2004-06-20, 17:35
#1
(2004-06-18 14:00) Optix Pro är en av de mest spridda trojanerna. 270 000 kopior har laddats ner från webbplatsen det distribueras från sedan lanseringen för två år sedan. Till skillnad från sina släktingar har den dock en synnerligen ironisk egenhet.
Optix Pro , eller egentligen Backdoor.OptixPro.12, används för att fjärrkontrollera datorer. Det har en del legitima användningsområden, men främst används det som en så kallad trojan. En trojan är ett program som ska ge avsändaren en ingång in i mottagarens dator.
Optix Pro gör att avsändaren enkelt kan kontrollerna mottagarens Windows-maskin. Ändra filer, se vad användaren skriver eller till och med spana på användaren genom dennes webbkamera är inga problem. Det är alltså i ordets sanna bemärkelse en bakdörr.
Som en sublim ödets ironi har det nu visat sig att bakdörren har en bakdörr. Programmeraren som skrev Optix Pro inkluderade nämligen ett huvudlösenord, som i princip gav honom tillgång till alla Optix Pro-infekterade datorer. När detta nu blivit känt blev uppståndelsen stor, inte minst bland Optix Pros mindre nogräknade användare.
Något röd om öronen -
- sade upphovsmannen att lösenordet fanns där för att skydda honom själv. Om FBI kom honom på spåren kunde han alltid släppa ut lösenordet och på så sätt göra Optix Pro mindre effektivt och honom själv mindre eftersökt. Vart har tjuvhedern tagit vägen?
ref. http://sakerhet.idg.se/ArticlePages/200406/18/20040618140031_SOS651/20040618140031_SOS651.dbp.asp
Läs mer på Diamond CD:s webbplats, http://www.diamondcs.com.au/index.php?page=archive&id=analysis-optixpro
Läs ännu mer på Security Response, http://securityresponse1.symantec.com/sarc/sarc.nsf/html/backdoor.optixpro.12.html
===============================
Egen framgång är guld värd, andras motgång heller icke att förakta
===============================
*Håll dig till ämnet*Pennan är mitt svärd*2xExit*
Optix Pro , eller egentligen Backdoor.OptixPro.12, används för att fjärrkontrollera datorer. Det har en del legitima användningsområden, men främst används det som en så kallad trojan. En trojan är ett program som ska ge avsändaren en ingång in i mottagarens dator.
Optix Pro gör att avsändaren enkelt kan kontrollerna mottagarens Windows-maskin. Ändra filer, se vad användaren skriver eller till och med spana på användaren genom dennes webbkamera är inga problem. Det är alltså i ordets sanna bemärkelse en bakdörr.
Som en sublim ödets ironi har det nu visat sig att bakdörren har en bakdörr. Programmeraren som skrev Optix Pro inkluderade nämligen ett huvudlösenord, som i princip gav honom tillgång till alla Optix Pro-infekterade datorer. När detta nu blivit känt blev uppståndelsen stor, inte minst bland Optix Pros mindre nogräknade användare.
Något röd om öronen -
- sade upphovsmannen att lösenordet fanns där för att skydda honom själv. Om FBI kom honom på spåren kunde han alltid släppa ut lösenordet och på så sätt göra Optix Pro mindre effektivt och honom själv mindre eftersökt. Vart har tjuvhedern tagit vägen?
ref. http://sakerhet.idg.se/ArticlePages/200406/18/20040618140031_SOS651/20040618140031_SOS651.dbp.asp
Läs mer på Diamond CD:s webbplats, http://www.diamondcs.com.au/index.php?page=archive&id=analysis-optixpro
Läs ännu mer på Security Response, http://securityresponse1.symantec.com/sarc/sarc.nsf/html/backdoor.optixpro.12.html
===============================
Egen framgång är guld värd, andras motgång heller icke att förakta
===============================
*Håll dig till ämnet*Pennan är mitt svärd*2xExit*
