Taloussanomat
Lue uutinen mobiilisivustolla
Perustuu binääritunnisteisiin

Tutkija valjastaa Googlen haittaohjelmien etsintään

Kuva: Markku Ulander

19.7.2006 14:51 Metasploit-projektin tietoturvatutkija H D Moore ei lepää laakereillaan. Selainaukko päivässä -kuukauden lisäksi tutkija on kehittänyt myös haittaohjelmia Googlen avulla etsivän haku-ohjelman.

H D Mooren kehittämä Malware Search -etsijä hyödyntää hauissaan Googlen kehittyneitä binäärihakuominaisuuksia.

Tutkija listaa yhdeksi motivoijakseen Websensen, joka on kehitti jo aiemmin vastaanvanlaisen tekniikan, mutta ei julkistanut sitä kaikkien käyttöön.

Mooren työkalu perustuu haittaohjelmien binäärin tunnistamiseen. Niistä voidaan ottaa "sormenjälkinäytteet", jotka syötetään Googlelle. Todennäköisesti jokaisen haittaohjelman eri version sormenjäljet ovat erilaiset.

Tällä hetkellä Moore valittelee, että tunnisteiden määrä on hyvin rajallinen. Näilläkin tosin löytää netistä eri sivustoilla majailevia haittaohjelmia.

Tarvittavat ohjelmistot ovat kirjoitettu Ruby-ohjelmointikielellä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kommentoi

Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti Yöaikaan lähetetyt kommentit päätyvät toimituksen tarkistettavaksi. Kommentit tarkistetaan ja hyväksytään seuraavan päivän aikana. Muina aikoina viestit ovat jälkimoderoinnissa.
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

2009

Viisi vuotta sitten

Google sai 300 000 euron sakot Ranskassa

21.12.2009 Googlen täytyy maksaa 300 000 euroa ranskalaiselle kirjakustantajalle La Martinierelle tekijänoikeusloukkauksista. Pariisilaisen oikeuden päätös on uusi este Googlen hankkeelle siirtää kirjoja nettiin.


2011

Kolme vuotta sitten

Nokia pudotti älypuhelimista Symbian-nimen

21.12.2011 Matkapuhelinvalmistaja Nokia tuo helmikuussa tarjolle päivitetyn Belle-käyttöjärjestelmäversion nykyisiin Symbian-älypuhelimiin.

.