Taloussanomat
Lue uutinen mobiilisivustolla
Panda pitää kytköstä todennäköisenä

Uudessa pankkitroijalaisessa suljetun rikollisjengin väriä

4.5.2006 12:01 Panda Softwaren viruslaboratoriossa on tunnistettu pankkitietojen varastamiseen tarkoitettu troijalainen, jota on levitetty erilaisia haavoittuvuuksia hyödyntäen pornoa sisältävien sivustojen kautta. Yhtiön mukaan on mahdollista, että troijalaista on levitetty myös sähköpostitse ja vertaisverkoissa. Briz.F liittynee aiemmin kiinnijääneeseen räätälöityjä haittaohjelmia myyneeseen liigaan.

- Briz.F-troijalaisella on selviä samankaltaisuuksia alkuperäisen Briz.A:n kanssa. Briz.F:n ominaisuudet viittaavat siihen, että joko alkuperäisen haittakoodin kirjoittajat yrittävät itse hyötyä muunnellusta koodista tai sitten he ovat onnistuneet luomaan uuden myyntikanavan paljastuneen tilalle, Panda Softwaren viruslaboratorion johtaja Luis Corrons analysoi.

Briz.F:n hyökkäys alkaa iexplore.exe-tiedoston asentamisella. Tiedosto tunnistaa, onko koneessa internet-yhteys päällä ja jos on, koneeseen yritetään ladata eschedule.exe -tiedosto, minkä jälkeen iexplore.exe estää Windowsin tietoturvakeskuksen palvelut.

Tämän jälkeen ieschedule.exe lähettää saastuneen koneen tietoja, kuten nimen, ip-osoitteen ja sijainnin, hyökkääjälle. Samalla se lataa muita tiedostoja, esimerkiksi smss.exe:n, joka muokkaa hosts-tiedostoa niin, että käyttäjä ei enää pääse useille tietoturvayhtiöiden kotisivuille, Panda kertoo.

Monet Briz.F:n asentamat tiedostot tuhoutuvat itsestään sen jälkeen kun ne ovat "tehneet tehtävänsä", tästä syystä voi olla vaikea jälkikäteen tarkistaa, onko tietokone saastunut.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Intel investoi 7 miljardia

11.02.2009 Intel aikoo investoida seuraavan kahden vuoden kuluessa 7 miljardia dollaria tehtaisiinsa Yhdysvalloissa.

.