Taloussanomat
Lue uutinen mobiilisivustolla
Lähettää tiedot heti krakkerin palvelimelle

Salasanoja varastava troijalainen leviää

31.5.2006 07:44 Salasanoja varastava Sinowal- troijalainen houkuttelee uhrejaan liitteellä, jonka virus sanoo olevan Windows-päivitys.

Trojan-PSW.Win32.Sinowal.u -troijalainen on Kaspersky- turvayhtiön mukaan uuden sukupolven virus. Kun uhri vierailee verkkosivulla eikä selainta ole asianmukaisesti päivitetty, haittaohjelma asentaa itsensä tietokoneelle ja etsii käyttäjätunnuksia ja salasanoja eurooppalaisiin pankkeihin.

Sinowal-troijalainen pystyy asentamaan html-koodin, joka tuo ruudulle pop-up-ikkunan, vaikka ssl-salaus olisi käytössä pankin verkkosivulla. Virus on ohjelmoitu reagoimaan tiettyjen pankkien sivuihin.

Troijalainen on edistynyt, sillä se lähettää tiedot heti krakkerin palvelimelle, eikä varastoi niitä uhrin tietokoneelle. Se pystyy myös asentamaan päivityksiä.

Viimeaikaisissa viesteissä on .de-sähköpostiosoite. Sinowal ei tartu istestään, vaan se yrittää harhauttaa uhrin asentamaan haittaohjelman. Saksankielinen viesti väittää, että uusi virus on liikkeellä, ja että uhrin tulisi ladata mukana tuleva tiedosto suojellakseen järjestelmäänsä.

- Sinowal-perhe on koodattu Venäjällä, sillä koodi sisältää venäjää, Roel Schouwenberg Kasperskyltä totesi IDG-uutispalvelulle.


Kasperskyn Sinowal.u -tietosivu

Jutun kirjoitti: Marko Mannila

Marko Mannila

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

.