Taloussanomat
Lue uutinen mobiilisivustolla
Ei käynnisty automaattisesti

Java-troijalainen saastuttaa Firefox-surffaajan IE:n

15.3.2005 08:45 Nettisivuilla levitettävä Java-sovelma lataa tietokoneelle troijalaisen, joka saastuttaa Internet Explorerin vakoilu- ja mainosohjelmilla. IE saastuu, vaikka käyttäjä surffaisi vaihtoehtoselaimilla.

Vitalsecurity.org raportoi viime viikolla vakoilu- ja mainosohjelmien levityksestä Java-sovelmalla. Kohteena on aina Microsoftin IE, jota ei suojaa edes vaihtoehtoselainten käyttö.

Rar-pakattu Java-sovelma voi olla osa www-sivuja. Selain kysyy käyttäjän lupaa troijalaissovelman suorittamiselle. Kyllä-vastaus lataa tietokoneelle Win32-exe-troijalaisen, joka lataa edelleen koneelle lukuisia vakoilu- ja mainosohjelmia.

Ohjelmat ovat muun muassa IE:n mainoslisukkeita, jotka aiheuttavat ponnahdusikkunoiden tulvan ruudulla. Troijalainen muokkaa myös IE:n kirjanmerkkejä.

Selainriippumaton Java

F-Securen virustutkija Jarno Niemelä selventää sovelman toimintaa yhtiön blogissa.

- Tapaus on mielenkiintoinen myös siksi, että troijalaista ei ole todennäköisesti tarkoitettu toimimaan Firefoxin tai muiden vaihtoehtoselainten kanssa. Troijalainen toimii näin vain siksi, että sen tekijä ei käyttänyt Microsoftin ohjelmiin sidottua ohjelmakoodia, Niemelä kirjoittaa.

Selaimen on tuettava Javaa, jotta tartunta olisi mahdollinen. IE:n saastuttaminen onnistuu ainakin Opera-, Mozilla-, Firefox-, Netscape- ja Avant-selainten kautta.

- Jos nettisivulla kysytään suoritetaanko Java-sovelma, eikä tarkoitus ole Java-sovelluksia suorittaa, vastaa ei, Niemelä ohjeistaa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.