Taloussanomat
Lue uutinen mobiilisivustolla
Nuuskii vain Internet Explorerin käyttäjiä

Rootkit nuuskinut suomalaistenkin tunnuksia

18.7.2006 15:57 CERT-FI kertoo saaneensa ilmoituksia tapauksista, joissa käyttäjän Windows-koneelle on asentunut Haxdoor-rootkit, joka taitaa myös vakoilun.

Haxdoor toimii ns. ydintilassa (kernel mode), mutta se asettaa liityntöjä käyttäjätilaan, jotta se voisi uudelleenohjata liikennettä, varastaa henkilökohtaisia tietoja ja välittää niitä eteenpäin kolmannelle osapuolelle. Haittaohjelma on suunniteltu haistelemaan Internet Explorerin käyttäjien tietoa. Se ei toimi esimerkiksi Mozilla Firefoxin kanssa.

Haxdoor pystyy erityisen rakenteensa vuoksi haistelemaan tietoja ennen suoraan koneelta käsin, eli sivustojen ssl-suojaukset eivät vaikuta sen toimintaan.

CERT-FI:n mukaan haittaohjelman läsnäoloa on erittäin vaikea havaita.

Maailmalla on raportoitu lähes sadasta tuhannesta Haxdoorilla murretusta tietokoneesta. Suomesta on toistaiseksi tiedossa yksittäisiä tapauksia, kertoo CERT-fi. Lisäksi se on ollut yhteydessä niihin suomalaisiin verkkopalvelujen tarjoajiin, joiden asiakkaiden tietojen tiedetään paljastuneen.

Kesäkuun puolessa välissä löydetty Haxdoor toimii useimmissa Windows-käyttöjärjestelmän versioissa. Yleisimmin käytetyt virustorjuntaohjelmat tunnistavat Haxdoor-ohjelman, ja käyttäjien tulisikin varmistaa, että torjuntaohjelma toimii moitteettomasti ja että sen virustietokanta on päivitetty ajan tasalle, CERT-FI muistuttaa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.