Trojan.Offensive on harvinainen ja hankala vieras
28.8.2001 12:24 Vanhaa turva-aukkoa hyödyntävään Trojan.Offensiveen törmääminen on epätodennäköistä sen harvinaisuuden takia. Tavattaessa se kuitenkin pistää koneen käyttöjärjestelmän sen verran juntturaan, että riskiin on syytä varautua.
Jo hyvän tovin tunnettua Microsoftin ActiveX -virtuaalikoneen haavoittuvuutta hyväkseen käyttävä troijalainen on liikkeellä. Trojan.Offensive-nimen saanut pöpö on verrattain harvinainen Pohjois-Euroopassa, mutta koska sen hyötykuorma on melko ikävä, asiaan kannattaa kiinnittää huomiota.
Offensive koneeseen päästyään muokkaa Windowsin rekisteriä sen verran radikaalisti että käyttöjärjestelmä muuttuu aiempaakin käyttökelvottomammaksi järjestelmäksi. Puutteellinen virtuaalikone on ollut käytännössä kaikissa Microsoftin käyttöjärjestelmissä Windows 95:sta Windows 2000:een.
Offensive voi tarttua koneeseen joko sähköpostin liitteenä tai varsinaisena sähköpostina tulevan HTML-tiedoston mukana. Sen voi myös saada netissä www-sivuilla liikkuessa jos ActiveX-suojausasetukset ovat liian löyhällä ja sattuu menemään sivulle, johon näppärä ja pahansuopa www-suunnittelija on troijalaisen istuttanut. Selaamalla saaminen on kuitenkin äärimmäisen hankalaa ja sen todennäköisyys alhainen.
Kaksi versiota - jälkimmäinen tarttuu HTML-tiedostoa katselemalla
Offensiven ensimmäinen muunnos näyttää napin, jossa lukee "start". Napin painaminen tartuttaa pöpön koneeseen. Toisessa muunnoksessa on kuitenkin ikävämpi ominaisuus. Troijalainen aktivoituu heti kun HTML-tiedosto avautuu. Outlook-käyttäjien kohdalla tämä tarkoittaa useimmiten samaa kuin viestin avaaminen - Outlookissa kun on sähköpostiviestien käsittely HTML-muotoisina oletusarvoisesti päällä. Offensive ei kuitenkaan ole vbs-mato, vaikka sen voi sähköpostitse saadakin.
Tämän vuoksi Outlook-käyttäjiä kehotetaan poistamaan epäilyttävät viestit heti niitä avaamatta. Järkevämpi vaihtoehto on kuitenkin lukea Microsoftin kyseistä turvaongelmaa koskeva tiedote ja asentaa käyttöjärjestelmään tarvittavat päivitykset jos sitä ei ole vielä tehty.
Internet Explorerin vakioasetusten pitäisi estää Offensiven tarttuminen koneeseen, mutta jos ActiveX-asetuksia on muutettu sallivampaan suuntaan, riski on olemassa. IE 5.5 käyttäjät ovat Offensivelta turvassa.
Kommentoi
- Digitodayn tuoreimmat uutiset.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 15.5. Nokia-pomo: Tämän vuoksi karsimme uutuus-Lumiasta ominaisuuksia
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 15.5. Google julkistaa Spotifyn kilpailijan jo tänään?
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 15.5. Yle: Yksi laukaus hajotti 3d-tulostetun aseen
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 15.5. Rumia lukuja Nokialle, loistavia Samsungille
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 15.5. Puolen miljoonan euron kahvihetki Tim Cookin kanssa
- 15.5. It-tukkurin yt:t uhkaavat 80 työpaikkaa
- 15.5. Uudet pelinkehittäjät pääsevät Angry Birdsin siivelle
- 15.5. Blackberry menee sinne missä siitä pidetään
- 15.5. Kiinalaiskaksikko EU:n tulilinjalla – apuja Nokialle?
- 15.5. Messukeskus kahmii suurnäyttöjä, mutta älä koske
- 15.5. Windows Bluesta Windows 8.1, tarkka julkaisuaika piilossa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- HP:n ja SAPin tietokantahirmu tekee tuloaan 14:53
- Lainsäätäjät vaativat tietoa Google Glassista 09:00
- Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin 12:24
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin 10:47
- Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta! 09:50
- Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen 07:06
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Kolme vuotta sitten
Tv-lähetykset pelastetaan zombisatelliitin kynsistä
18.05.2010 Avaruudessa on luvassa monimutkainen tanssi kahden satelliitin välillä Yhdysvaltain televisiolähetysten turvaamiseksi. Toinen satelliiteista osaa ainoastaan viedä.
Taloussanomat
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- Opelin kovempi Aatami 06:15
- Melanchtonin maailmanloppu 07:07
- Komissari: Huawei ja ZTE uhka Euroopan telealalle 11:11
- Olli Rehn ravistelee yltään talouskurittajan takkia 12:35
- Luottamus Sloveniaan laskee – tukitalkoot taas edessä? 11:41
- HS: Suomen elintarvikevienti kasvaa – tuontia hitaammin 09:40
- "Työeläkejärjestelmä on ristiriidassa perustuslain kanssa" 15:01
- TS: EU aikoo leikata vähävaraisten ruoka-avusta 10:29
- Pankki: Asuntojen hinnat voivat romahtaa Suomessa 14:29
- » Taloussanomat.fi













