Taloussanomat
Lue uutinen mobiilisivustolla
Roskapostittajat vauhdissa

Sähköpostimainoksien linkeissä vaanii tuplavaara

11.10.2004 12:09 Roskapostittajat muuttavat tietokoneita välityspalvelimiksi Internet Explorer -selaimen paikkaamattoman raahausaukon avulla, brittiyhtiö MessagaLabs kertoo. Yhtiö varoittaa seuraamasta sähköpostiviestien linkkejä.

- Käyttäjien pitäisi jo tietää, että "click here to remove" linkin seuraaminen ei ikänä ole hyvä idea, MessageLabsin virusasiantuntija Alex Shipp sanoo.

Hänen mukaansa useimmiten se kertoo viestien lähettäjälle, että osoite on käytössä ja kannustaa näin lähettämään lisää postia. Shippin mukaan yhtiön pysäyttämissä spammiviesteissä linkissä piilee "tuplavaara".

MessageLabs kertoo, että spammaajat ovat houkutelleet käyttäjiä haitalliseksi muokatuille www-sivuille sähköpostiviestien opt-out-linkeillä. Viestissä luvataan, että käyttäjä voi kieltää uusien mainoksien saamisen seuraamalla linkkiä.

WWW-sivulla on todellisuudessa IE:n raahausaukon hyväksikäyttö, joka asentaa käyttäjän koneelle avoimen välityspalvelimen. Exe-tiedosto asentuu tietokoneelle, jos käyttäjä vierittää sivua alaspäin, MessageLabs kertoo.

Internet Explorer -selaimen raahaustoimintoon liittyvä haavoittuvuus on peruja elokuulta. Microsoftilta ei kuitenkaan toistaiseksi ole saatavissa päivitystä, ja aukko altistaakin jopa sp2-päivitetyn Windows-koneen haittakoodihyökkäykselle.

Tietoturvayhtiö Secunian mukaan haavoittuvuudelle on kehitetty hyödyntämismenetelmä, jossa haittakoodi latautuu käynnistyskansioon pelkän hiiren klikkauksen seurauksena. MessageLabsin mainitsema vierityshyökkäys on muunnelma alkuperäisestä raahausmenetelmästä.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.