<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
xmlns:rawvoice="http://www.rawvoice.com/rawvoiceRssModule/"
>

<channel>
	<title>Säkerhetsbloggen</title>
	<atom:link href="http://blog.eset.se/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.eset.se</link>
	<description>That&#039;s &#039;The Security Blog&#039; in English!</description>
	<lastBuildDate>Wed, 16 May 2012 12:58:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=399</generator>
<!-- podcast_generator="Blubrry PowerPress/4.0" -->
	<itunes:summary>That&#039;s &#039;The Security Blog&#039; in English!</itunes:summary>
	<itunes:author>Säkerhetsbloggen</itunes:author>
	<itunes:explicit>no</itunes:explicit>
	<itunes:image href="http://blog.eset.se/wp-content/plugins/powerpress/itunes_default.jpg" />
	<itunes:subtitle>That&#039;s &#039;The Security Blog&#039; in English!</itunes:subtitle>
	<image>
		<title>Säkerhetsbloggen</title>
		<url>http://blog.eset.se/wp-content/plugins/powerpress/rss_default.jpg</url>
		<link>http://blog.eset.se</link>
	</image>
		<item>
		<title>Hotrapport april 2012</title>
		<link>http://blog.eset.se/hotrapport-april-2012/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hotrapport-april-2012</link>
		<comments>http://blog.eset.se/hotrapport-april-2012/#comments</comments>
		<pubDate>Wed, 16 May 2012 12:58:31 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[Hotrapport]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1809</guid>
		<description><![CDATA[ESET:s globala hotlista för april såg ut såhär: Topp tre fortsätter att utgöras av HTML/ScrInject.B, HTML/Iframe.B och INF/Autorun. Femteplatsen innehas av Win32/Conficker som har halkat ner ett steg sedan marslistan, men fortsätter ställa till med problem genom att sprida en nätverksmask. Filinfekteraren Win32/Sality har lämnat topplistan sedan förra månaden, men på nionde och tionde plats ...]]></description>
			<content:encoded><![CDATA[<p>ESET:s globala hotlista för april såg ut såhär:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/Topp-10-hot-april-2012.jpg" class="lightbox" rel="post_1809"><img class="alignnone size-medium wp-image-1810" title="Topp 10 hot april 2012" src="http://blog.eset.se/wp-content/uploads/2012/05/Topp-10-hot-april-2012-300x203.jpg" alt="" width="300" height="203" /></a></p>
<p>Topp tre fortsätter att utgöras av HTML/ScrInject.B, HTML/Iframe.B och <a href="http://blog.eset.com/?p=94">INF/Autorun</a>. Femteplatsen innehas av <a href="http://blog.eset.com/?cat=145">Win32/Conficker</a> som har halkat ner ett steg sedan marslistan, men fortsätter ställa till med problem genom att sprida en nätverksmask. Filinfekteraren Win32/Sality har lämnat topplistan sedan förra månaden, men på nionde och tionde plats håller sig Win32/Dorkbot och JS/Redirector kvar.</p>
<p>&nbsp;</p>
<p>För Sverige såg hotlistan ut såhär under april månad:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/Sv-bild-till-hotrapport-april-2012.jpg" class="lightbox" rel="post_1809"><img class="alignnone size-medium wp-image-1811" src="http://blog.eset.se/wp-content/uploads/2012/05/Sv-bild-till-hotrapport-april-2012-300x90.jpg" alt="" width="300" height="90" /></a></p>
<p>En relativt oförändrad topp-fem. HTML/ScrInject.B höll sig kvar i toppen medan förra månadens tvåa, HTML/Iframe.B.Gen, i april halkade ner på tredjeplatsen när JS/TrojanDownloader.Iframe.NKE gick upp med nästan 2.5%.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/hotrapport-april-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Säkerhetsradion: Besök på huvudkontoret i Bratislava</title>
		<link>http://blog.eset.se/sakerhetsradion-besok-pa-huvudkontoret-i-bratislava/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sakerhetsradion-besok-pa-huvudkontoret-i-bratislava</link>
		<comments>http://blog.eset.se/sakerhetsradion-besok-pa-huvudkontoret-i-bratislava/#comments</comments>
		<pubDate>Tue, 15 May 2012 06:38:01 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[Bratislava]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Eurosecure]]></category>
		<category><![CDATA[huvudkontor]]></category>
		<category><![CDATA[it-säkerhet]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[säkerhet]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[viruslabb]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1778</guid>
		<description><![CDATA[Veckans podcast handlar om vårt senaste besök på ESET:s huvudkontor i Bratislava där man under ett dygn sammanfattade branschläget just nu, pratade produktnyheter och visade upp det spektakulära viruslabbet. Inifrån viruslabbet i Bratislava.]]></description>
			<content:encoded><![CDATA[<p>Veckans podcast handlar om vårt senaste besök på ESET:s huvudkontor i Bratislava där man under ett dygn sammanfattade branschläget just nu, pratade produktnyheter och visade upp det spektakulära viruslabbet.</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/ESET-Viruslabb-Bratislava.jpg" class="lightbox" rel="post_1778"><img class="alignnone size-medium wp-image-1780" src="http://blog.eset.se/wp-content/uploads/2012/05/ESET-Viruslabb-Bratislava-300x147.jpg" alt="" width="300" height="147" /></a></p>
<p><em>Inifrån viruslabbet i Bratislava.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/sakerhetsradion-besok-pa-huvudkontoret-i-bratislava/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://blog.eset.se/wp-content/uploads/2012/05/20120503-Visiting-Bratislava.mp3" length="3640841" type="audio/mpeg" />
			<itunes:keywords>antivirus,Bratislava,cyber,ESET,Eurosecure,huvudkontor,it-säkerhet,podcast,säkerhet,virus,viruslabb</itunes:keywords>
	<itunes:subtitle>Veckans podcast handlar om vårt senaste besök på ESET:s huvudkontor i Bratislava där man under ett dygn sammanfattade branschläget just nu, pratade produktnyheter och visade upp det spektakulära viruslabbet. - Inifrån viruslabbet i Bratislava.</itunes:subtitle>
		<itunes:summary>Veckans podcast handlar om vårt senaste besök på ESET:s huvudkontor i Bratislava där man under ett dygn sammanfattade branschläget just nu, pratade produktnyheter och visade upp det spektakulära viruslabbet.



Inifrån viruslabbet i Bratislava.</itunes:summary>
		<itunes:author>Säkerhetsbloggen</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:duration>3:48</itunes:duration>
	</item>
		<item>
		<title>55.000 hacked Twitter accounts leaked&#8230; or?</title>
		<link>http://blog.eset.se/55-000-hacked-twitter-accounts-leaked-or/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=55-000-hacked-twitter-accounts-leaked-or</link>
		<comments>http://blog.eset.se/55-000-hacked-twitter-accounts-leaked-or/#comments</comments>
		<pubDate>Tue, 08 May 2012 12:06:13 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[English]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1784</guid>
		<description><![CDATA[Recently, Prabakaran Santhanam reported that there were 55.000 Twitter accounts leaked from a hack. Update: I checked some accounts, and the e-mail ones seem to originate from the June 2011 leak by Lulzsec. When looking at the spam-accounts, Google suggested this site as could be the original source for a bunch of them at least&#8230; ...]]></description>
			<content:encoded><![CDATA[<p>Recently, <a href="http://paintsthefuture.com/more-than-55000-twitter-accounts-usernames-passwords-are-hacked-and-leaked/http://" target="_blank">Prabakaran Santhanam reported</a> that there were 55.000 Twitter accounts leaked from a hack.</p>
<p><strong>Update: I checked some accounts, and the e-mail ones seem to originate from the <a href="https://twitter.com/#!/LulzSec/status/81327464156119040" target="_blank">June 2011 leak by Lulzsec</a>.<br />
When looking at the spam-accounts, Google suggested <a href="http://www.thetechgame.com/Forums/p=23414840.html#23414840" target="_blank">this site</a> as could be the original source for a bunch of them at least&#8230; ;P</strong></p>
<p><strong>For updates on this, and other programming/security stuff, follow me on Twitter: <a href="https://twitter.com/#!/nilssonanders" target="_blank">@nilssonanders</a><br />
</strong></p>
<p>I took a look at the files, and gathered some statistics!</p>
<p>There are a total of <strong>58.973</strong> lines in total in all of the files (including whitespace).</p>
<p>If we sort out all the duplicate accounts, we end up with <strong>34.062 unique accounts</strong>, where a handful are obviously incorrect when looking at the data.</p>
<p>There are two kinds of accounts in the list, ones with a user name (e.g. &#8220;Hayleyjsvze&#8221;), and ones with an e-mail (e.g. &#8220;something@hotmail.com&#8221;). On Twitter, you can login with either your user name, or your e-mail, so that could be the reason there are two different kinds.. or?</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/55k-twitter-accounts-or.png" class="lightbox" rel="post_1784"><img class="size-medium wp-image-1785 aligncenter" title="55k-twitter-accounts-or" src="http://blog.eset.se/wp-content/uploads/2012/05/55k-twitter-accounts-or-300x270.png" alt="" width="300" height="270" /></a></p>
<p>Of the 34.062 unique accounts, <strong>25.068</strong> accounts seems to be an e-mail address. Those accounts look &#8220;real&#8221;. They all seem to have &#8220;regular&#8221; passwords (easier words, numbers). The rest of the accounts, the ones that aren&#8217;t based on an e-mail address, all seem to be spam-accounts. They have a few, if any, posts, following many others, but very few followers of their own. And they all have random 8 character passwords..</p>
<p>Now, looking back to the real accounts, here are some statistics from the e-mails used for the accounts:</p>
<pre><strong>Total number of accounts: </strong>34.062<strong> Total number of e-mails</strong>: 25.068 (where a few are incorrect, or contain typos)
<strong>Domain "hotmail.com":</strong> 15,777
<strong>Domain "gmail.com":</strong> 2,193
<strong>Total NOT using ".com":</strong> 6,046 (but a handful of invalid e-mails in there too)
<strong>Total using ".com.br":</strong> 5,736</pre>
<p>So, almost 95% of the country-specific e-mails are from Brazil (.com.br)! And of the &#8220;55.000&#8243; accounts, about 9000 seem to be Twitter-spam accounts..</p>
<p>I think this is probably the result of either a leak of a big Brazilian hacked website, or a Brazil-targetted phishing, combined with 9000 Twitter-spam accounts.</p>
<p>I haven&#8217;t verified any of the accounts (of course!) so it IS possible that the e-mail accounts are actually valid for their e-mail, not actually to Twitter&#8230;</p>
<p>Now&#8230; looking back to the spam accounts&#8230; many of the accounts has already been suspended by Twitter, but.. here are some that are currently working:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/lanora814-1.png" class="lightbox" rel="post_1784"><img class="alignnone size-thumbnail wp-image-1786" title="lanora814-1" src="http://blog.eset.se/wp-content/uploads/2012/05/lanora814-1-150x150.png" alt="" width="150" height="150" /></a><a href="http://blog.eset.se/wp-content/uploads/2012/05/peelopeyzynf-3.png" class="lightbox" rel="post_1784"><img class="alignleft size-thumbnail wp-image-1787" title="peelopeyzynf-3" src="http://blog.eset.se/wp-content/uploads/2012/05/peelopeyzynf-3-150x150.png" alt="" width="150" height="150" /></a><a href="http://blog.eset.se/wp-content/uploads/2012/05/raymond36x-3.png" class="lightbox" rel="post_1784"><img class="alignleft size-thumbnail wp-image-1788" title="raymond36x-3" src="http://blog.eset.se/wp-content/uploads/2012/05/raymond36x-3-150x150.png" alt="" width="150" height="150" /></a></p>
<p>Notice how they all have some generic profile image, screen name and full name. Also, they all have a big bunch of people they follow, a few followers of their own&#8230; and&#8230; they all retweeted the <strong>@Swagstro</strong> account&#8230;</p>
<p>Also, looking at their followers:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/peelopeyzynf-1.png" class="lightbox" rel="post_1784"><img class="alignleft size-thumbnail wp-image-1789" title="peelopeyzynf-1" src="http://blog.eset.se/wp-content/uploads/2012/05/peelopeyzynf-1-150x150.png" alt="" width="150" height="150" /></a><a href="http://blog.eset.se/wp-content/uploads/2012/05/raymond36x-1.png" class="lightbox" rel="post_1784"><img class="alignleft size-thumbnail wp-image-1790" title="raymond36x-1" src="http://blog.eset.se/wp-content/uploads/2012/05/raymond36x-1-150x150.png" alt="" width="150" height="150" /></a><a href="http://blog.eset.se/wp-content/uploads/2012/05/lanora814-3.png" class="lightbox" rel="post_1784"><img class="alignleft size-thumbnail wp-image-1791" title="lanora814-3" src="http://blog.eset.se/wp-content/uploads/2012/05/lanora814-3-150x150.png" alt="" width="150" height="150" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>They follow about the same accounts (at least some random ones), with the top account always being <strong>@Cyberopz</strong> &#8230;</p>
<p>There&#8217;s definitely something more to this leak then just a generic hacked website.. weird that they combined spam-accounts and regular ones&#8230; We&#8217;ll see what else there is to find out about this. <img src='http://blog.eset.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Update:</strong></p>
<p>I also did a quick Pipal run of the e-mail based accounts:</p>
<pre><strong>Total entries = 37058</strong>
<strong>Total unique entries = 21215</strong>

<strong>Top 10 passwords</strong>
<strong>123456 = 688 (1.86%)</strong>
<strong>123456789 = 258 (0.7%)</strong>
<strong>102030 = 92 (0.25%)</strong>
<strong>123 = 86 (0.23%)</strong>
<strong>12345 = 74 (0.2%)</strong>
<strong>1234 = 67 (0.18%)</strong>
<strong>242424 = 41 (0.11%)</strong>
<strong>101010 = 40 (0.11%)</strong>
<strong>12345678 = 38 (0.1%)</strong>
<strong>010203 = 35 (0.09%)</strong>

<strong>Top 10 base words</strong>
<strong>bruno = 47 (0.13%)</strong>
<strong>junior = 44 (0.12%)</strong>
<strong>carlos = 43 (0.12%)</strong>
<strong>brasil = 38 (0.1%)</strong>
<strong>sexo = 38 (0.1%)</strong>
<strong>amor = 36 (0.1%)</strong>
<strong>daniel = 36 (0.1%)</strong>
<strong>alex = 36 (0.1%)</strong>
<strong>rafa = 33 (0.09%)</strong>
<strong>jesus = 33 (0.09%)</strong></pre>
<p>(<a href="http://pastebin.com/XDZguFqj" target="_blank">full statistics available here</a>)</p>
<p>The top base words also really suggest that this leak originated in Brazil.</p>
<p><strong>Update:</strong> As I reported yesterday, it seems like this list consists of old hacked accounts from last summer, and some spam-accounts with random passwords.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/55-000-hacked-twitter-accounts-leaked-or/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Nu kommer BETA-versionen av senaste ESET Cyber Security för Mac</title>
		<link>http://blog.eset.se/nu-kommer-beta-versionen-av-senaste-eset-cyber-security-for-mac/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nu-kommer-beta-versionen-av-senaste-eset-cyber-security-for-mac</link>
		<comments>http://blog.eset.se/nu-kommer-beta-versionen-av-senaste-eset-cyber-security-for-mac/#comments</comments>
		<pubDate>Wed, 02 May 2012 13:23:03 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[ESET]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1761</guid>
		<description><![CDATA[Det har pratats en hel del om Mac på senare tid och nu är det dags för alla Macanvändare att uppgradera sitt skydd! I dagarna släppte ESET den senaste betan av Macprodukterna ESET Cyber Security och ESET Cyber Security Pro. Båda produkterna ger ett riktigt bra skydd för hot mot IOS och Mac och även ...]]></description>
			<content:encoded><![CDATA[<p>Det har pratats en hel del om Mac på senare tid och nu är det dags för alla Macanvändare att uppgradera sitt skydd!</p>
<p>I dagarna släppte ESET den senaste betan av Macprodukterna ESET Cyber Security och ESET Cyber Security Pro. Båda produkterna ger ett riktigt bra skydd för hot mot IOS och Mac och även mot plattformsoberoende hot som angriper Windows eller Linux. Cyber Security Pro BETA har alla de funktioner som ESET Cyber Security BETA erbjuder, men dessutom en personlig brandvägg och föräldrakontroll, en väldigt populär funktion i de antivirusprogram som erbjuder den.</p>
<p>Även om det har varit relativt ovanligt att Macanvändare drabbas direkt av attacker så kan deras datorer vara bära smittor som sedan sprids till andra plattformar. Macplattformen växer också i popularitet och som vi alla vet anpassar sig den växande och mer och mer organiserade cyberbrottsbranschen snabbt.</p>
<p>ESET Cyber Security och <a href="http://www.eset.com/beta/cyber-security/?source=smallbanner-3&amp;medium=titlepage&amp;campaign=ecs-beta" target="_blank">ESET Cyber Security Pro kan laddas ner gratis här</a>.</p>
<p>Jag vill också passa på att tipsa om vår senaste <a href="http://blog.eset.se/sakerhetsradion-mac-trojan-utnyttjar-sakerhetshal-i-java/" target="_blank">podcast om Mac-trojanen Flashback</a>.</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/05/01-protection-status_644.png" class="lightbox" rel="post_1761"><img class="alignnone size-full wp-image-1771" src="http://blog.eset.se/wp-content/uploads/2012/05/01-protection-status_644.png" alt="" width="600" height="356" /></a></p>
<p>&nbsp;</p>
<p>Lite mer om vad du hittar i programmen:</p>
<p><strong>Föräldrakontroll (Pro)<br />
</strong>Ger användaren möjlighet att individanpassa varje konto och förse dem med sina egna standardinställningar, godkända sajter och så vidare. Användaren kan också svart- och vitlista webbsidor och applikationer genom att blockera dem i ett önskat användarkonto.</p>
<p><strong>Personlig brandvägg (Pro)<br />
</strong>Brandväggen hindrar obehöriga från komma åt datorn utifrån och gör det möjligt för huvudanvändaren att skapa profiler med anpassade inställningar för specifika situationer.</p>
<p><strong>Molnbaserad scanning<br />
</strong>ESET Live Grid optimerar scanningen och är baserad på vitlistade, säkra filer som finns i ryktesdatabasen i molnet. Funktionen minskar risken för så kallade ”false positives” (falska viruslarm) och identifierar säkra filer på användarens hårddisk.</p>
<p><strong>Webb- och mailscanning<br />
</strong>Förbättrad Proxyserver-agent för scanning av Email &gt; POP3/IMAP och Web &gt; http. Denna funktion är fristående från e-post- och webb­klienter.</p>
<p><strong>Kontroll av externa media<br />
</strong>En ytterligare skyddsnivå som gör det möjligt att scanna potentiellt osäkra externa media efter hot, till exempel USB-stickor samt CD- och DVD-skivor.</p>
<p><strong>Molnstatistik<br />
</strong>Funktionen skapar en lista över pågående processer och visar data som specificeras efter av risknivå, antal användare, tid för detektion och applikations-ID.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/nu-kommer-beta-versionen-av-senaste-eset-cyber-security-for-mac/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Säkerhetsradion: Mac-trojan utnyttjar säkerhetshål i Java</title>
		<link>http://blog.eset.se/sakerhetsradion-mac-trojan-utnyttjar-sakerhetshal-i-java/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=sakerhetsradion-mac-trojan-utnyttjar-sakerhetshal-i-java</link>
		<comments>http://blog.eset.se/sakerhetsradion-mac-trojan-utnyttjar-sakerhetshal-i-java/#comments</comments>
		<pubDate>Wed, 02 May 2012 07:37:07 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Skadlig kod]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1718</guid>
		<description><![CDATA[Den senaste versionen av Mactrojanen Flashback hann spöka rejält under flera månader innan man fick stopp på det hål i Java som orsakade problemen. I vår senaste podcast pratar vi mer om Flashback, hur Appleanvändare kan skydda sig samt varför det tog så lång tid att laga hålet.]]></description>
			<content:encoded><![CDATA[<p>Den senaste versionen av Mactrojanen Flashback hann spöka rejält under flera månader innan man fick stopp på det hål i Java som orsakade problemen. I vår senaste podcast pratar vi mer om Flashback, hur Appleanvändare kan skydda sig samt varför det tog så lång tid att laga hålet.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/sakerhetsradion-mac-trojan-utnyttjar-sakerhetshal-i-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://blog.eset.se/wp-content/uploads/2012/04/20120412-Mactrojan-utnyttjar-opatchat-Java.mp3" length="3887019" type="audio/mpeg" />
		<itunes:subtitle>Den senaste versionen av Mactrojanen Flashback hann spöka rejält under flera månader innan man fick stopp på det hål i Java som orsakade problemen. I vår senaste podcast pratar vi mer om Flashback, hur Appleanvändare kan skydda sig samt varför det tog ...</itunes:subtitle>
		<itunes:summary>Den senaste versionen av Mactrojanen Flashback hann spöka rejält under flera månader innan man fick stopp på det hål i Java som orsakade problemen. I vår senaste podcast pratar vi mer om Flashback, hur Appleanvändare kan skydda sig samt varför det tog så lång tid att laga hålet.</itunes:summary>
		<itunes:author>Säkerhetsbloggen</itunes:author>
		<itunes:explicit>no</itunes:explicit>
		<itunes:duration>4:03</itunes:duration>
	</item>
		<item>
		<title>Iran i siktet än en gång</title>
		<link>http://blog.eset.se/iran-i-siktet-an-en-gang/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=iran-i-siktet-an-en-gang</link>
		<comments>http://blog.eset.se/iran-i-siktet-an-en-gang/#comments</comments>
		<pubDate>Mon, 23 Apr 2012 15:09:59 +0000</pubDate>
		<dc:creator>pr.se</dc:creator>
				<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[Skadlig kod]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1755</guid>
		<description><![CDATA[Iran, av många regeringar och säkerhetstjänster ansett som det stora hotet just nu, verkar ha utsatts för ytterligare cyberattacker. Senast var det anläggningar för anrikning av uran som angreps när Stuxnet angrep datorer på kärnkraftverket Bushehr. Nu är det oljeexporten som tycks vara under attack.]]></description>
			<content:encoded><![CDATA[<p>Iran, av många regeringar och säkerhetstjänster ansett som det stora hotet just nu, verkar ha utsatts <a href="http://www.svd.se/naringsliv/misstankt-cyberattack-mot-iran_7079453.svd">för ytterligare cyberattacker</a>. Senast var det anläggningar för anrikning av uran som angreps när Stuxnet angrep datorer på kärnkraftverket Bushehr. Nu är det oljeexporten som tycks vara under attack.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/iran-i-siktet-an-en-gang/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Thousands of hacked Twitter accounts spamming malware-links</title>
		<link>http://blog.eset.se/thousands-of-hacked-twitter-accounts-spamming-malware-links/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=thousands-of-hacked-twitter-accounts-spamming-malware-links</link>
		<comments>http://blog.eset.se/thousands-of-hacked-twitter-accounts-spamming-malware-links/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 11:09:40 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[English]]></category>
		<category><![CDATA[Lösenord]]></category>
		<category><![CDATA[Skadlig kod]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1738</guid>
		<description><![CDATA[Today at 08:49 CET over 1600 Twitter-accounts started spreading spam-links, and the numbers are still increasing. &#160; When they started spreading, they first linked to Viagra spam. After a while, the server they connected to stopped serving pages. Now, they started linking to an exploit page instead (at tw1.su first, but now changed again). The ...]]></description>
			<content:encoded><![CDATA[<p>Today at 08:49 CET over 1600 Twitter-accounts started spreading spam-links, and the numbers are still increasing.</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/incoming-tweets1.png" class="lightbox" rel="post_1738"><img class="aligncenter size-full wp-image-1729" title="incoming-tweets" src="http://blog.eset.se/wp-content/uploads/2012/04/incoming-tweets1.png" alt="" width="412" height="234" /></a></p>
<p>&nbsp;</p>
<p>When they started spreading, they first linked to Viagra spam. After a while, the server they connected to stopped serving pages. Now, they started linking to an exploit page instead (at tw1.su first, but now changed again).</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/twitter-malware-spam.png" class="lightbox" rel="post_1738"><img class="aligncenter size-medium wp-image-1745" title="twitter-malware-spam" src="http://blog.eset.se/wp-content/uploads/2012/04/twitter-malware-spam-300x138.png" alt="" width="300" height="138" /></a></p>
<p>The spam tweets consists of a random word, and link, and some antivirus-related search term: <em>excellent anti-virus</em>, <em>check for viruses 2012</em>, or as in the picture below <em>proven antivirus</em>:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/Twitter-hijacked-accounts1.png" class="lightbox" rel="post_1738"><img class="aligncenter size-full wp-image-1726" title="Twitter - hijacked accounts" src="http://blog.eset.se/wp-content/uploads/2012/04/Twitter-hijacked-accounts1.png" alt="" width="510" height="550" /></a></p>
<p>At the moment of writing, I&#8217;ve seen <strong>45810 tweets</strong>, from <strong>1997 unique twitter accounts</strong>, and it&#8217;s still increasing. It&#8217;s rather common for hacked accounts, be it Facebook, Twitter or E-mail, to be used for spamming, but when it&#8217;s done like this, it&#8217;s not really sophisticated. Just mass-spamming. The content makes it rather obvious that it&#8217;s not sent by the real account holder. The amount of accounts involved though are really interesting!</p>
<p>It&#8217;s always important to make sure you don&#8217;t &#8220;loose&#8221; your password to your e-mail and social media accounts. This applies to everyone, not just &#8220;important&#8221; people with lots of followers. Your account is a part of your life and lifestyle, and it&#8217;s a bridge to other people. Trust is important, and there&#8217;s always a risk you or someone else will get hurt, even if a bunch of spam-tweets doesn&#8217;t seem so bad.</p>
<p><strong>Update 14:49 CET</strong>: Currently the statistics is up to <strong>57860 tweets</strong>, and <strong>2179 unique twitter accounts</strong>.</p>
<p><strong>Update April 20th, 2102 at 12:23 CET</strong>: I just rechecked my statistics after all of this, and I&#8217;ve seen <strong>77232 tweets</strong> from <strong>2306 users</strong>.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/thousands-of-hacked-twitter-accounts-spamming-malware-links/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tusentals kapade twitterkonton sprider skadlig kod</title>
		<link>http://blog.eset.se/tusentals-kapade-twitterkonton-sprider-viagra-reklam/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tusentals-kapade-twitterkonton-sprider-viagra-reklam</link>
		<comments>http://blog.eset.se/tusentals-kapade-twitterkonton-sprider-viagra-reklam/#comments</comments>
		<pubDate>Wed, 18 Apr 2012 10:39:57 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[Lösenord]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1723</guid>
		<description><![CDATA[Idag klockan 08:49:15 svensk tid började över 1600 Twitterkonton sprida spamlänkar och antalet konton ökar hela tiden. &#160; När spridningen började ledde de spridda länkarna till olika typer av spamsajter med reklam för Viagra, ett extremt vanligt ämne för spam. Just nu verkar målsidorna vara oåtkomliga. Antingen har de tagits ner, eller så är de ...]]></description>
			<content:encoded><![CDATA[<p>Idag klockan 08:49:15 svensk tid började över 1600 Twitterkonton sprida spamlänkar och antalet konton ökar hela tiden.</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/incoming-tweets1.png" class="lightbox" rel="post_1723"><img class="alignnone size-full wp-image-1729" src="http://blog.eset.se/wp-content/uploads/2012/04/incoming-tweets1.png" alt="" width="412" height="234" /></a></p>
<p>&nbsp;</p>
<p>När spridningen började ledde de spridda länkarna till olika typer av spamsajter med reklam för Viagra, ett extremt vanligt ämne för spam. <del>Just nu verkar målsidorna vara oåtkomliga. Antingen har de tagits ner, eller så är de helt enkelt överbelastade.</del> <strong>Uppdatering:</strong> Nu har de hackade kontona istället börja sprida en länk till skadlig kod:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/twitter-malware-spam.png" class="lightbox" rel="post_1723"><img class="alignnone size-medium wp-image-1745" title="twitter-malware-spam" src="http://blog.eset.se/wp-content/uploads/2012/04/twitter-malware-spam-300x138.png" alt="" width="300" height="138" /></a></p>
<p>Alla spamtweets innehåller dels ett slumpat ord, en länk och en slumpad text på ämnet antivirus: <em>excellent anti-virus</em>, <em>check for viruses in 2012</em> eller som i bilden nedan, <em>proven antivirus</em>.</p>
<p><del>Eftersom det är just antivirus som meddelandet handlar om, men inte sidan i sig, kan det ju vara så att detta var menat att länka till något falskt antivirusprogram, men &#8220;råkade&#8221; bli en Viagra-sida istället. Det kan även vara så att det är mer riktat, att endast vissa webbläsare, eller personer från vissa länder får skadlig kod, och de andra Viagra-reklam.</del> <strong>Uppdatering:</strong> Nu har de hackade kontona istället börja sprida en länk till skadlig kod.</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/Twitter-hijacked-accounts1.png" class="lightbox" rel="post_1723"><img class="alignnone size-full wp-image-1726" src="http://blog.eset.se/wp-content/uploads/2012/04/Twitter-hijacked-accounts1.png" alt="" width="510" height="550" /></a></p>
<p>&nbsp;</p>
<p>I skrivande stund har det spridits <strong>37932 tweets</strong> från <strong>1608 unika konton</strong> och antalet ökar hela tiden. Det är vanligt att hackade konton, oavsett om det är på Twitter, e-post eller Facebook, används till att skicka spam, men när det sker på det här viset är det inte särskilt sofistikerat. Det är väldigt tydligt att det inte är kontoägaren som är avsändare, vilket troligen gör effekten rätt liten.</p>
<p>Det är alltid viktigt är alltid att se över lösenordet till e-post- Twitter och Facebook-konton. Det gäller alla, inte bara personer med inflytande och mängder av vänner, kontakter och followers. Ditt konto är en del av ditt liv och en brygga till andra människor &#8211; tilliten är viktig och risken att du eller andra skadas finns där, även om några spam-tweets kanske inte är så allvarliga.</p>
<p><strong>Uppdatering 2012-04-18 14:27: </strong>Nu är det uppe i 54222 tweets, och 2122 unika konton (3 svenska konton vad jag sett).</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/tusentals-kapade-twitterkonton-sprider-viagra-reklam/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Hotrapport mars 2012</title>
		<link>http://blog.eset.se/hotrapport-mars-2012/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hotrapport-mars-2012</link>
		<comments>http://blog.eset.se/hotrapport-mars-2012/#comments</comments>
		<pubDate>Fri, 13 Apr 2012 12:29:00 +0000</pubDate>
		<dc:creator>pr.se</dc:creator>
				<category><![CDATA[Hotrapport]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Eurosecure]]></category>
		<category><![CDATA[hot]]></category>
		<category><![CDATA[hotrapport]]></category>
		<category><![CDATA[march]]></category>
		<category><![CDATA[mars]]></category>
		<category><![CDATA[mars 2012]]></category>
		<category><![CDATA[threat]]></category>
		<category><![CDATA[threats]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1710</guid>
		<description><![CDATA[Den globala topplistan över hot i mars 2012 såg ut såhär: I Sverige såg de största hoten ut såhär under mars månad:]]></description>
			<content:encoded><![CDATA[<p>Den globala topplistan över hot i mars 2012 såg ut såhär:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/Bild-till-mars-hotrapport_globala-hot.jpg" class="lightbox" rel="post_1710"><img class="alignnone  wp-image-1711" src="http://blog.eset.se/wp-content/uploads/2012/04/Bild-till-mars-hotrapport_globala-hot-1024x691.jpg" alt="" width="614" height="415" /></a></p>
<p>I Sverige såg de största hoten ut såhär under mars månad:</p>
<p><a href="http://blog.eset.se/wp-content/uploads/2012/04/Bild-till-mars-hotrapport_sverigehot.jpg" class="lightbox" rel="post_1710"><img class="alignnone  wp-image-1712" src="http://blog.eset.se/wp-content/uploads/2012/04/Bild-till-mars-hotrapport_sverigehot.jpg" alt="" width="537" height="167" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/hotrapport-mars-2012/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CSI Redmond &#8211; Microsoft tar lagen i egna händer</title>
		<link>http://blog.eset.se/csi-redmond-microsoft-tar-lagen-i-egna-hander/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=csi-redmond-microsoft-tar-lagen-i-egna-hander</link>
		<comments>http://blog.eset.se/csi-redmond-microsoft-tar-lagen-i-egna-hander/#comments</comments>
		<pubDate>Thu, 29 Mar 2012 11:47:25 +0000</pubDate>
		<dc:creator>Anders Nilsson</dc:creator>
				<category><![CDATA[Information]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[b71]]></category>
		<category><![CDATA[botnät]]></category>
		<category><![CDATA[brottsutredning]]></category>
		<category><![CDATA[cyberbrott]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Eurosecure]]></category>
		<category><![CDATA[infekterad]]></category>
		<category><![CDATA[juridik]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[nät]]></category>
		<category><![CDATA[noder]]></category>
		<category><![CDATA[operation b71]]></category>
		<category><![CDATA[rättssamhälle]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://blog.eset.se/?p=1694</guid>
		<description><![CDATA[Microsoft har länge varit en stor privat aktör i kampen mot nätbrott och har nu i veckan utkämpat sin hittills största strid mot organiserad brottslighet på nätet. Tillsammans med amerikanska myndigheter och ett antal andra företag har man lyckats att stänga ner två datacenter i Pennsylvania och Illinois som ingick i botnätet Zeus (som det ...]]></description>
			<content:encoded><![CDATA[<p>Microsoft har länge varit en stor privat aktör i kampen mot nätbrott och har nu i veckan utkämpat sin hittills största strid mot organiserad brottslighet på nätet. Tillsammans med amerikanska myndigheter och ett antal andra företag har man lyckats att stänga ner två datacenter i Pennsylvania och Illinois som ingick i botnätet Zeus (som det anstår varje hemlig insats hittade man även på ett fint kodnamn – tillslaget kallades Operation b71).</p>
<p>Enligt Microsoft ska Zeus ha kontrollerat mer än 13 miljoner datorer över hela världen. Som vanligt har datorerna i Zeus-botnätet använts för att skicka enorma mängder spam, men man har även lyckats komma åt en hel del pengar. Aktörerna bakom Zeus har på 5 år lyckats att stjäla närmare 100 miljoner dollar. Det kunde man göra tack vare funktionerna i botnätsklienten, som gör det möjligt att läsa av inloggningsuppgifter till banktjänster.</p>
<div class='video_frame'><iframe class='youtube' style='height:380px;width:630px' src='http://www.youtube.com/embed/hqPmrWHkeTQ?autohide=2&amp;controls=1&amp;disablekb=0&amp;fs=1&amp;hd=1&amp;loop=0&amp;rel=0&amp;showinfo=0&amp;showsearch=0&amp;wmode=transparent' width='630' height='380' frameborder='0'></iframe></div>
<p>Microsofts tillslag mot Zeus var kraftfullt, men förmodligen ändå bara en droppe i havet. Det är självklart bra att vi har blivit av med ytterligare ett botnät, men det finns otroligt många noder, nät och infekterade klienter kvar och nya infektioner sker hela tiden. Ur den synvinkeln för vi en ganska meningslös kamp. De man måste rikta uppmärksamheten mot är de som skriver, säljer och använder den mjukvara som gör det möjligt för brottslingar att skapa, underhålla och styra botnäten.</p>
<p>Med det sagt måste jag säga att Microsofts roll detta är väldigt intressant.</p>
<p>De är en drivande kraft som inte bara ingått i en teknisk, utan även en juridisk allians. Det här är ett av få fall jag känner till där företag har tagit så stor del av kommandot i en brottsutredning och frågan är om det egentligen inte borde vara primärt statens uppgift att jaga och lagföra brottslingar? Syftet är naturligtvis bra, men det är viktigt i ett stabilt rättssamhälle att det stannar vid att man kan överlämna information och eventuellt passivt bistå med ytterligare uppgifter.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.eset.se/csi-redmond-microsoft-tar-lagen-i-egna-hander/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

