Taloussanomat
Lue uutinen mobiilisivustolla
Perustuu binääritunnisteisiin

Tutkija valjastaa Googlen haittaohjelmien etsintään

Kuva: Markku Ulander

19.7.2006 14:51 Metasploit-projektin tietoturvatutkija H D Moore ei lepää laakereillaan. Selainaukko päivässä -kuukauden lisäksi tutkija on kehittänyt myös haittaohjelmia Googlen avulla etsivän haku-ohjelman.

H D Mooren kehittämä Malware Search -etsijä hyödyntää hauissaan Googlen kehittyneitä binäärihakuominaisuuksia.

Tutkija listaa yhdeksi motivoijakseen Websensen, joka on kehitti jo aiemmin vastaanvanlaisen tekniikan, mutta ei julkistanut sitä kaikkien käyttöön.

Mooren työkalu perustuu haittaohjelmien binäärin tunnistamiseen. Niistä voidaan ottaa "sormenjälkinäytteet", jotka syötetään Googlelle. Todennäköisesti jokaisen haittaohjelman eri version sormenjäljet ovat erilaiset.

Tällä hetkellä Moore valittelee, että tunnisteiden määrä on hyvin rajallinen. Näilläkin tosin löytää netistä eri sivustoilla majailevia haittaohjelmia.

Tarvittavat ohjelmistot ovat kirjoitettu Ruby-ohjelmointikielellä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.