innebär att den drabbade datorns MBR (Master Boot Record) - hårddiskinformation som krävs för att starta operativsystem - skrivs över för alla tillgängliga enheter med sina egna uppgifter, vilket gör lagrad data otillgänglig.<br /><br />Spridningen sker antingen genom att masken gömmer sig i legitima webbsajter i form av en självuppackande ZIP-fil eller som ett IQ-testprogram, alternativt via utbytbara media, så som USB-enheter.<br /><br />Maskens två varianter, Win32/Zimuse.A och Win32/Zimuse.B, skiljer sig åt genom att A-varianten behöver 10 dagar på att sprida sig, medan B-varianten bara behöver 7. Dock kräver B-varianten kortare elimineringstid (20 dagar jämfört med 40). Men på samma sätt som man måste välja rätt tråd att klippa för att desarmera en bomb så innebär en felaktig elimineringsmetod att masken går över i destruktivt läge.<br /><br />ESET-användare där ute; var lugna - ESET NOD32 Antivirus och ESET Smart Security skyddar mot denna mask. Men för att eliminera risken för dataförluster till följd av dess korruption genom masken rekommenderas alla användare att säkerhetskopiera era viktiga data.<br /><br />För ytterligare information om masken, se en artikel från TechWorld <a href="http://techworld.idg.se/2.2524/1.288031/elak-mask-skriver-over-mbr">här</a>.]]></description>
				<guid>http://www.eset.se/blogg/slovakisk-mask-sprider-sig-over-varlden/</guid>
				<pubDate>Fri, 29 Jan 2010 11:44:22 +0100</pubDate>
			</item>
					<item>
				<title>Dom i hovrätten mot skaparen av masken Ganda</title>
				<link>http://www.eset.se/blogg/dom-i-hovratten-mot-skaparen-av-masken-ganda/</link>
				<description><![CDATA[I en podcast den 18 januari berättade vi lite om den man som programmerade masken Ganda, som fick viss spridning 2003.<br /><br />Mannen fick 2007 en villkorlig dom som överklagades, och fallet togs upp i hovrätten för nedre Norrland den 13 januari. Hovrättens kvarnar har nu malt färdigt och den nya domen föll igår. Mannen anses inte längre ha gjort sig skyldig till egenmäktigt förfarande, men dömdes <a href="http://allehanda.se/start/harnosand/1.1757515">enligt Allehanda.se</a> till villkorlig dom och 70 dagsböter.<br /><br /><a href="http://www.eset.se/podcasts/100118%20-%20Ganda.mp3">Lyssna på Eurosecures podcast om Ganda</a>]]></description>
				<guid>http://www.eset.se/blogg/dom-i-hovratten-mot-skaparen-av-masken-ganda/</guid>
				<pubDate>Thu, 28 Jan 2010 11:52:34 +0100</pubDate>
			</item>
					<item>
				<title>Uppdatering från Microsoft för IE-hålet</title>
				<link>http://www.eset.se/blogg/uppdatering-fran-microsoft-for-ie-halet/</link>
				<description><![CDATA[Igår kväll var det äntligen dags för Microsoft att patcha det omtalade säkerhetshålet i Internet Explorer. Ända sedan december, då Google hackades av kinesiska cyberskurkar, har Microsoft haft problem, och i dagsläget konstaterar Google att man hellre drar sig ur Kina helt än låter denna typ av attacker ske.<br /><br />  34 andra amerikanska företag drabbades i attacken, som är allvarligast för Explorer 6, men även går att utnyttja i version 7 och 8. Däribland fanns Adobe och Yahoo och under den gångna helgen accentuerades problemen då tyska myndigheter avrådde användare från att använda Internet Explorer helt tills Microsoft lyckats lösa problemet. Även svenska Sitic rekommenderade att temporärt använda andra webbläsare, och nedladdningar av Firefox och Opera ökar kraftigt.<br /><br />  Microsoft rekommenderar att användarna stänger av ActiveX i Office, för att undvika intrång.<br /><br />  För instruktioner om inaktivering av ActiveX, se Office Online: <a href="http://office.microsoft.com/sv-se/word/HA100310671053.aspx#4">Hur man inaktiverar ActiveX</a>. <br /><br />Och som vanligt, glöm inte att hålla Windows uppdaterat: <a href="http://update.microsoft.com/">http://update.microsoft.com/</a>]]></description>
				<guid>http://www.eset.se/blogg/uppdatering-fran-microsoft-for-ie-halet/</guid>
				<pubDate>Fri, 22 Jan 2010 16:10:04 +0100</pubDate>
			</item>
					<item>
				<title>Symbian ger inte upp</title>
				<link>http://www.eset.se/blogg/symbian-ger-inte-upp/</link>
				<description><![CDATA[Det kommer stora uppfräschningar av Symbian under det kommande året, enligt uppgifter från Symbian Foundation. Under 2009 gick ett par mobiltillverkare ut med att de skulle använda Symbian till en mindre andel av sina nya modeller än tidigare, men enligt Symbian Foundation är det alldeles för tidigt att räkna ut operativsystemet från mobilmarknaden. Under 2010 ska både en version 3 och 4 komma ut på marknaden, och för att hänga med i svängarna satsar Symbian även på öppen källkod.<br /><br />  Varje gång något nytt och lovande dyker upp på marknaden finns det en tendens att diskussionen handlar om att detta nya kommer att ta över. Som tur är brukar det inte gå till så, det finns plats för flera system på marknaden. Om man som jag arbetar med antivirus, ser man det som något bra att det finns flera plattformar på marknaden, eftersom ett system som blir väldigt dominerande även utsätts för många angrepp.<br /><br />  Jag väntar mig ingen total dominans av vare sig Apple, Android, Windows Mobile, Symbian eller något av de andra nyare systemen.<br /><br />   Just när det gäller <a href="http://www.eset.se/blogg/oppen-beta-av-eset-mobile-antivirus-for-symbian/">Symbian har ESET en öppen betaversion av antivirusprogrammet</a> ute, och ni med Symbiantelefoner kan se fram emot den färdiga produkten under våren.]]></description>
				<guid>http://www.eset.se/blogg/symbian-ger-inte-upp/</guid>
				<pubDate>Fri, 15 Jan 2010 14:13:24 +0100</pubDate>
			</item>
					<item>
				<title>Hotrapport: December - skrämselprogram och PDF-attacker</title>
				<link>http://www.eset.se/blogg/hotrapport-december-skramselprogram-och-pdf-attacker/</link>
				<description><![CDATA[Ett nytt år på bloggen invigs, och vad passar inte bättre än att titta lite tillbaka på det år som gått - i alla fall slutet av det. Statistiken från by ThreatSense.Net®, ESET:s platform för analys av den skadliga kod som är under spridning i världen, visade att Win32/Kryptik dominerade i Sverige under december.<br /><br />  Det är tydligt att falska antivirusprogram är ett problem för tillfället, denna och andra former av scareware, alltså program som mer är ute efter att skrämma användaren till att installera skadlig kod, än att försöka göra det i hemlighet.<br /><br />  JS/Exploit.Pdfka är ett nytillskott på vår hotkarta. Precis som namnet antyder så angriper JS/Exploit.Pdfka  sårbarheter i PDF-formatet.<br /><br />  På tredje plats hittar vi Win32/Agent, en virusgrupp som sprider sig i systemet och lägger till nycklar i registret för att startas automatiskt tillsammans med systemet. Därefter stjäl den känslig information från datorn.<br /><br />  Fjärdeplatsen är den månad efter månad återkommande WMA/TrojanDownloader.GetCodec, en trojan som söker igenom datorn efter mediafiler som den sedan konverterar till WMA-formatet. När användaren spelar upp filerna blir han eller hon uppmanad att ladda ned och installera en codec, ett insticksprogram för att hantera bild- och ljudformat, som visar sig innehålla ytterligare skadlig kod.<br /><br />  Det femte vanligaste hotet under december 2009 var INF/Autorun, som också funnits med i topp fem länge.<br /><br /> <img src="http://www.eset.se/images/blog/virus-i-sverige-december-2009.png" alt="datavirus i sverige december 2009" width="618" height="236" />]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-december-skramselprogram-och-pdf-attacker/</guid>
				<pubDate>Wed, 13 Jan 2010 09:40:06 +0100</pubDate>
			</item>
					<item>
				<title>Premiär för Eurosecures gästpodcast - sociala nätverk i kampen mot grå program</title>
				<link>http://www.eset.se/blogg/premiar-for-eurosecures-gastpodcast-sociala-natverk-i-kampen-mot-gra-program/</link>
				<description><![CDATA[Veckans podcast är faktiskt Eurosecures första gästpodcast. Anton Borg och Bengt Carlsson, doktorand och biträdande professor vid Blekinge tekniska högskola, arbetar på en intressant idé: en form av rekommendationssystem på Internet för mjukvara. Idén är att skapa ett verktyg som bland annat kan hjälpa världens datoranvändare att slippa installera halvskum mjukvara, exempelvis program som är till hälften användbara och till hälften spionprogram. Det sker med hjälp av ett stort nätverk av användare som betygsätter programmen. Tanken är att systemet ska varna för opålitliga, onödiga, irriterande eller skadliga program redan innan de installeras.<br /><br />  Mycket intressant tycker jag, lyssna själv och berätta gärna vad du själv tycker.<br /><br />   <a href="http://www.eset.se/podcast/">Klicka här för att komma till vår podcastsida</a><br /><br />  <a href="http://www.eset.se/podcasts/091214%20-%20Gastpodcast%20-%20Sociala%20natverk%20i%20kampen%20mot%20grayware.mp3">Lyssna på vår senaste säkerhetspodcast direkt, som också är vår första gästpodcast</a><br /><br /><br />    Har du ett ämne du skulle vilja ha utrett i en podcast? Mejla gärna idéer eller frågor: <a href="mailto:podcast@eurosecure.com">podcast@eurosecure.com</a>.]]></description>
				<guid>http://www.eset.se/blogg/premiar-for-eurosecures-gastpodcast-sociala-natverk-i-kampen-mot-gra-program/</guid>
				<pubDate>Tue, 15 Dec 2009 09:31:59 +0100</pubDate>
			</item>
					<item>
				<title>Hotrapport: November - WMA/TrojanDownloader.GetCodec herre på täppan</title>
				<link>http://www.eset.se/blogg/hotrapport-november-wma-trojandownloader-getcodec-herre-pa-tappan/</link>
				<description><![CDATA[Mediatrojanen WMA/TrojanDownloader.GetCodec (se hotrapporterna från <a href="http://www.eset.se/blogg/hotrapport-oktober-win32-kryptik-holl-greppet-manaden-ut/">oktober</a> och <a href="http://www.eset.se/blogg/esets-it-sakerhetsrapport-for-sverige-juni-2009/">juni</a>) var den vanligaste detektionen under november, vilket betyder att förra månadens ledare Win32/Kryptik tappade sin tätposition.<br /><br />  Win32/Kryptik, som förra månaden stod för så mycket som 13,55 procent av den totala virusskörden, har nu minskat rejält. Den består av en grupp liknande program, mestadels spiontrojaner och falska antivirusprodukter.<br /><br />  På tredjeplatsen hittar vi nykomlingen Win32/Wigon, som försöker ladda ner skadliga filer från olika adresser på Internet. Win32/Agent var den fjärde vanligaste detektionen i november och beskrevs lite närmare i <a href="http://www.eset.se/blogg/hotrapport-september-win32-kryptik-dominerar-i-virus-sverige/">oktober</a>. INF/Autorun utnyttjar autorun i Windows och var novembers femte vanligaste detektion.<br /> <img src="http://www.eset.se/images/blog/virus-sverige-november-2009.png" width="648" height="238" alt="Virus Sverige November 2009 - WMA/TrojanDownloader.GetCodec Kryptik Wigon Agent INF/Autorun" />]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-november-wma-trojandownloader-getcodec-herre-pa-tappan/</guid>
				<pubDate>Tue, 08 Dec 2009 10:49:39 +0100</pubDate>
			</item>
					<item>
				<title>Artikel om hur det är att vara virusjägare</title>
				<link>http://www.eset.se/blogg/artikel-om-hur-det-ar-att-vara-virusjagare/</link>
				<description><![CDATA[Jörgen Städje brukar hyllas för sina tekniskt djupgående och intressanta artiklar på webbplatsen IDG.se och i dess tidningar. Den här gången tar han sig an hur det är att vara virusjägare, med fokus på hur man spårar de som ligger bakom den skadliga koden.<br /><br /> Artikeln är informativ och på klassiskt Städje-manér så kan den vara väldigt intressant att läsa: <a href="http://www.idg.se/2.1085/1.272980/yrke-virusjagare">Yrke: Virusjägare</a>.]]></description>
				<guid>http://www.eset.se/blogg/artikel-om-hur-det-ar-att-vara-virusjagare/</guid>
				<pubDate>Fri, 04 Dec 2009 19:37:16 +0100</pubDate>
			</item>
					<item>
				<title>Betaversioner av antivirus för Mac OS X och Linux</title>
				<link>http://www.eset.se/blogg/betaversioner-av-antivirus-for-mac-os-x-och-linux/</link>
				<description><![CDATA[Det är inte varje dag man får presentera programvara för helt nya operativsystem, men idag är en sådan dag: nu finns ESET NOD32 Antivirus i öppen betaversion för både Mac OS X och Linux.<br /><br />  Hittills har båda plattformarna varit relativt förskonade från virus, maskar och trojaner, men fler och fler har börjat dyka upp.  När ett operativsystem blir stort nog börjar det helt enkelt att löna sig för hackers att attackera dem. Ju fler användare som finns, desto mer pengar finns att tjäna.<br /><br />  Sedan länge har vi haft server-versioner för Linux, men nu är det alltså en Desktop-applikation som vi har som beta.<br /><br />  Om du är intresserad av att testa betaversionerna av antivirus för Mac OS X och Linux, så kan de laddas ner här: <a href="http://beta.eset.com/">http://beta.eset.com/</a>]]></description>
				<guid>http://www.eset.se/blogg/betaversioner-av-antivirus-for-mac-os-x-och-linux/</guid>
				<pubDate>Thu, 03 Dec 2009 14:53:27 +0100</pubDate>
			</item>
					<item>
				<title>Tyskland slår hårt mot cyberkriminella</title>
				<link>http://www.eset.se/blogg/tyskland-slar-hart-mot-cyberkriminella/</link>
				<description><![CDATA[I tisdags genomfördes en omfattande razzia mot en grupp hackers i Tyskland. Mer än 200 poliser genomsökte 46 lägenheter i hela landet. Syftet med polisaktionen var att hitta ledarna för forumet "Elite Crew", vars medlemmar enligt polisen ska ha sysslat med diverse olaglig verksamhet, inklusive kontokortsbedrägerier, dataintrång och förmedling av stulna bankkontouppgifter. En av personerna som häktades misstänks även för att har drivit ett botnät.<br /><br />  Det här var ett av de största tillslagen någonsin mot tyska cyberkriminella och polisen har utrett organisationen i över ett år. En talesperson har sagt till Der Spiegel att Internetkriminaliteten har utvecklats till en väldigt lönsam affär och att de som sysslar med sådan verksamhet känner sig trygga i att inte åka fast. Razzian ska fungera som en signal om att detta kommer att ändra sig i framtiden.<br /><br />  Även i andra länder har polisen intensifierat <a href="http://www.eset.se/blogg/spammarnas-gudfader-bakom-las-och-bom/">kampen mot cyberkriminalitet</a>.]]></description>
				<guid>http://www.eset.se/blogg/tyskland-slar-hart-mot-cyberkriminella/</guid>
				<pubDate>Fri, 27 Nov 2009 19:20:35 +0100</pubDate>
			</item>
					<item>
				<title>Ny mask infekterar dokument och filer i Windows</title>
				<link>http://www.eset.se/blogg/ny-mask-infekterar-dokument-och-filer-i-Windows/</link>
				<description><![CDATA[Kinesiska myndigheter varnar för en nyligen upptäckt datormask kallad Worm_Piloyd.B som kan infektera html-dokument och körbara Windows-filer med exe-ändelse. Den kinesiska antivirusmyndigheten publicerade upptäckten i helgen och varnar nu för den aktuella masken, som kan sabotera filer, förhindra åtkomst till filer och anropa externa Internetresurser för ytterligare nedladdning av skadlig kod.<br /><br />Detta är intressant och vi borde hålla ögonen öppna. Det är nämligen ganska ovanligt att kinesiska myndigheter är först ute med virusvarningar – samtidigt som vi är vana vid att en hel del skadlig kod härrör från landet.<br /><br /> Tommy Engfors på TechWorld har skrivit om detta här:<br /><a href="http://sakerhet.idg.se/2.1070/1.272844/kina-varnar-for-ny-datormask">http://sakerhet.idg.se/2.1070/1.272844/kina-varnar-for-ny-datormask</a>]]></description>
				<guid>http://www.eset.se/blogg/ny-mask-infekterar-dokument-och-filer-i-Windows/</guid>
				<pubDate>Fri, 27 Nov 2009 15:39:37 +0100</pubDate>
			</item>
					<item>
				<title>Spammarnas gudfader bakom lås och bom</title>
				<link>http://www.eset.se/blogg/spammarnas-gudfader-bakom-las-och-bom/</link>
				<description><![CDATA[Det händer inte ofta, men ibland - en av de ganska sällsynta domarna mot spammare har nyligen fallit.<br /><br /> <a href="http://www.theregister.co.uk/2009/11/24/ralsky_spam_kingpin_sentencing/">IT-sajten The Register</a> berättar att den notoriske <a href="http://en.wikipedia.org/wiki/Alan_Ralsky">spammaren och bedragaren Adam Ralsky</a> har dömts till fyra års fängelse efter en tre år lång FBI-utredning. Ralsky och hans medspammare använde ett botnät för att öka intresset för ett antal obskyra aktier. Genom attacken lyckades han skapa en topp i värdet, och när kurvan nådde sin maxpunkt sålde han och kumpanerna sitt innehav och gjorde sig en hacka.<br /><br /> Antagligen lägger inga polismyndigheter lika stora resurser på att utreda den mer vardagliga spam som fyller våra skräppostfilter, men kanske sänder en dom ut signaler till alla spammare - det går faktiskt att åka fast.]]></description>
				<guid>http://www.eset.se/blogg/spammarnas-gudfader-bakom-las-och-bom/</guid>
				<pubDate>Wed, 25 Nov 2009 15:25:10 +0100</pubDate>
			</item>
					<item>
				<title>Filmfestivaltävling 2009 - Vinn biljetter och årskort!</title>
				<link>http://www.eset.se/blogg/filmfestivaltavling-2009-vinn-biljetter-och-arskort/</link>
				<description><![CDATA[<h2>Gillar du film? Vill du besöka Stockholm Filmfestival mellan den 18 och 29 november?</h2> <p><b>Var med och tävla om årskort (medlemskort som ger inbjudningar till gratis premiärer och förhandsvisningar!) och biobiljetter till festivalen genom att svara på tre enkla frågor.</b></p> <h3>Tävling avslutad!</h3>Vi gratulerar Mårten, Peter och Tobias som vann biljetter till Stockholm Filmfestival!]]></description>
				<guid>http://www.eset.se/blogg/filmfestivaltavling-2009-vinn-biljetter-och-arskort/</guid>
				<pubDate>Mon, 16 Nov 2009 13:29:41 +0100</pubDate>
			</item>
					<item>
				<title>Före detta anställda säkerhetshot för IT-företag</title>
				<link>http://www.eset.se/blogg/fore-detta-anstallda-sakerhetshot-for-it-foretag/</link>
				<description><![CDATA[I måndags släppte Ernst & Young sin årliga IT-säkerhetsrapport <a href="http://www.ey.com/UK/en/Newsroom/News-releases/Advis---09-11-09---Former-employees-a-growing-IT-security-threat">Ernst & Young 2009 Global Information Security Survey</a> - och slutsatsen i år har en intressant ny vinkel. I undersökningen svarade 75 procent av 1900 högre chefer i över 60 länder att de såg potentiella hämndaktioner från besvikna före detta anställda som ett stort hot. 47 procent av dem arbetar redan med att analysera riskerna med detta och 28 procent har enligt rapporten redan vidtagit åtgärder.<br /><br />  Det är inte ovanligt att anställda tar med sig virus in på företag, de tar sig av naturliga skäl förbi brandväggar och andra skydd som ska stoppa angrepp utifrån. Oftast sker det av misstag, men om någon med vett och vilje tar med sig skadlig kod in eller känslig information ut, är det bara bra säkerhetsrutiner som hjälper. Vissa företag har till exempel förbjudit USB-minnen, vilket faktiskt gör det något svårare att smuggla med sig information ut, samtidigt som det eliminerar en känd väg in för skadlig kod.<br /><br />  <a href="http://www.ey.com/Publication/vwLUAssets/Global_Information_Security_Survey_2009/$FILE/EY_Global_Information_Security_Survey_2009.pdf">Läs hela rapporten här</a>.]]></description>
				<guid>http://www.eset.se/blogg/fore-detta-anstallda-sakerhetshot-for-it-foretag/</guid>
				<pubDate>Mon, 16 Nov 2009 11:03:18 +0100</pubDate>
			</item>
					<item>
				<title>Ny iPhone-mask - alla populära system hackas förr eller senare</title>
				<link>http://www.eset.se/blogg/ny-iphone-mask-alla-populara-system-hackas-forr-eller-senare/</link>
				<description><![CDATA[Igår rapporterade bland andra IT-sajten <a href="http://www.eweek.com/c/a/Security/First-iPhone-Worm-Hits-Australia-With-Pop-Singer-in-Tow-629016/?kc=rss">eweek.com</a> och <a href="http://computersweden.idg.se/2.2683/1.267781/forsta-masken-slar-mot-iphone">Computer Sweden</a> att det slutligen har hänt: För första gången har en mask slagit till mot Apples iPhone. Jag skulle säga att det bara var en tidsfråga innan någon lyckades sprida skadlig kod bland iPhones, eftersom det finns mer att vinna på att attackera en plattform ju populärare den är.<br /> <br />  Masken drabbar inte alla telefoner, utan hittills bara en del australiska användare med "jailbreakade", dvs. knäckta, telefoner, som inte har bytt ut originallösenordet för inloggning via ssh. Än så länge kan alltså normalanvändaren vara ganska lugn, men det är nog bra om ytterligare några av dem som hävdar att Apples produkter är virusfria tar sig en funderare till.<br /><br />  Attacken var en typisk proof of concept-attack - allt masken gör utöver att försöka sprida sig vidare är nämligen att installera en bakgrundsbild föreställande popsångaren Rick Astley på telefonen. Oavsett vad man har för åsikter om Rick Astley, så får man nog säga att det är mer irriterande än direkt skadligt.<br /><br />  Computer Sweden berättar dock att en holländsk hackare snabbt var framme och försökte tjäna pengar på samma säkerhetslucka genom att kapa telefoner och kräva fem euro för instruktioner om hur säkerhetsinställningarna kan rättas till.<br /><br />  Vi får ett pedagogiskt exempel uppmålat för oss - vissa hackar bara för att visa att det går och för att utmana sig själva, medan andra, och de är de riktigt farliga, ser varje säkerhetslucka som en potentiell guldgruva.<br /><br />  Du kan lyssna på vår <a href="http://www.eset.se/podcast/skadlig-kod-i-mobiler/">podcast om skadlig kod i mobiltelefoner</a> och vår <a href="http://www.eset.se/podcast/operativsystem-som-far-lite-virus-kan-ett-os-vara-immunt-mot-skadlig-kod/">podcast om operativsystem som sägs få färre virus</a> än andra. ]]></description>
				<guid>http://www.eset.se/blogg/ny-iphone-mask-alla-populara-system-hackas-forr-eller-senare/</guid>
				<pubDate>Tue, 10 Nov 2009 15:00:32 +0100</pubDate>
			</item>
					<item>
				<title>Falska antivirusprodukter - på ett nät nära dig</title>
				<link>http://www.eset.se/blogg/falska-antivirusprodukter-pa-ett-nat-nara-dig/</link>
				<description><![CDATA[En kollega till mig var kvick med skärmdumpsfingret och skickade mig en bild. Det är en popupsida som försöker få användaren att installera System Security, en falsk antivirusprodukt som kan ställa till med en hel del problem. På sista tiden har det dykt upp mängder av falska antivirusprodukter och jag tycker att det här är ett rätt bra exempel på hur det kan se ut.<br /><br />  <img src="http://www.eset.se/images/blog/fake-antivirus-rogue-software.jpg" alt="Falska säkerhetsvarningar, falska antivirusprogram" width="947" height="673" /><br /><br />  Man har noga kopierat vyn i "My computer" på ett sätt som säkert kan lura den datorovane eller den som är lite för snabb och inte tänker på att hela den här vyn visas inuti en webbläsare.<br /><br />  Över huvud taget har personerna bakom detta vinnlagt sig om att skapa en sida som ser väldigt "Windowsk" ut, men för att lura användaren att klicka OK har man kompletterat bilden med några smärre detaljer. Under (C:) hittar vi till exempel Microsofts lilla röda säkerhetssköld och en upplysning om att datorn är infekterad med 4 trojaner. Lite längre ner ser vi hur skanningen av datorn påstås fortgå, och i resultatrutan kan vi läsa om en trojan vi inte har på knackig engelska.  Självklart är sidan närmast omöjlig att stänga utan att använda aktivitetshanteraren, men så är det ju ofta när sådant här dyker upp.<br /><br />  Du kan även <a href="http://www.eset.se/podcast/falska-antivirusprogram-hur-funkar-det/">lyssna på vår podcast om falska antivirusprogram</a>.]]></description>
				<guid>http://www.eset.se/blogg/falska-antivirusprodukter-pa-ett-nat-nara-dig/</guid>
				<pubDate>Mon, 09 Nov 2009 11:30:31 +0100</pubDate>
			</item>
					<item>
				<title>Hotrapport: Oktober - Win32/Kryptik höll greppet månaden ut</title>
				<link>http://www.eset.se/blogg/hotrapport-oktober-win32-kryptik-holl-greppet-manaden-ut/</link>
				<description><![CDATA[I <a href="http://www.eset.se/blogg/hotrapport-september-win32-kryptik-dominerar-i-virus-sverige/">hotrapporten för september månad</a> var det Win32/Kryptik som dominerade med omkring åtta procent av detektionerna och under oktober fick denna virusgrupp en alltmer dominerande ställning. Totalt stod den för hela 13,55 procent av det totala antalet detektioner.<br /><br />  Win32/Kryptik är, som vi tidigare skrivit inte ett enskilt virus, utan en etikett som betecknar en större grupp av falska antivirusprodukter och spiontrojaner med liknande funktioner.<br /><br />  Näst största hot i oktober med 5,38 procent var Win32/TrojanDownloader.FakeAlert, en trojan som visar falska virusmeddelanden. Ett annat mindre kärt återseende på hotrapporten är tredjeplatsens WMA/TrojanDownloader.GetCodec, en trojan som funnits med i flera månader nu. Den söker upp mediefiler på datorn, konverterar dem till WMA-format och försöker få användaren att ladda ner ännu mer skadlig mjukvara.<br /><br />  På fjärdeplatsen hittar vi Win32/Agent, en grupp av olika sorters skadlig kod som stjäl känslig information från datorn. Femte vanligaste hot i oktober var INF/Autorun.<br /><br /> <img src="http://www.eset.se/images/blog/virus-sverige-oktober-2009.png" alt="Virus i Sverige, oktober 2009" width="524" height="259" />]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-oktober-win32-kryptik-holl-greppet-manaden-ut/</guid>
				<pubDate>Wed, 04 Nov 2009 13:51:53 +0100</pubDate>
			</item>
					<item>
				<title>Varning för Internetspöken på Halloween!</title>
				<link>http://www.eset.se/blogg/varning-for-internetspoken-pa-halloween/</link>
				<description><![CDATA[Den här veckan är det många som firar Halloween, kanske främst på andra sidan Atlanten, men allt mer här i Sverige också. Det betyder att vi kan räkna med ökad Internetaktivitet i form av elektroniska vykort, meddelanden via MSN och ICQ samt mer en stor mängd besök på sociala nätverkssidor som Twitter och Facebook.<br /><a href="http://www.eurosecure.com/sitev3.asp?page=onlineshopv3"><img src="http://www.eset.se/images/blog/eset-halloween.png" /></a><br />Med ökad aktivitet följer ofta ökade säkerhetsrisker, så jag vill utfärda en liten varning till alla Internetanvändare och besökare av sociala nätverkssidor. När hälsningar som utväxlas online ökar på det här sättet finns det alltid de som försöker utnyttja det, som vanligt genom att försöka lura dig på pengar eller få dig att ladda ner virus. Så håll lite extra koll på vad ni klickar på under denna vecka, så att ni inte luras att installera en trojan eller lämna ut kreditkortinformation.<br />Nog för att vi gärna vill bli lite skrämda på Halloween, men inte på det här sättet.]]></description>
				<guid>http://www.eset.se/blogg/varning-for-internetspoken-pa-halloween/</guid>
				<pubDate>Fri, 30 Oct 2009 16:25:44 +0100</pubDate>
			</item>
					<item>
				<title>Fem företag fixar Windows 7</title>
				<link>http://www.eset.se/blogg/fem-foretag-fixar-windows-7/</link>
				<description><![CDATA[Efter sin första testrunda av säkerhetsmjukvara för nya Windows 7 har ICSA Labs, en oberoende del av Verizon Business, certifierat fem leverantörer av antiviruslösningar gällande detektion och rensning. ESET uppfyller enligt ICSA Labs väl företagets krav för hur framgångsrikt en antivirusprodukt bör upptäcka skadlig kod.<br /><br />För att få ICSA Labs antivirusertifiering måste en produkt uppfylla alla kriterier för detektion av skadlig kod på datorer och servrar. Produkten måste visa att den kan hitta, identifiera och stoppa självreproducerande skadlig kod utan att ge några falsklarm. Produkten måste också kunna logga resultaten av sina försök att upptäcka skadlig programvara.<br /><br />Utöver ESET så har Microsoft, Norman, PC Tools och Webroot uppfyllt kraven. Ytterligare resultat från testerna hittar du här: <a href="https://www.icsalabs.com/technology-program/anti-virus">https://www.icsalabs.com/technology-program/anti-virus</a>.<br /><br />Den ESET-produkt som testades var 64-bitarsversionen av ESET NOD32 Antivirus. Kärnan i motorn används även i ESET Smart Security 4 samt i 32-bitarsversionen av båda produkterna.]]></description>
				<guid>http://www.eset.se/blogg/fem-foretag-fixar-windows-7/</guid>
				<pubDate>Wed, 28 Oct 2009 11:59:30 +0100</pubDate>
			</item>
					<item>
				<title>ESET rankat elva bland Europas snabbast växande teknologiföretag</title>
				<link>http://www.eset.se/blogg/eset-rankat-elva/</link>
				<description><![CDATA[Enligt årets rankning av Deloitte Technology Fast 50 Central Europé har ESET vuxit med hela 951% under de senaste fem åren – vilket placerar oss på elfteplatsen över Europas 50 snabbaste. Under gårdagens ceremoni på Deloitte-kontoret i Bratislava kungjordes placer­ingen och dessutom tilldelades ESET andraplatsen i Deloittes ”Big 5”-kategori över nyetablerade företag med en årsomsättning över 25 miljoner Euro.<br /><br />Det är ju inte utan att man blir lite stolt.]]></description>
				<guid>http://www.eset.se/blogg/eset-rankat-elva/</guid>
				<pubDate>Thu, 22 Oct 2009 17:48:15 +0200</pubDate>
			</item>
					<item>
				<title>Windows 7 sätter segel</title>
				<link>http://www.eset.se/blogg/windows-7-satter-segel/</link>
				<description><![CDATA[Nu lämnar Windows 7 dockorna och stävar ut mot okända mål. Det har varit branschens största snackis ganska länge nu och många har förutspått att det nya operativsystemet kommer att bli ett fiasko, medan andra, framförallt Microsoft själva, tror att det kommer bli en storsäljare. Själv tror jag att Windows kommer att nå framgång åtminstone vad det gäller försäljningen. Det kanske blir så att företagen väntar ett tag innan de uppgraderar sina nätverk, men så småningom kommer nog även de att hoppa på tåget.  Vad gäller säkerheten återstår det att se hur det nya operativsystemet presterar. Windows har i alla fall gjort en hel del patchar för att täppa till några säkerhetshål under förra veckan.<br /><br /> Dock kan alla ESET NOD32-användare, både privata eller professionella, sova lugnt eftersom vi erbjuder fullt stöd för det nya operativsystemet. Alla klient- och serverversioner för Windows har stöd för Windows 7!<br /><br />  <a href="http://www.alltomxp.se/">Alltomxp</a> har gjort en <a href="http://www.alltomxp.se/windows-7/19-windows-7/1012881-podcast-om-windows-7-foer-it-proffs.html">podcast för alla som vill veta mer om Windows 7</a> och <a href="http://www.pconline.se/artiklar/uppgradera-windows-xp-7/">PCOnline förklarar hur man uppgraderar från Windows XP till Windows 7</a>.<br /><br /> En sista sak angående Microsofts marknadsföring: <a href="http://www.pcworld.com/article/173646/family_guy_to_shill_for_windows_7.html">Microsoft har gjort en deal med skaparen av teveserien "Family Guy"</a> som kommer att göra ett specialavsnitt för lanseringen av Windows 7 den 8 november. Vad det blir av det ska det också bli spännande att se.]]></description>
				<guid>http://www.eset.se/blogg/windows-7-satter-segel/</guid>
				<pubDate>Wed, 21 Oct 2009 13:41:09 +0200</pubDate>
			</item>
					<item>
				<title>Hackertävling ska göra svarta hattar vita</title>
				<link>http://www.eset.se/blogg/hackertavling-ska-gora-svarta-hattar-vita/</link>
				<description><![CDATA[Förra veckan skrev den brittiska tidningen <a href="http://technology.timesonline.co.uk/tol/news/tech_and_web/article6865432.ece">The Times onlineupplaga</a> att den brittiska regeringen planerar en tävling av Idol-typ för landets unga hackare. Målet är att få dem att lämna brottets bana för att använda sina kunskaper i rättvisans tjänst.<br /><br />Tävlingen är en motsvarighet till den amerikanska satsningen US Cyber Challenge, som drogs igång tidigare i år. Högavlönade toppjobb i regeringen står på spel och enligt den amerikanska myndigheten <a href="http://csis.org/uscc/">CSIS</a> är liknande tävlingar uppenbarligen på gång inte bara i England, utan även i andra europeiska länder.<br /><br />Nu ser vi mycket fram emot svenska Hacker-Idol 2010 i någon av reklamkanalerna.]]></description>
				<guid>http://www.eset.se/blogg/hackertavling-ska-gora-svarta-hattar-vita/</guid>
				<pubDate>Fri, 16 Oct 2009 15:31:06 +0200</pubDate>
			</item>
					<item>
				<title>Sökmotoroptimeringens mörkare sidor</title>
				<link>http://www.eset.se/blogg/sokmotoroptimeringens-morkare-sidor/</link>
				<description><![CDATA[Sökmotorer är fantastiska verktyg, men kan också användas för att utnyttja godtrogna användare som hyser lite för stor tillit till sökresultaten. Malicious SEO – "illvillig sökmotoroptimering" på halvkreativ svenska – är en metod som brukar användas av kriminella för att sprida skadlig kod genom infekterade webbsidor och försåtsminerade sökresultat.<br /><br />På sistone har cyberkriminella börjat använda metoderna på sökningar efter olika stora nyheter från Microsoft och Google, men än så länge är problemet ganska isolerat till den engelskspråkiga världen.<br /><br />Den som söker efter ”how to get Google wave invitation”, ”Google wave invite” eller ”Microsoft security essentials download” får upp en sida med sökresultat som är en blandning av manipulerade och äkta sökresultat.<br /><br />Varför gör någon då sig detta besvär? De falska resultaten kommer högt upp i listan och leder ofta fram till exempelvis falska antivirusscanners som scanner02.com och scan-me-now.com. Dessa hittar ett helt gäng med påstådda farliga infektioner på datorn och försöker övertyga den oförsiktige att betala en abonnemangsavgift för att slippa skadlig kod som inte finns.<br /><br />Vill du veta mer om falska antivirusprogram kan du ta dig an ESET:s white paper i ämnet – <a href="http://www.eset.com/download/whitepapers/Free_but_Fake.pdf">Free but fake: Rogue Anti-malware</a> av Cristian Borghello.]]></description>
				<guid>http://www.eset.se/blogg/sokmotoroptimeringens-morkare-sidor/</guid>
				<pubDate>Fri, 09 Oct 2009 12:13:48 +0200</pubDate>
			</item>
					<item>
				<title>Användaruppgifter till tusentals webbmailkonton på vift</title>
				<link>http://www.eset.se/blogg/webbmailkonton-pa-vift/</link>
				<description><![CDATA[I veckan har mängder av medier världen över tagit upp nyheten om att användaruppgifter till tusentals Hotmailkonton lagts ut på nätet – adresser som kommits över genom organiserat nätfiske. Enligt en artikel i <a href="http://www.idg.se/2.1085/1.257312/hotmail-anvandare-utsatta-for-natfiskeattack">Computer Sweden i tisdags</a> ansåg branschorganisationen Anti-Phishing Working Group, APWG, att det inte var helt osannolikt att så många som mellan 10 och 20 miljoner av Hotmails 400 miljoner användare kan vara drabbade, ett nätt antal.<br /><br />  Det var innan det kom fram att det inte bara var Hotmailanvändare som var drabbade: kunder hos Yahoo, Google och flera andra operatörer hade också förmåtts att lämna ut sina uppgifter.<br /><br />  Attacker som den här visar med all önskvärd tydlighet hur viktigt det är att veta vad man klickar på ute på nätet. Ingen säkerhetsmjukvara i världen kan skydda en användare som själv lämnar ut känsliga uppgifter till brottslingar. Steg ett må vara ett antivirusprogram, men steg två bör vara utbildning.<br /><br />  Jag säger som jag brukar – byt lösenord regelbundet, använd aldrig någonsin samma lösenord till flera olika tjänster – och tänk efter innan du klickar.<br /><br />  Du kan lyssna på vår podcast om lösenordssäkerhet <a href="http://www.eset.se/podcasts/090907%20-%20Losenordssakerhet.mp3">här</a>.]]></description>
				<guid>http://www.eset.se/blogg/webbmailkonton-pa-vift/</guid>
				<pubDate>Thu, 08 Oct 2009 09:49:40 +0200</pubDate>
			</item>
					<item>
				<title>Hotrapport: September - Win32/Kryptik dominerar i virus-Sverige</title>
				<link>http://www.eset.se/blogg/hotrapport-september-win32-kryptik-dominerar-i-virus-sverige/</link>
				<description><![CDATA[En ny virusgrupp har intagit det svenska viruslandskapet. På första plats i ESET:s hotrapport för september ligger Win32/Kryptik, en stor grupp av olika skadliga program som inte fanns med på <a href="http://www.eset.se/blogg/rotmanad-aven-pa-natet/">förra månadens hotrapport</a>. Oftast rör det sig om falska antivirusprogram och spiontrojaner. Så mycket som 7,98 % av all skadlig kod utgjordes av Win32/Kryptik. <img src="http://www.eset.se/images/blog/virus-sverige-september-2009.png" width="510" height="286" alt="Datavirus i Sverige, September 2009" /><br /><br />  På andra plats hittar vi Win32/Agent. Den här gruppen av virus kopierar sig själva och lägger till nycklar i registret för att kunna aktiveras vid varje omstart och har till uppgift att stjäla känslig information. Som vi skrev förra månaden är det ett väldigt generellt hot, så det är svårt att tipsa om några särskilda åtgärder för att komma runt dem. Som alltid är det viktigt att använda ett uppdaterat antivirusprogram, tänka efter varje gång du ska klicka på något och stänga av Autorun-funktionen i Windows.<br /><br />  På hotrapportens tredjeplats hittar vi WMA/TrojanDownloader.GetCodec. Den kan du läsa om i <a href="http://www.eset.se/blogg/esets-it-sakerhetsrapport-for-sverige-juni-2009/">hotrapporten för juni</a>.]]></description>
				<guid>http://www.eset.se/blogg/hotrapport-september-win32-kryptik-dominerar-i-virus-sverige/</guid>
				<pubDate>Sun, 04 Oct 2009 10:41:49 +0200</pubDate>
			</item>
					<item>
				<title>Virus hotar strömförsörjning i Australien</title>
				<link>http://www.eset.se/blogg/virus-hotar-stromforsorjning-i-australien/</link>
				<description><![CDATA[Den australiska tidningen <a href="http://www.smh.com.au/technology/security/sinister-integral-energy-virus-outbreak-a-threat-to-power-grid-20091001-gdrx.html">Sydney Morning Herald</a> rapporterar att den näst största elleverantören i landet - Integral Energy - har drabbats av ett datorvirus. Företagets nätverk smittades av W32.Virut.CF, som spridit sig snabbt genom hela nätverket och slagit ut alla infekterade datorer.<br /><br />   Enligt företaget är man nu tvungen att installera om operativsystemet på över tusen datorer. Än så länge har strömförsörjningen inte påverkats av problemet, men det går ändå inte att utesluta att delar av landet kommer att mörkläggas - det finns nämligen ingen tydlig avgränsning mellan den administrativa delen av IT-systemet och den del som kontrollerar strömsystemet.<br /><br />  Jag skulle inte bli förvånad om detta fall utlöste en ny debatt om hur en riktad virusattack kan användas som ett verktyg i ett så kallat cyberkrig (vi gjorde en podcast om <a href="http://www.eset.se/podcast/krig-i-cyberrymden-ett-reellt-hot-eller-bara-okynneshackning/">hacking och krig i cyberrymden här</a>).]]></description>
				<guid>http://www.eset.se/blogg/virus-hotar-stromforsorjning-i-australien/</guid>
				<pubDate>Fri, 02 Oct 2009 15:34:37 +0200</pubDate>
			</item>
					<item>
				<title>Clampi tömmer bankkonton i USA och Storbritannien</title>
				<link>http://www.eset.se/blogg/clampi-tommer-bankkonton-i-usa-och-storbritannien/</link>
				<description><![CDATA[USA och Storbritannien drabbas av en hyfsat ny trojan som kallas för Clampi. Med hjälp av Clampi får cyberkriminella tillgång till känslig information på drabbade datorer. Brottslingarna är särskilt intresserade av att komma åt lösenord till bankkonton. Än så länge har inga fall rapporterats i Sverige. USA har däremot blivit hårdare drabbat, bland annat har tre skolor i Chicago blivit av med runt 3 miljoner kronor på grund av deras datorer smittas med Clampiviruset.<br /><br />   Att Clampi, eller liknande trojaner som loggar tangenttryckningar, ska slå till på samma sätt i Sverige är osannolikt. De svenska bankerna använder betydligt säkrare inloggningsmetoder. För att kunna göra överföringar till andra konton krävs alltid någon extra form av autentisering, som till exempel koddosor, skrapkoder eller säkerhetscertifikat. Jag förstår dock inte varför Swedbanks E-kort fortfarande bara behöver en kod för att skapa kortnummer. De borde implementera deras koddosa även där.]]></description>
				<guid>http://www.eset.se/blogg/clampi-tommer-bankkonton-i-usa-och-storbritannien/</guid>
				<pubDate>Thu, 01 Oct 2009 11:33:28 +0200</pubDate>
			</item>
					<item>
				<title>Säkerhetshål under uppsikt</title>
				<link>http://www.eset.se/blogg/sakerhetshal-under-uppsikt/</link>
				<description><![CDATA[<a href="http://computersweden.idg.se/2.2683/1.255256/hackare-publicerar-kod-for-bugg-i-windows">Computer Sweden skriver om ett känt säkerhetshål</a> i Windows Vista, Windows Server 2008 och Windows 7 RC, ett hål som potentiellt skulle kunna användas av hackers för att installera skadlig kod på datorer. Kod som utnyttjar säkerhetshålet har nu gjorts tillgänglig i <a href="http://en.wikipedia.org/wiki/Metasploit">säkerhetsverktyget Metasploit</a>. Det gör att det är väldigt lätt för även "ovana" hackare att ta över datorer.<br /><br /> Microsoft har i skrivande stund ännu inte täppt till det säkerhetshålet (ett problem med SMBv2 som gör att man kan köra skadlig kod på datorn), men de har släppt ett <a href="http://go.microsoft.com/?linkid=9683379">verktyg för att stänga av/inaktivera SMBv2</a>. Det bästa är naturligtvis att se till att man har brandväggsregler som gör att inga andra tjänster finns tillgängliga än de man specifikt ger tillåtelse till, och att man installerar Windows-uppdateringarna så snart de finns tillgängliga.<br /><br /> Man varnar för en ny Conficker i och med detta, även om vi ännu inte sett någon ta över någon dator med hjälp av verktyget och den nya koden.<br /><br /> Vi håller ögonen öppna.]]></description>
				<guid>http://www.eset.se/blogg/sakerhetshal-under-uppsikt/</guid>
				<pubDate>Wed, 30 Sep 2009 10:07:08 +0200</pubDate>
			</item>
					<item>
				<title>Öppen beta av ESET Mobile Antivirus för Symbian</title>
				<link>http://www.eset.se/blogg/oppen-beta-av-eset-mobile-antivirus-for-symbian/</link>
				<description><![CDATA[Mobiltelefoner får allt fler användningsområden, vilket leder till att hotet mot marknaden och användarna ökar. Det finns all anledning att skydda sin mobiltelefon på samma sätt som sin dator. I dagarna släppte ESET en betaversion av ESET Mobile Antivirus för Symbian - en mobil säkerhetsmjukvara som skyddar mot både kända och okända hot.<br /><br />  Betaversionen ska testas för grundläggande funktionalitet, inklusive de olika skanningslägena (on-demand och on-access), heuristik, uppdateringar, loggar och systemaktivering.<br /><br />  Telefoner som kör Symbian hade nära hälften av marknaden för smartphones under 2008 och är du stolt ägare till en Symbiantelefon kan du ladda ned installationsfilen för <a href="http://download.eset.com/special/mobile/ESET_Mobile_Antivirus.sis">betaversionen av antivirus för Symbian här</a>.]]></description>
				<guid>http://www.eset.se/blogg/oppen-beta-av-eset-mobile-antivirus-for-symbian/</guid>
				<pubDate>Fri, 25 Sep 2009 10:26:35 +0200</pubDate>
			</item>
					<item>
				<title>P3 Dokumentär - Svenska hackers</title>
				<link>http://www.eset.se/blogg/p3-dokumentar-svenska-hackers/</link>
				<description><![CDATA[För den som är intresserad av IT-säkerhetsfrågor har P3 Dokumentär gjort ett mycket intressant program om de unga svenska hackers som på 90-talet tog sig in i servrar hos både NASA och det amerikanska flygvapnet. Programmet sändes i november 2008.<br /><br />   <a href="http://www.sr.se/sida/artikel.aspx?programid=2519&artikel=2447808">Länk till P3 Dokumentärs program Svenska Hackers</a>]]></description>
				<guid>http://www.eset.se/blogg/p3-dokumentar-svenska-hackers/</guid>
				<pubDate>Tue, 22 Sep 2009 16:15:00 +0200</pubDate>
			</item>
					<item>
				<title>Företag jobbar hårt, men ofta på fel ställe</title>
				<link>http://www.eset.se/blogg/foretag-jobbar-hart-men-ofta-pa-fel-stalle/</link>
				<description><![CDATA[Det har varit mycket diskussioner om <a href="http://www.sr.se/cgi-bin/sjuharad/nyheter/artikel.asp?artikel=3105805">virusattacken som drabbade sjukhus i Region Skåne</a> igen. De stackarna hade redan mycket strul med en liknande attack för ett tag sen. Jag skrev tidigare om detta <a href="http://www.eset.se/blogg/virus-som-lamslar-sjukvarden/">här</a> och <a href="http://www.eset.se/blogg/skadlig-kod-kan-stora-samhallsfunktioner/">här</a> och vi kommer även att nämna det i nästa podcastavsnitt. Just om virushaverier har nu amerikanska SANS Institute gått ut med en intressant rapport.<br /><br />   Enligt rapporten riktar många organisationer sitt arbete med IT-säkerhet på ett sätt som kan diskuteras. Huvudfokusen verkar ligga på att se till att operativsystemet är uppdaterat med aktuella patchar. Det finns ingen tvekan att detta är nödvändigt och bör göras regelbundet, men med tanke på att 60 procent av alla attacker är riktade mot hemsidor och webbaserade applikationer borde organisationer fokusera minst lika mycket på det som på OS-patchning.<br /><br />  Rapporten visar också att administratörer behöver dubbelt så lång tid att patcha webbapplikationer som att patcha operativsystemet. Säkerhetshål är inget att leka med och bör tätas omedelbart. Det spelar verkligen ingen roll om det handlar om operativsystemet, en hemsida eller mjukvara.]]></description>
				<guid>http://www.eset.se/blogg/foretag-jobbar-hart-men-ofta-pa-fel-stalle/</guid>
				<pubDate>Fri, 18 Sep 2009 16:47:39 +0200</pubDate>
			</item>
					<item>
				<title>Virus som lamslår sjukvården </title>
				<link>http://www.eset.se/blogg/virus-som-lamslar-sjukvarden/</link>
				<description><![CDATA[<a href="http://computersweden.idg.se/2.2683/1.251215">Computer Sweden</a> har bekräftat att det var <a href="http://www.eset.se/blogg/skadlig-kod-kan-stora-samhallsfunktioner/">masken Conficker som drabbade sjukhusen</a> i region Väst och region Skåne, en mask som till största del kan stoppas med så enkla medel som ett uppdaterat operativsystem. På sjukhus har man fullt upp med att kämpa mot vanliga virus och att maskar som Conficker tillåts infektera datorer som styr utrustning som potentiellt kan rädda liv betyder att säkerhetsrutinerna är kraftigt eftersatta.<br /><br /> Källan till den kod som infekterat datorerna i Region Väst och Syd var troligtvis anställdas USB-minnen. Missa inte måndagens podcast, som kommer att handla om just bärbara lagringsmedia.]]></description>
				<guid>http://www.eset.se/blogg/virus-som-lamslar-sjukvarden/</guid>
				<pubDate>Fri, 18 Sep 2009 09:05:30 +0200</pubDate>
			</item>
					<item>
				<title>Nio tips för livet i de sociala nätverken</title>
				<link>http://www.eset.se/blogg/nio-tips-for-livet-i-de-sociala-natverken/</link>
				<description><![CDATA[Ämnet sociala medier och säkerhet diskuteras på många håll nu - jag har till exempel själv gjort det <a href="http://www.eset.se/blogg/twittra-saker-med-korta-lankar/">här</a>, <a href="http://www.eset.se/blogg/den-manskliga-faktorn/">här</a> och <a href="http://www.eset.se/blogg/twitter-i-siktet-for-natfiskarna/">här</a>. Här kommer några enkla tips som hjälper alla nätverkare att skydda sig lite bättre.<br /> <ul> <li><b>Måste man bli vän med alla?</b> Många nätverkssajter tycks vara uppbyggda efter en popularitetsmodell och håller noggrann uppsikt över till exempel hur många vänner och länkar du har. Det är smart ur deras synvinkel, eftersom det dels får dig att hänga mer på sidan, och dels minskar det deras kostnader för marknadsföring – du gör ju hela jobbet själv. Det är kul att vara supersocial i verkliga livet, men på nätet kan det vara smart att dra öronen åt sig ibland.</li> <li><b>Tänk efter innan du klickar.</b> Du kan inte vara helt säker på att kortade länkar från bit.ly och TinyURL leder till sidor du kan lita på, eftersom du inte kan se en hel URL. Vi skrev lite mer om det här för en dryg månad sedan i det <a href="http://www.eset.se/blogg/twittra-saker-med-korta-lankar/">här</a> inlägget.</li> <li><b>Vem i hela världen kan man lita på?</b> Många nätverkssajter har API:er  (Application Programming Interfaces) som utvecklare kan använda för att skapa tillägg, insticksprogram och andra program som ansluter till tjänsten. Även om nätverkssajten du använder har en säkerhets- och sekretesspolicy, så är det inte säkert att eventuella tredjepartsprogram har det, eller att de tar policyn de har på allvar.</li> <li><b>Byt webbläsare.</b> Fundera på att använda en annan webbläsare när du besöker nätverkssajter. Om du brukar använda webbläsaren som kom med operativsystemet, kan det vara en bra idé att börja använda en oberoende. En mindre vanlig webbläsare innebär att det finns färre cyberbrottslingar som angriper den, eftersom de vill ha en bra vinstmarginal och riktar in sig på program som används av så många som möjligt.</li> <li><b>Koppla ur det icke nödvändiga.</b> När du besöker nätverkssidor kan det vara vettigt att stänga av scripts, insticksprogram, Java och Flash och bara köra dem när de behövs.</li> <li><b>Allt är relativt.</b> Sociala nätverk samlar ofta personlig information av många olika slag, både genom lösenordsfrågor som används för att kunna återställa lösenord och för att personer ska kunna hitta varandra. Sådan information kan faktiskt användas för att stjäla din identitet - på nätet åtminstone – så fundera på om det kan vara läge att ljuga lite ibland. Ljuger du i dina lösenordsfrågor är det smart att skriva ner rätt svar på en lapp någonstans. En annan sak: att twittra "Åker till Mauritius på semester i fyra veckor" kan också vara ett dåligt drag, eftersom du inte vet säkert att de som följer ditt Twitterflöde är <a href="http://twitter.com/jan_guillou">vilka de säger sig vara</a>.</li> <li><b>Använd säkra lösenord.</b> Använd olika lösenord på olika sajter och se till att de är säkra. Du kan lyssna på vår podcast om <a href="http://www.eset.se/podcast/losenordssakerhet-vad-finns-det-for-risker-och-vad-bor-man-tanka-pa/">lösenordssäkerhet</a> här. ESET har också skrivit ett white paper om säkra lösenord, det finns <a href="http://www.eset.com/download/whitepapers/EsetWP-KeepingSecrets20090814.pdf">här</a>.  <li><b>Låt inte alla se vem du är.</b> På många sociala nätverk finns olika sekretessinställningar. Grundinställningen är ofta att alla ser allt. Att hindra folk från att se din information och lägga till dig som vän kanske känns som att motverka syftet med sociala nätverk, men ofta är det mindre jobbigt att göra det än att använda din nu virusfyllda dator för att be om ursäkt till alla vänner som fått phishingbrev med nakna kändisar från ditt konto.</li> <li><b>Läs på om ditt nätverk.</b> Många nätverk har officiella säkerhetssidor, -grupper eller -listor som du kan följa. Håll dig ajour om nätverksspecifika problem. Kvaliteten på informationen och hur aktuell den är kan dock variera.</li> </ul>]]></description>
				<guid>http://www.eset.se/blogg/nio-tips-for-livet-i-de-sociala-natverken/</guid>
				<pubDate>Mon, 14 Sep 2009 15:59:29 +0200</pubDate>
			</item>
					<item>
				<title>Risker med USB-minnen</title>
				<link>http://www.eset.se/blogg/risker-med-usb-minnen/</link>
				<description><![CDATA[Det är förstås alltid tråkigt när ett företag eller en myndighet drabbas av en virusattack. IT-administratörerna får jobba över och fixa skadan, men förutom administratörernas tid kan det även kosta rejält mycket pengar. En <a href="http://www.computerweekly.com/Articles/2009/09/04/237562/virus-attack-costs-ealing-council-500000.htm">brittisk myndighet</a> fick lära sig detta häromdagen. Datorerna på myndighetens nätverk infekterades med Conficker D-viruset som spreds genom ett USB-minne. Snart var alla datorerna infekterade och man var tvungen att stänga ner hela nätverket. Hela historien slutade med en räkning på 501 000 pund, eller nästan sex miljoner kronor.<br /><br />  En talesperson för myndigheten sade att man hade lärt sig sin läxa. Det blev en väldigt dyr läxa om jag får säga det själv. Företag, myndigheter och även privatpersoner borde vara medvetna om att portabla lagringsenheter är en rejäl säkerhetsrisk. Folk verkar ha glömt att spridningen av skadlig kod började med den goda gamla disketten och ett USB-minne är ju egentligen baserat på samma idé. Skadlig kod sprids alltså inte bara online.]]></description>
				<guid>http://www.eset.se/blogg/risker-med-usb-minnen/</guid>
				<pubDate>Thu, 10 Sep 2009 15:29:05 +0200</pubDate>
			</item>
					<item>
				<title>Kriminellas affärsstrategi skapar massiva infektioner</title>
				<link>http://www.eset.se/blogg/kriminellas-affarsstrategi-skapar-massiva-infektioner/</link>
				<description><![CDATA[ESET:s forskningsteam har de senaste månaderna analyserat data från vår gratis virusskanner. Vem som helst kan använda verktyget utan att göra en installation så siffrorna härifrån blir extra intressanta genom att de som gör ett onlinetest inte nödvändigtvis använder sig av någon av våra produkter och det är inte heller säkert att de använder sig av något antivirusprogram över huvud taget. De tre senaste månaderna har mer än en halv miljon datorer skannats med skannern. Två väldigt intressanta resultat kom fram i analysen: <ol><li>På en infekterad dator upptäckte vi att systemet innehöll inte mindre än tretton olika filer som var infekterade med skadlig kod. Det här visar tydligt att en infektion inte innebär att skadlig kod installeras på datorn i en ensam fil, utan att många filer smittas. Datorn är helt enkelt inte bara smittad, den är verkligen infekterad.  Ett exempel på den här typen av skadlig kod är WMA/TrojanDownloader.GetCodec som infekterar multimediafiler. Om du kör en sådan fil och har 500 låtar på din dator innebär det att du sedan har 500 infekterade filer på din PC.</li>  <li>På datorer som är infekterade hittade vi dessutom i genomsnitt tre olika familjer av skadlig kod. Det här illustrerar en väldigt aktuell trend inom den kriminella ”virusbranschen”.  Mycket skadlig kod har ingen mekanism för att sprida sig, istället betalar upphovsmännen kriminella gäng som samlar ihop ett antal olika typer av skadlig kod, placerar dem i samma viruskärl och när kärlet är installerat på datorn sprider de olika typerna av skadlig kod sig vidare in i systemet. De kriminella gängen tar därmed betalt per installation.</li></ol>  Det här gratisverktyget som analysen bygger på finns att hitta på vår <a href="http://www.esetonlinescan.com/">gratis onlinescanner http://www.esetonlinescan.com</a>.  Vårt viruslabb får in mer än 100 000 nya typer av skadlig kod varje dag och dessa blir hela tiden mer sofistikerade. Det är en spännande utveckling och intressant att se den här typen av data. Man får verkligen klart för sig hur antivirusindustrin ständigt också måste utvecklas.]]></description>
				<guid>http://www.eset.se/blogg/kriminellas-affarsstrategi-skapar-massiva-infektioner/</guid>
				<pubDate>Wed, 09 Sep 2009 09:47:41 +0200</pubDate>
			</item>
					<item>
				<title>Rötmånad även på nätet</title>
				<link>http://www.eset.se/blogg/rotmanad-aven-pa-natet/</link>
				<description><![CDATA[Ett potentiellt mycket skadligt virus dominerade i Sverige under förra månaden, det visar ESET:s sammanfattande hotrapport för augusti.<br /><br />   Win32/Agent kan vara relativt osynligt i en drabbad dator, men ändå ställa till med stor skada, även rent ekonomisk skada. Att bli av med personlig information drabbar ofta inte bara användaren, utan även vänner och bekanta, om exempelvis ett Facebook-konto kapas.<br /><br />  Win32/Agent innefattar en större familj av skadlig kod som kopierar sig själv in till olika platser i datorn och lägger till nycklar i Windows-registret. Detta gör att denna skadliga kod aktiveras vid varje start av datorn. Därigenom stjäl Win32/Agent känslig information och skickar iväg den till de cyberkriminella.  Eftersom det här hotet är så pass generellt är det inte riktigt möjligt att tipsa om några specifika åtgärder som datoranvändare kan göra för att komma runt hotet från den här skadliga koden, men som alltid är det viktigt att använda ett uppdaterat antivirusprogram, tänka efter före man klickar på en länk, samt stänga av Autorun-funktionen i Windows.<br /><br />  Det hot som hamnar som nummer två på listan, WMA/TrojanDownloader.GetCodec, skrev vi lite om i samband med <a href="http://www.eset.se/blogg/esets-it-sakerhetsrapport-for-sverige-juni-2009/">hotrapporten för juni</a>.<br /><br />  De fem största Internethoten i Sverige, augusti 2009: <img src="/images/blog/virus-sverige-augusti-2009.png" width="678" height="338" alt="Internethot i Sverige, augusti 2009" />]]></description>
				<guid>http://www.eset.se/blogg/rotmanad-aven-pa-natet/</guid>
				<pubDate>Fri, 04 Sep 2009 13:37:02 +0200</pubDate>
			</item>
					<item>
				<title>Spela säkert online</title>
				<link>http://www.eset.se/blogg/spela-sakert-online/</link>
				<description><![CDATA[Som bekant flockas cyberkriminella som getingar kring ett saftglas när det finns en chans att lura av Internetanvändare pengar. Genom att onlinespel som World of Warcraft och Lineage både innehåller en närkontakt med andra spelare och riktiga pengar finns här utmärkta tillfällen för cyberkriminella att utnyttja säkerhetshål och använda sig av social ingenjörskonst för att tillskansa sig resurser från spelarna.<br /> Men med lite sunt förnuft och med ett minimum av teknik kan dock riskerna med onlinespel undvikas. De kriminella ska inte stoppa oss från att ha kul!<br /><br /> Några tips för att undvika att bli offer för en av dessa nätets fulingar när du spelar online kommer därför här:<br /> <ul> <li>Stäng inte av ditt antivirusprogram för att du vill att datorn ska gå snabbare. Om du tycker att datorn går långsamt är det mycket bättre att byta antivirusprogram eller hitta en annan lösning</li> <li>Använd dig av pålitliga spelservrar</li> <li>Avslöja inte dina lösenord eller annan hemlig information i chattforum eller likande. Risken finns att den person som du chattar med har fått sitt konto hackat eller att du egentligen pratar med någon som försöker lura dig. Spelföretagen kommer ALDRIG fråga om ditt lösenord.</li> <li>Verifiera att uppdateringar, mods, hacks och cheats kommer från trovärdiga källor innan du laddar ner dem</li> <li>Använd dig av <a href="http://www.eset.se/blogg/fyra-tips-for-sakrare-losenordshantering/">starka lösenord</a></li></ul> Om du skulle ha lust att fördjupa dig mer i Internethot i onlinespelvärlden, kolla då in ESET:s nya research paper "<a href="http://www.eset.com/download/whitepapers/EsetWP-PlayingDirty20090812.pdf">Playing Dirty</a>" (PDF).]]></description>
				<guid>http://www.eset.se/blogg/spela-sakert-online/</guid>
				<pubDate>Wed, 02 Sep 2009 15:33:09 +0200</pubDate>
			</item>
					<item>
				<title>Jämför antivirusprogram</title>
				<link>http://www.eset.se/blogg/jamfor-antivirusprogram/</link>
				<description><![CDATA[Våra kollegor borta i USA har i dagarna leverat några fina <a href="http://www.eset.se/losningar/vilket-ar-det-basta-antivirusprogrammet/">dokument där ESET NOD 32 och ESET Smart Security jämförs med fyra andra antivirusprogram</a> - AVG, Kaspersky, McAfee och Norton.<br /><br /> Som köpare är det viktigt att göra sin egen bedömning över vad man själv värdesätter hos ett antivirusprogram. De här dokumenten är ett litet försök från oss att hjälpa er konsumenter på traven med det arbetet.]]></description>
				<guid>http://www.eset.se/blogg/jamfor-antivirusprogram/</guid>
				<pubDate>Mon, 31 Aug 2009 16:16:14 +0200</pubDate>
			</item>
					<item>
				<title>Michael Jacksons överdos leder till spam-attack</title>
				<link>http://www.eset.se/blogg/michael-jacksons-overdos-leder-till-spam-attack/</link>
				<description><![CDATA[Efter nyheten igår om att <a href="http://www.aftonbladet.se/nyheter/michaeljackson/article5688809.ab">Michael Jacksons</a> <a href="http://www.svd.se/kulturnoje/nyheter/artikel_3408961.svd">död</a> <a href="http://www.expressen.se/1.1682392">inte</a> <a href="http://www.dn.se/nyheter/varlden/michael-jacksons-dod-var-mord-1.937577">var</a> <a href="http://www.gp.se/gp/jsp/Crosslink.jsp?d=907&a=513319">naturlig</a> är det inte direkt en oväntad gissning att ett antal cyberkriminella kommer att försöka utnyttja situationen genom att skicka ut spam och annan bråte för att försöka lura människor att ladda ned virus.  Att kriminella på det här sättet använder sig av händelser som många människor söker information om är väldigt vanligt. Det bästa du som användare kan göra är att vara uppmärksam på var du klickar. Om du får ett mejl med bilder, en video eller någon annan nyhet från en källa som du inte känner igen är det bästa du kan göra att trycka på Delete-knappen.<br /> Och kom ihåg - om du måste ladda ner en "codec" för att se en video så är med stor sannolikhet ett virus och inte en video som det handlar om.]]></description>
				<guid>http://www.eset.se/blogg/michael-jacksons-overdos-leder-till-spam-attack/</guid>
				<pubDate>Tue, 25 Aug 2009 15:05:10 +0200</pubDate>
			</item>
					<item>
				<title>Program i programmeringsspråket Delphi sprider "ofarligt" virus</title>
				<link>http://www.eset.se/blogg/program-i-programmeringsspraket-delphi-sprider-ofarligt-virus/</link>
				<description><![CDATA[Det finns flera intressanta aspekter med det nya viruset Win32/Induc.A  som har upptäckts i programmeringsspråket Delphi. För det första är viruset någonting så ovanligt som ett virus som inte tycks vara designat för att skada datorn eller för att försöka stjäla användarens pengar. Istället verkar skaparna vara ute efter att bevisa någon form av poäng eller koncept, lite grann som i datavirusets barndom.  Win32/Induc.A  fungerar som så att det först infekterar Delphi och när programmerarna sätter ihop ett program så finns viruset därför redan med på köpet.<br /><br /><img src="http://www.eset.se/images/blog/induc-virus-infected-delphi-program.png" width="621" height="155" alt="Induc virus infected Delphi programs" /><br /><br /> För genomsnittsanvändaren är viruset ofarligt, men eftersom vissa mjukvaruutvecklare har skrivit sina program i Delphi har dessa program blivit smittade. När ESET sedan lade till en detektion för Win32/Induc.A  har de här programmen också naturligtvis beskrivits som innehållandes virus och därför stoppats. Det lite lustiga i sammanhanget har varit att vissa av dessa mjukvaruföretag har anklagat oss för falsklarm ("false positives"), när deras program egentligen har varit smittade!]]></description>
				<guid>http://www.eset.se/blogg/program-i-programmeringsspraket-delphi-sprider-ofarligt-virus/</guid>
				<pubDate>Fri, 21 Aug 2009 13:42:03 +0200</pubDate>
			</item>
					<item>
				<title>Den mänskliga faktorn</title>
				<link>http://www.eset.se/blogg/den-manskliga-faktorn/</link>
				<description><![CDATA[På många företag blockeras anställda från att använda sociala nätverk, till exempel Facebook och andra sociala nätverk. De flesta utgår nog ifrån att det är för att ledningen vill att de anställda faktiskt ska arbeta på jobbet, men det finns ofta en annan orsak också - säkerheten. Man brukar ju säga att en kedja aldrig är starkare än dess svagaste länk, och när det gäller IT-säkerhet är den länken oftast användaren.<br /><br />  Sajter med sociala inslag tenderar - som jag har nämnt här tidigare - att dra till sig en hel del spam och skadlig kod. Det innebär en tydlig risk för företagen, så självklart vill man undvika att de anställda klickar på skumma länkar till höger och vänster. Det finns chefer som oroar sig för att anställda som sprider personlig information alltför vidlyftigt helt enkelt själva utgör en form av säkerhetsrisk - personlig information kan ju användas för allehanda former av cyberbrott.<br /><br />  En annan aspekt är att många arbetsgivare är oroliga för att företagshemligheter ska spridas, avsiktligt eller oavsiktligt, vilket kanske är förståeligt. En till synes enkel lösning på båda de här problemen blir då ett filter.<br /><br />  Hur företag agerar är naturligtvis en avvägningsfråga, om anställda på IB eller MI6 lade ut sina semesterfoton på Facebook skulle jag också börja skruva på mig. Men trots riskerna: Att helt blockera nätverkssidor är kanske inte den bästa tänkbara lösningen på problemet. Det finns trots allt många positiva aspekter med det sociala nätverkandet på Internet. För många är sidorna ett viktigt arbetsverktyg och för andra är de helt enkelt en nyttig ventil.]]></description>
				<guid>http://www.eset.se/blogg/den-manskliga-faktorn/</guid>
				<pubDate>Thu, 13 Aug 2009 08:19:42 +0200</pubDate>
			</item>
					<item>
				<title>Twittra säker med korta länkar</title>
				<link>http://www.eset.se/blogg/twittra-saker-med-korta-lankar/</link>
				<description><![CDATA[Ni som använder Twitter har stött på de förkortade URL:erna som används för att spara plats, den vanligaste är troligen <a href="http://bit.ly/">bit.ly</a>. Ni känner säkert också till att de ofta används för att sprida malware och annat skräp, eftersom man inte kan se vart URL:en pekar. Bit.ly försöker möta detta genom att filtrera länkarna genom till exempel Google Safe Browsing, men en del slinker säkert igenom ändå. Bit.ly har dessutom en insticksmodul för förhandsgranskning, som låter användaren se lite mer information om en länk innan de klickar. Den finns dock bara för Firefox. Även den mycket praktiska Twitterklienten <a href="http://tweetdeck.com/beta/">Tweetdeck</a> har en liknande funktion.<br /><br />  <a href="http://tinyurl.com/">TinyURL.com</a>, som också tillhandahåller förkortade URL:er, har en annan approach som funkar på alla webbläsare. Hos dem kan du välja en preview-inställning på en specifik dator som låter dig titta på länkmålet när du klickar på en komprimerad URL. Den som förkortar URL:en kan också skapa en som börjar med http://preview.tinyurl.com/.<br /><br />  Det finns såklart läsare som irriterar sig på att skickas kors och tvärs, men jag tycker nog att det finns en bra poäng med att ta det säkra före det osäkra. Vill man inte se någon preview så kan man helt enkelt klistra in URL:en i webbläsaren och radera "preview." före "http://".]]></description>
				<guid>http://www.eset.se/blogg/twittra-saker-med-korta-lankar/</guid>
				<pubDate>Mon, 10 Aug 2009 08:02:06 +0200</pubDate>
			</item>
					<item>
				<title>Bedragarnas skrämseltaktik</title>
				<link>http://www.eset.se/blogg/bedragarnas-skramseltaktik/</link>
				<description><![CDATA[Att programmera avancerad skadlig kod är en sak, men att programmera den så att den utnyttjar mänskliga svagheter är en annan. Vi har redan pratat om social ingenjörskonst på podcasten och detta är helt klart ett fascinerande ämne som vi säkert kommer att ta upp en hel del framöver. Nu har ett till intressant exempel på så kallad social engineering dykt upp, nämligen en variant av SystemSecurity. Detta är ett falskt anti-spionprogram som, när det har infekterat datorn, visar falska säkerhetsvarningar. Den nya varianten är designad för att skrämma livet ur folk. Den simulerar nämligen en fullständig systemkrasch och informerar datoranvändaren om att det enda sättet att fixa problemet på är att köpa och ladda ner (det falska) antivirusprogrammet SystemSecurity. I utbyte mot sina pengar får de som har fått panik och köpt SystemSecurity bara ett helt värdelöst program. Att utnyttja folks rädsla är en väldigt låg men tyvärr också en väldigt effektiv variant av bedrägeri.]]></description>
				<guid>http://www.eset.se/blogg/bedragarnas-skramseltaktik/</guid>
				<pubDate>Fri, 07 Aug 2009 10:55:51 +0200</pubDate>
			</item>
					<item>
				<title>Uncle Sam letar efter IT-säkerhetstalang</title>
				<link>http://www.eset.se/blogg/uncle-sam-letar-efter-it-sakerhetstalang/</link>
				<description><![CDATA[Goda nyheter för folk som vill jobba med IT-säkerhet... i alla fall i USA. Amerikanska regeringen har insett att det råder brist på säkerhetsspecialister. Det snackas ju mycket om cyberkriget och nyligen har amerikanska myndigheter drabbats av cyberattacker. Hittills har man startat ett scholarship-program som tar emot 120 säkerhetsspecialister varje år, men regeringen uppskattar att de måste bli så många som 1000. Det verkar som om IT-säkerhet är ett bra karriärval, även om myndigheternas CIO:er och CISO:er, enligt <a href="http://www.technewsworld.com/story/Report-Feds-Short-on-Cybersecurity-Manpower-67663.html">en rapport</a> från Partnership for Public Service, tycker att de som söker jobben helt saknar talang.<br /><br />  En amerikansk säkerhetsexpert har dock ett förslag till lösning på detta problem: han vill att man skicka high school-kidsen till ett <a href="http://www.theregister.co.uk/2009/04/23/cyber_warfare_threats/">sommarläger</a> där de kan lära sig om "offensive and defensive technologies". Visst låter det kul! :)]]></description>
				<guid>http://www.eset.se/blogg/uncle-sam-letar-efter-it-sakerhetstalang/</guid>
				<pubDate>Wed, 05 Aug 2009 13:16:24 +0200</pubDate>
			</item>
					<item>
				<title>Kändisvideor i skräddarsydda attacker</title>
				<link>http://www.eset.se/blogg/kandisvideor-i-skraddarsydda-attacker/</link>
				<description><![CDATA[När kändisar utnyttjas av cyberkriminella av blir uppståndelsen stor. Om det dessutom rör sig om en sexvideo med någon celebritet blir uppmärksamheten förstås ännu större.<br /><br />  Just nu cirkulerar en film med sportkanalen ESPN:s ankare Erin Andrews på Internet, vilket förstås inte är så kul för henne. Men även de som känner att de absolut måste titta på denna mycket privata upptagning kan råka illa ut. Vissa sidor som visar filmen kräver nämligen att man måste installera en särskild videospelare.<br /><br />  Kanske är folk väldigt upphetsade inför att få se Erin eller så tänker de inte så mycket överhuvudtaget på konsekvenserna av att ladda ner programvara från sidor som verkar vara lite skumma. I vilket fall som helst så slutar det hela med att de installerar skadlig kod på sina datorer.<br /><br />  Det här är ingenting nytt och händer dagligen. Men i det här fallet är det värt att notera att de sidor som använder sig av Erin Andrews för att lura folk automatiskt känner av om man har en PC eller en Mac. På så sätt får man en skräddarsydd attack.<br /><br />  Vi får nog säkert ser fler attacker som automatiskt anpassar sig efter operativsystem i framtiden, med eller utan hjälp av kändisvideo.]]></description>
				<guid>http://www.eset.se/blogg/kandisvideor-i-skraddarsydda-attacker/</guid>
				<pubDate>Thu, 30 Jul 2009 09:03:27 +0200</pubDate>
			</item>
					<item>
				<title>Google Chrome OS - verkligen virusfritt?</title>
				<link>http://www.eset.se/blogg/google-chrome-os-verkligen-virusfritt/</link>
				<description><![CDATA[I vår <a href="http://www.eset.se/podcast/det-hander-stora-saker-bland-it-giganterna-vad-betyder-det-for-sakerheten/">senaste podcast</a> nämnde vi den bomb Google nyligen släppte när de tillkännagav den lanseringen av ett operativsystem, Google Chrome OS. Ett ambitiöst projekt, inte bara för att man ska försöka att konkurrera med Windows. Framför allt är påståendet att operativsystemet ska bli fritt från virus och all annan skadlig kod väldigt intressant.<br /><br />  Tommy k Johansson ger oss lite mer detaljer om Google Chrome <a href="http://blogg.tkj.se/google-chrome-os-virus/">här</a>.]]></description>
				<guid>http://www.eset.se/blogg/google-chrome-os-verkligen-virusfritt/</guid>
				<pubDate>Mon, 27 Jul 2009 07:45:21 +0200</pubDate>
			</item>
					<item>
				<title>Skadlig kod kan störa samhällsfunktioner</title>
				<link>http://www.eset.se/blogg/skadlig-kod-kan-stora-samhallsfunktioner/</link>
				<description><![CDATA[Sedan årsskiftet har region Skåne haft stora problem med datorvirus i sina system. Via nätverk och USB-minnen och med hjälp av en lista över vanliga användarnamn och lösenord tog det sig in i över 10000 datorer. Det mest allvarliga med den här incidenten var att det inte bara var administrativa funktioner som riskerade att störas - även medicinteknisk utrustning infekterades av virus, vilket naturligtvis inte är bra alls.<br /><br />  För ett par dagar sedan <a href="http://www.sr.se/kristianstad/nyheter/arkiv.asp?ProgramID=211&Min=2001-04-10&PeriodStart=2009-07-18&Period=2&Artikel=2976674">rapporterade i alla fall Sveriges Radio</a> att Region Skåne börjar få situationen under kontroll.]]></description>
				<guid>http://www.eset.se/blogg/skadlig-kod-kan-stora-samhallsfunktioner/</guid>
				<pubDate>Wed, 22 Jul 2009 17:33:07 +0200</pubDate>
			</item>
					<item>
				<title>Tar Bredolab över efter Conficker?</title>
				<link>http://www.eset.se/blogg/tar-bredolab-over-efter-conficker/</link>
				<description><![CDATA[Under juni har trojanen Win32/TrojanDownloader.Bredolab.AA seglat upp i täten bland de fem största virushoten i flera europeiska länder. Här i Sverige hittar vi den på topp 10-listan. Den här trojanen är ny bland de internationella hoten och ser ut att kunna bli ett stort problem på vissa håll - i Österrike och på Irland har antalet detektioner av Bredolab ökat med flera hundra procent den senaste månaden.<br /><br />  Bredolab angriper säkerhetsluckor i programvaror från Adobe med hjälp av filer i PDF- och SWF-format, genom att användaren öppnar en infekterad fil.<br /><br />   Den här typen av skadlig kod kopierar sig själv till datorns systemfiler och startas automatiskt när du sätter på datorn. Den etablerar kontakt med en fjärrserver och har sedan som enda mål att ladda ned annan skadlig kod till datorn. Kod som i sin tur stjäl information, laddar ner annonser eller ställer till med andra förtretligheter.<br /><br />  Vad som sker med den här trojanen under resten av sommaren återstår att se, men som vanligt gäller försiktighet. Tänk på vad du laddar ner och vilka filer du väljer att öppna.]]></description>
				<guid>http://www.eset.se/blogg/tar-bredolab-over-efter-conficker/</guid>
				<pubDate>Wed, 15 Jul 2009 13:15:06 +0200</pubDate>
			</item>
					<item>
				<title>ESET:s IT-säkerhetsrapport för Sverige: juni 2009</title>
				<link>http://www.eset.se/blogg/esets-it-sakerhetsrapport-for-sverige-juni-2009/</link>
				<description><![CDATA[Varje månad följer ESET vilka Internethot som har varit störst och nu är rapporten för juni sammanställd. Det som är nytt för den här månaden är att vi också har en rapport med Sverigespecifika siffror. Hos oss ser topplistan ut så här:<br /><img src="http://www.eset.se/images/blog/virus-sverige-juni-2009.png" width="649" height="242" alt="Virusstatistik Sverige juni 2009" /><br /><br />  Månadens två största hot fungerar på mycket olika sätt. WMA/TrojanDownloader.GetCodec är en trojan med förmågan att söka upp ljudfiler på datorn och konvertera dem till WMA-formatet utan att ändra filnamn eller filändelse. För att kunna spela upp filen anmodas användaren att ladda ner en kodek, men istället laddas skadlig kod ner till datorn.<br /><br />  WMA/TrojanDownloader.GetCodec kräver alltså en viss form av aktiv inblandning av användaren, medan det andra stora hotet under juni sköter sig helt självt. Win32/Agent är egentligen inte ett enda hot, utan en stor grupp av olika trojaner som skapats för att stjäla information från användarens datorer. När den aktiveras kopierar den sig själv till systemmappen i Windows och kommunicerar därifrån med en fjärransluten server och det är också därifrån den styrs.]]></description>
				<guid>http://www.eset.se/blogg/esets-it-sakerhetsrapport-for-sverige-juni-2009/</guid>
				<pubDate>Mon, 06 Jul 2009 15:07:05 +0200</pubDate>
			</item>
					<item>
				<title>Twitter i siktet för nätfiskarna</title>
				<link>http://www.eset.se/blogg/twitter-i-siktet-for-natfiskarna/</link>
				<description><![CDATA[Facebook har nu funnits i mer än fem år och ökar fortfarande i popularitet. Sociala nätverkssidor är omåttligt populära bland användarna, men även bland arbetsgivare, marknadsförare och journalister, eftersom de utgör en veritabel guldgruva för den som söker personlig information om människor. Tyvärr gör detta dem lika omåttligt populära bland IT-brottslingar. Olika former av nätfiske och virusattacker har blivit vardagsmat.<br /><br />Få är väl de som aldrig fått ett obegripligt meddelande med konstigt språk och en skum länk från någon Facebookbekantskap. Det senaste året har vi också sett att <a href="http://www.svd.se/naringsliv/it/artikel_3098995.svd">Twitter blivit ett populärt mål</a> för olika former av attacker.<br /><br />På Twitter sker många angrepp genom Twitters Trending Topics. De som försöker sprida skadlig kod den vägen twittrar samma ord om och om igen, så att de till slut kommer upp på listan över de populäraste ämnena på sidan. Det ger dem en legitimitet, och många klickar på länkarna utan att tänka på vad som ligger bakom.<br /><br />Vi råder alla användare att undvika att klicka på länkar som innehåller orden TwitterBest.mp eller Zasaden.mp. En sådan länk resulterar ofta i falska virusvarningar eller uppdateringar av mjukvara som kan se legitim ut. Målet är som vanligt att komma åt användarnas personliga uppgifter eller pengar.<br /><br />Var därför alltid noga med att vara försiktig när du klickar på länkar eller laddar ner program – till och med när det är någon du litar på som postar det. Kolla också in hur du gör om du skulle råka ut för något av detta på Facebooks egen <a href="http://www.facebook.com/security">säkerhetssida</a>.]]></description>
				<guid>http://www.eset.se/blogg/twitter-i-siktet-for-natfiskarna/</guid>
				<pubDate>Fri, 03 Jul 2009 15:44:44 +0200</pubDate>
			</item>
					<item>
				<title>Lansering av nordiska versioner</title>
				<link>http://www.eset.se/blogg/lansering-av-nordiska-versioner/</link>
				<description><![CDATA[Idag släpper vi på Eurosecure de nordiska versionerna av ESET NOD32 Antivirus och ESET Smart Security version 4.]]></description>
				<guid>http://www.eset.se/blogg/lansering-av-nordiska-versioner/</guid>
				<pubDate>Mon, 29 Jun 2009 11:15:14 +0200</pubDate>
			</item>
					<item>
				<title>Fyra tips för säkrare lösenordshantering</title>
				<link>http://www.eset.se/blogg/fyra-tips-for-sakrare-losenordshantering/</link>
				<description><![CDATA[Det svävar ofta runt olika typer av tips i cybervärlden om hur ett lösenord ska vara <a href="http://www.mjukvara.se/surfa-s%25C3%25A4kert">utformat</a> och hur man ska <a href="http://blogg.tkj.se/hantera-losenord/">hantera</a> lösenord för att hålla så hårt på sin egen säkerhet som möjligt. Eftersom jag själv tycker att detta är viktigt tänkte jag passa på att ge mina fyra favorittips på hur man som vanlig datoranvändare kan hantera och utforma sina lösenord.<br /><br /> Ofta handlar den här typen av listor om vad man inte ska göra, men jag tänkte istället lista saker man ska tänka på.<br /> <h2>Använd lösenmeningar</h2> Den enklaste regeln är kanske också den svåraste att följa – långa lösenord är säkrare. Tyvärr är de också svårare att komma ihåg. Att hålla, till exempel, 39 slumpmässigt utvalda tecken i minnet är inte praktiskt möjligt för de flesta av oss. Men det fina i kråksången är att tecknen inte behöver vara slumpmässigt utvalda. Det går nämligen utmärkt att använda en "lösenmening" istället för ett "lösenord". Meningen "2004 gick Gefle IF slutligen upp i Allsvenskan" är mycket lättare att komma ihåg. Dessutom innehåller lösenmeningen både siffror och versaler och är ett säkert lösenord. <h2>Vikten av olika lösenord</h2> Om du använder samma lösenord på alla sajter som du är medlem i kommer Internetbrottlingen som får tag på lösenordet på en sajt också ha nyckeln till alla andra sajter. Sprid därför dina risker och använd olika lösenord. <h2>Skriv ner ditt lösenord</h2> Tvärtemot vad många tipsar om så är det okej att skriva ner sitt lösenord. Hur ska du annars komma ihåg dina 20 teckens lösenmeningar till de där tio sociala nätverkssajterna som du är medlem i? Vad som däremot är extremt viktigt är att du förvarar dessa nedskrivna lösenord på ett säkert ställe och att du är noggrann med att hålla dem för dig själv.<br /> Ett <a href="http://keepass.info/">bra program för att spara lösenord är Keepass</a> som du med fördel kan köra från ett USB-minne. Kom ihåg att säkerhetskopiera lösenordsdatabasen bara.<h2>Byt lösenord</h2> Sätt upp en rutin för att byta ditt lösenord då och då. Beroende på hur bra ditt lösenord är och vad det är som du skyddar med det så varierar tiden mellan hur ofta du ska byta. För lösenord som är bra kan en tumregel vara att byta var sjätte till tolfte vecka.]]></description>
				<guid>http://www.eset.se/blogg/fyra-tips-for-sakrare-losenordshantering/</guid>
				<pubDate>Thu, 25 Jun 2009 14:50:49 +0200</pubDate>
			</item>
					<item>
				<title>Amerikansk stad phiskar i grumliga vatten</title>
				<link>http://www.eset.se/blogg/amerikansk-stad-phiskar-i-grumliga-vatten/</link>
				<description><![CDATA[Ibland blir det extra tydligt hur illa ställt det är med säkerhetstänkandet inom vissa organisationer. Staden Bozeman i delstaten Montana i USA har enligt <a href="http://news.cnet.com/8301-13578_3-10269770-38.html">tidningsuppgifter</a> uppträtt precis som Internetbrottslingar. Under en längre tid har personer som har sökt jobb i stadens förvaltning blivit tvungna att lämna både användarnamn och lösenord till de sociala nätverkssajter där de är medlemmar. Bozeman har därmed mer eller mindre genomfört en klassisk <a href="http://sv.wikipedia.org/wiki/N%C3%A4tfiske">phishingattack</a> mot sina arbetssökande, fast genomförd med ordentliga muskler bakom. Staden har dessutom lagrat dessa uppgifter i sitt interna datasystem.<br /><br /> Efter en <a href="http://montanasnewsstation.com/Global/story.asp?S=10558291">mediestorm</a> har de ansvariga i Bozeman nu backat och sagt att de inte längre kommer att fråga efter dessa uppgifter. Dock tycks det som om de fortfarande planerar att behålla alla de uppgifter som de redan har samlat in.<br /><br /> Att företrädare för en offentlig förvaltning agerar på det här sättet är naturligtvis väldigt kränkande för den personliga integriteten – de arbetssökande måste i det närmaste avsäga sig sin rätt till yttrandefrihet – men visar också upp hur dåligt förankrat ett ordentligt säkerhetstänkande är överlag. Jag menar, är det någon som verkligen tror att personer som jobbar på en förvaltning som agerar på det här sättet kommer att klara av att se till så att dessa personuppgifter inte hamnar i orätta händer? ]]></description>
				<guid>http://www.eset.se/blogg/amerikansk-stad-phiskar-i-grumliga-vatten/</guid>
				<pubDate>Wed, 24 Jun 2009 12:18:09 +0200</pubDate>
			</item>
					<item>
				<title>Kan man laga människor?</title>
				<link>http://www.eset.se/blogg/kan-man-laga-manniskor/</link>
				<description><![CDATA[En debatt som ofta förs mellan oss IT-säkerhetsintresserade är om det är utbildning av användarna eller ökade tekniska framsteg som är lösningen till säkerhetshoten. Det här är verkligen inte en lätt fråga och ibland hittar man <a href="http://img67.imageshack.us/img67/6382/howishutupaghanascammer.jpg">saker på nätet</a> som visar upp att vi har en lång väg att gå när det gäller utbildningen av våra användare.<br /><br /> Sådana här saker gör ju att kombinationen av tekniska framstag och utbildning känns ganska lockande. För en mer genomtänkt diskussion om dessa aspekter kolla in det White Paper som Randy Abrams och David Harley från ESET har skrivit om "<a href="http://www.eset.com/download/whitepapers/People_Patching.pdf">People Patching</a>" (pdf).]]></description>
				<guid>http://www.eset.se/blogg/kan-man-laga-manniskor/</guid>
				<pubDate>Mon, 22 Jun 2009 17:40:19 +0200</pubDate>
			</item>
					<item>
				<title>Vallpojken och viruset</title>
				<link>http://www.eset.se/blogg/vallpojken-och-viruset/</link>
				<description><![CDATA[Med hysterin kring Conficker i alla fall tillfälligt bakom oss kan det finnas anledning att fundera lite kring hur en sådan här mediestorm faktiskt kan göra mer skada än nytta. Enligt ESET:s egen <a href="http://www.eset.eu/press-threatsense-report-march-2009-conficker">data</a> så var Conficker redan mycket aktivt i mars, utan att göra någon större egentlig skada. Detta är alltså ett tidigare datum än det som sågs som "den stora spridningsdagen".<br /><br /> Samtidigt som det finns en poäng med att datoranvändare blir uppmärksammade på de hot som sprider sig i cyberrymden kan det också vara lämpligt att tänka på vad som hände efter det att vallpojken ropade varg en gång för mycket – förtroendet för hans varningar var borta och vargen åt upp hans fårskock.<br /><br /> Som jag ser på saken så handlar en del av vårt ansvar som antivirusleverantör om folkbildningsarbete. Vi ska berätta för allmänheten om vad som händer där ute på ett lättbegripligt och pedagogiskt sätt och sätta fokus på vad man som användare kan göra för att åtgärda problemen, utan att driva på en panikreaktion. Det är därför viktigt att tänka på vad vi och andra antivirusföretag går ut med för varningar så att vi alltid kan behålla vår trovärdighet.<br /><br /> Alltså, bara för att göra det tydligt: Det är viktigt att gå ut med virusvarningar. Men frågan är hur man gör detta och hur intensivt man kommunicerar kring dem?]]></description>
				<guid>http://www.eset.se/blogg/vallpojken-och-viruset/</guid>
				<pubDate>Wed, 17 Jun 2009 10:02:15 +0200</pubDate>
			</item>
			</channel>
</rss>