Taloussanomat
Lue uutinen mobiilisivustolla
Jopa 8 MB koodia koneelle

Krakkerit keräävät hyökkäyspalvelinten verkkoa

26.11.2004 12:47 Vitalsecurity.org:n mukaan joukko krakkereita on ryhtynyt keräämään murretutuista Apache-palvelimista koostuvaa verkkoa. Palvelimilla olevilla tavallisilla nettisivuilla levitetään haittakoodia edelleen nettisurfaajien Windows-koneisiin. Hyökkääjät käyttävät tihutyössään IE:n Iframe-aukkoa.

Vitalsecurity.org:n raportin mukaan havainnot muistuttavat kesän Download.ject-tapausta. Tällä kertaa kohdepalvelimissa on Apache-ohjelmisto Microsoft IIS:n sijaan.

- Iframe-aukkoa käyttäen useat sivustot yrittävät asentaa jopa kahdeksan megatavun verran haittakoodia käyttäjän koneelle - viruksia, troijalaisia, skriptejä, haittaohjelmapaketteja - mitä vain, Vitalsecurity kertoo raportissaan.

Krakkerit asentavat murrettuihin nettipalvelimiin ohjelman, joka lisää hyökkääjien haluamaa koodia palvelinten nettisivuille. Vitalsecurityn mukaan Iframe-haavoittuvuus, jota tällä hetkellä hyödynnetään, voi tulevaisuudessa vaihtua uuteen reikään.

IE:n Ifreme-haavoittuvuuden nykyiset hyväksikäyttömenetelmät eivät toimi Windows XP: sp2-paketilla varustetuissa tietokoneissa. Muut Windows-järjestelmät ovat hyökkäyksille avoimia, jos selaimena käytetään Internet Exploreria.

US-Cert:n mukaan virustorjunta kannattaa pitää ajantasalla, mutta siihen ei pidä luottaa. Osa Iframe-hyökkäysmenetelmistä jää torjuntaohjelmien huomaamatta.

Javascriptiin perustuvat hyökkäykset voi torjua estämällä aktiivisten komentosarjojen suorituksen (disable active scripting).

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.