Taloussanomat
Lue uutinen mobiilisivustolla
"Hyökkäysten tunnistaminen ongelmallista"

Cert: troijalaiset piirittävät Yhdysvaltain kriittisiä tietoverkkoja

12.7.2005 09:18 Yhdysvaltain Cert on saanut havaintoja sähköpostia hyödyntävistä troijalaisista. Tilanteen tekee erikoiseksi se, että troijalaisia lähetetään tietyille yksilöille uskottavilla, työhön liittyvillä viestiotsikoilla tavallisten satunnaisspammausten sijaan. US-Certin mukaan soluttautumisilla pyritään pääsemään käsiksi Yhdysvaltain kriittisiin verkkoinfroihin.

Certin mukaan hyökkäystaktiikka on hyvin epätavallinen. Ensimmäiseksi hyökkäävät haittaohjelmat voivat kiertää perinteiset turvamekanismit, kuten virustorjuntaohjelmat ja palomuurit. Hyökkäyksessä hyödynnetään vapaasti saatavien troijalaisten lähdekoodeja sekä räätälöityjä troijalaisia. Cert uskoo vakaasti, että hyökkäysten tavoitteena on vakoilla Yhdysvaltain tietoja.

Toiseksi hyökkäyksissä sähköposteissa käytetetään tiettyjä vastaanottajia sekä viestiaiheita, jotka liittyvät uhrin työhön. Certin mukaan huijariviestien "social engineering" on täysin uskottavaa tekstiä.

Huijaripostit sisältävät yleensä troijalaisia liitetiedostoina tai linkkejä verkkosivustoille, joista troijalaiset ujuttautuvat avaajan koneelle. Yleensä palvelin- ja sähköpostiosoitteet ovat viesteissä spoofattuja, eli väärennettyjä.

Troijalaiset pystyttävät standardeja tcp/ip-portteja, kuten www-liikenteen käyttämää 80-porttia, käyttäviä etäyhteyksiä hyökkääjän käyttöön. Tällöin palomuurit eivät välttämättä huomio etäpalvelinta.

Certin mukaan troijalaisten käyttämän etäyhteyden avulla hyökkääjä voi kerätä käyttäjätunnuksia, salasanoja, järjestelmätietoja, käydä läpi verkkoasemia, hyökätä muihin sisäverkon tietokoneisiin, ladata ja asentaa lisää haittaohjelmia, lähettää itsellensä asiakirjoja sekä muuta tietoa.

US-Certin mukaan hyökkäyksien tunnistaminen on ongelmallista ja suositteleekin vain kaikkia normaaleja suojautumismenetelmiä, kuten tietoturva-asetusten kiristämistä, verkkoliikennelokien seuraamista, roskapostisuodattimia sekä Microsoftin ohjelmistojen tietoturvapäivitysten asentamista.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nokia lopettaa Jyväskylän toimipisteen, lomauttaa Salossa

11.02.2009 Jyväskylän toimipisteen lopettaminen koskee 320 työntekijää. Nokia miettii myös 2500 työntekijän lomauttamista Salossa vaiheittain.

.