Taloussanomat
Lue uutinen mobiilisivustolla
HoneyMonkey-koneet haravoivat verkkoa

Microsoftin apinat tunnistivat nollapäivän hyökkäyksen

HoneyMonkey-projekti on osa laajempaa Strider-tutkimusta.

15.8.2005 14:05 Microsoftin Strider HoneyMonkey -projekti kertoo löytäneensä ensimmäisen zero day- eli nollapäivän hyökkäyksen verkosta. Tutkijoiden virtuaalitietokoneet raportoivat ensimmäisenä www-sivuista, jotka hyödyntävät JView Profiler -haavoittuvuutta Windows-käyttöjärjestelmissä.

Microsoftin tutkimuskeskus on julkaissut uuden raportin Strider HoneyMonkey Exploit Detection System -projektin edistymisestä. Projektissa tutkijat haravoivat nettisivuja HoneyMonkey-nimen saaneiden virtuaalitietokoneiden avulla. Näiden koneiden Internet Explorer -selaimet pyrkivät jäljittämään ihmisten käyttäytymistä nettisivuilla. "Apinakoneet" on suojattu eriasteisilla päivityksillä.

Projektin tarkoitus on kehittää järjestelmä tunnistamaan nopeasti aiemmin tuntemattomat Windows ja IE-haavoittuvuudet, joita hyödynnetään muun muassa vakoiluohjelmien levityksessä. Järjestelmällä pyritään myös havaitsemaan verkkomurtojen avulla suosituille sivuille ujutetut hyökkäykset.

Tutkijat kertovat löytäneensä alustavassa kartoituksessa yhteensä 282 erilaista haittaohjelmia levittävää www-sivustoa. Tutkijat aloittivat nettiuhkien etsinnän noin 5 000 epäilyttäväksi luokitellulta aloitussivulta.

Useissa tapauksissa käyttäjä ohjataan edelleen sivulta tai sivustolta toiselle ennen varsinaisen haittaohjelman asennusta. Suurin osa haitallisista sivuista löytyi pornosivustoilta, mutta myös valekaupat ja -hakukoneet olivat hyvin edustettuina, raportissa kerrotaan.

Noin 13 prosenttia tutkijoiden löytämistä haittaohjelmasivuista on indeksoituna Googlessa. MSN-hausta sivut on poistettu tutkijoiden raportoitua niistä eteenpäin.

Tutkijat kertovat apinoidensa löytäneen ensimmäisen nollapäivän hyökkäyksen heinäkuun alussa. Tuolloin virtuaalikoneet havaitsivat, että vain muutama päivä aikaisemmin julki tullutta javaprxy.dll-haavoittuvuutta hyödynnettiin eräällä tutkijoiden aiemmin löytämistä www-sivuista.

Microsoft laati korjauksen Jview Profilerin haavoittuvuudelle heinäkuun puolivälissä.

Microsoftin apinoiden löydökset touko-kesäkuussa
Exploit-URL:t Exploit-sivustot
Päivittämätön WinXP sp1 688 270
Päivittämätön WinXP sp2 204 115
Osittain päivitetty WinXP sp2 17 8
Päivitetty WinXP sp2 0* 0*
Yhteensä erillisiä löydöksiä 752 287
* Heinäkuussa tutkijat törmäsivät ensimmäiseen nollapäivän hyökkäykseen, joka toimi myös päivitetyissä Windows XP sp2 -tietokoneissa.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.