Ny skadevare: The Meduza Stealer
The Meduza Stealer:

Den nye skadevaren er oppkalt etter Medusa, en av gorgonsøstrene i gresk mytologi, som hadde giftige slanger som hår.

© Shutterstock

Meduza-skadevare stjeler krypterte passord

Det er oppdaget en ny form for skadevare som både går under radaren for antivirusprogrammene, og som stjeler passordene dine.

18. juli 2023 av Martin Lorentsen

Det er langt fra første gang at vi i Komputer for alle kan melde om en ny type skadevare, og nå har det dessverre skjedd igjen.

Sikkerhetsselskapet Uptycs har oppdaget en ny og farlig skadevare som utvikles av lyssky personer på det mørke nettet. Det skriver selskapet i et blogginnlegg.

Ifølge Uptycs kan skadevaren stjele skremmende mye følsom informasjon om deg og tjenestene du bruker. Dette inkluderer blant annet passord fra programmer som brukes til å huske passord.

LES OGSÅ: Skadevare tar kontroll over mobilen

Skadevaren omgår kryptering

Skadevaren, The Meduza Stealer, kan stjele utrolig mye følsom informasjon, og konsekvensene av å bli rammet er potensielt svært alvorlige.

Først og fremst samler Meduza inn alle nettleserdata på maskinen. Det inkluderer for eksempel hvilke nettsteder du har besøkt, hvordan du har brukt nettssidene og hva du har skrevet inn på dem.

Hvis du har brukt en nettleserutvidelse til administrasjon av passord, kryptolommebok eller totrinnsbekreftelse, vil Meduza også kunne snappe opp informasjon fra denne.

Dette gjør det mulig for hackere å få tak i passord som du trodde var beskyttet av kryptering.

LES OGSÅ: En av verdens farligste skadevaretyper er tilbake

Vanskelig å beskytte seg

Meduza er dessuten vanskelig å oppdage. Sikkerhetsselskapet Uptycs hevder at flere populære antivirusprogrammer ikke oppdaget skadevaren, som benytter spesielle teknikker til å holde seg skjult.

Ifølge Uptycs er Meduza-skadevaren fortsatt under utvikling, og det forventes at nye funksjoner vil bli lagt til for å gjøre den enda farligere.

Det finnes ingen konkrete bevis for at den skadelige programvaren har blitt brukt i angrep, så det er foreløpig uklart hvordan man kan beskytte seg. 

Slik unngår du å bli rammet

Meduza er en trojansk hest. Dette betyr at den holder seg i seg i bakgrunnen, og derfor vil du ikke nødvendigvis oppdage at maskinen er infisert.

Som andre trojanere kan den spre seg via e-postvedlegg, falske nettsteder og falske annonser på nettet. Den kan også snike seg inn via utdaterte og usikre programmer på pc-en.

Derfor er det viktig at du har gode sikkerhetsprogrammer som kan blokkere nedlasting av mistenkelige filer og skanne maskinen for skadevare og andre trusler. Hvis du allerede har et antivirusprogram på pc-en, bør du sørge for at det alltid er oppdatert til siste versjon.

Klikk her for å laste ned programmer fra sikkerhetspakken

LES OGSÅ: Det finnes mengder av skadevare kamuflert som Chat GPT

Kanskje du er interessert i...