Taloussanomat
Lue uutinen mobiilisivustolla
Kymmeniätuhansia botteja verkossa

SpamThru-haittaohjelma rakentaa jo bottiverkkoja

Kuva: Ville Myllynen / Lehtikuva

17.11.2006 14:06 Venäläisjengi tekee pump and dump -osakehuijauksia ja roskapostituksia bottiverkolla, joka on kasattu SpamThru-haittaohjelman avulla.

Suurin osa bottiverkon koneista käyttää tietoturvatutkija Joe Stewartin mukaan Windows XP-käyttöjärjestelmän tuoreinta SP2-versiota. Koneita on 166 maassa. Yli puolet boteista on Yhdysvalloissa.

Harvinaisen hyvin järjestäytyneen venäläisen rikollisjoukon johtama bottiverkko koostuu 70 000 tietokoneesta, jotka on valjastettu väärinkäyttöön SpamThru-nimisen haittaohjelman avulla.

Bottiverkkoa on käytetty viime aikoinakin usein näkyneisiin pump and dump -tyyppisiin huijauksiin, joissa osakkeiden arvoa yritetään vedättää ylöspäin. Rikollisorganisaatio on murtautunut sellaisten www-sivustojen käyttäjätietokantoihin, joista se on saanut osakekaupasta mahdollisesti kiinnostuneiden henkilöiden tietoja.

Stewartin onnistui pääsemään bottiverkkoa hallinnoivalle palvelimelle, josta hän löysi rikollisten pitämiä tilastoja bottiverkon koneista. Kirjaa on pidetty tarkasti aina käyttöjärjestelmäversiota myöten.

SpamThru on siitä erikoinen, että se sisältää murretun version tietoturvayhtiö Kasperskyn Labsin virustorjuntatuotteesta, jolla se poistaa kilpailevat haittaohjelmat saastuttamaltaan koneelta. Saastuneesta koneesta tulee osa bottiverkkoa.

Stewart on tunnustettu tietoturva-asiantuntija, joka taannoin nosti aluksi vähäistä huomiota herättäneen SpamThrun julkisuuteen käytyään haittaohjelmaa tarkemmin läpi.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.