Taloussanomat
Lue uutinen mobiilisivustolla
ActiveScan johdatti jäljille

Panda paljasti haittaohjelmia jaelleen liigan

24.2.2006 16:30 Panda Softwaren viruslaboratorio PandaLabs on paljastanut räätälöityjä haittaohjelmia jakelevan liigan. Yhtiön mukaan vyyhti alkoi purkautua, kun online-tarkistusohjelma Panda ActiveScaniin jäi salasanojen ja muun luottamuksellisten tietojen vakoiluun tarkoitettu Briz.A-troijalainen.

Liiga möi 990 dollarin hinnalla erilaisiin tarkoituksiin räätälöityjä troijalaisia, joiden taattiin myös väistävän virustorjuntaohjelmat, sillä haittakoodin kirjoittaja lupasi muuttaa koodia päivittäin, jotta ohjelmat eivät sitä tunnistaisi.

Myyjä lupasi myös ostajalle uuden koodin, mikäli virustorjuntaohjelma tunnistaisi koodin, Panda purkaa.

Haittakoodin kirjoittajien "lupauksista" huolimatta Pandan proaktiivisesti toimiva TruPrevent-tekniikka tunnisti haittakoodin ennen virustietokannan päivittymistä.

Asian tutkinta on kesken. Viimeisimmän tiedon mukaan tutkinnassa on mukana poliisi ja useita muita eri tahoja, jotka pyrkivät sulkemaan kaikki haittakoodien leviämiseen liittyvät sivustot.

Kehittynyt vakoilujärjestelmä

Panda luonnehtii liigan aikaansaannosta monimutkaiseksi vakoilujärjestelmäksi. Windowsissa toimiva Briz.A-troijalainen on erikoistunut pankkitietojen ja web-lomakkeiden tietojen varastamiseen.

Sen lisäksi, että liiga räätälöi troijalaisia krakkereille, saivat nämä asiakkaat itselleen myös kehittyneen järjestelmän, jolla he saattavat säädellä räätälöidyn haittaohjelmansa infektiotilannetta uhrikoneissa. Näin he saavat runsaasti tietoa saastuneista koneista, esimerkiksi ip-osoitteita, salasanoja ja jopa tiedon koneiden fyysisestä sijainnista.

Tiedosto, joka aiheuttaa Briz.A-infektion, on nimeltään iexplore.exe eli se tekeytyy Internet Exploreriksi. Ajettaessa se lataa erinäisiä tiedostoja ja katkaisee Windows Security Center -palvelut ja Shared Internet Accessin.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.