Taloussanomat
Lue uutinen mobiilisivustolla
Toimiva luottokortti 500 taalalla

Vistan hyväksikäyttökoodia myydään verkossa

Trend Micron teknologiajohtaja Raimund Genes uskoo, että haittaohjelmilla tienaa paremmin kuin niiden torjunnalla.

18.12.2006 07:55 Nollapäivän haavoittuvuuksia hyväksi käyttävää koodia kaupataan verkossa, samoin kuin haittaohjelmia ja mitä erilaisimpia maksukortti- ja muita tietoja, sanoo tietoturvayhtiö Trend Micro.

Trend Micro sanoo soluttautuneensa huutokauppasivustoon, jossa hyväksikäyttökoodia myytiin.

Kaupan oli nollapäivän hyväksikäyttökoodien lisäksi muun muassa haittaohjelmia ja ihmisiltä kalasteltuja tietoja sekä verkkopelivaluuttaa.

Uuden Windows Vistan haavoittuvuuksia hyväksi käyttävän koodin hinta on Trend Micron mukaan 50 000 dollaria.

Trend Micron teknologiajohtaja Raimund Genes sanoi eWeekin haastattelussa, että korjaamattoman haavoittuvuuden hyväksikäyttökoodi maksaa yleensä 20 000–30 000 dollaria riippuen siitä, miten paljon ohjelmaa käytetään sekä siitä, miten luotettavasti hyökkäyskoodi toimii. Tähän hintaan ostajalle tarjotaan koodia, jolla hyökkääjä pääsee suorittamaan omaa koodiaan uhrinsa koneella.

Asiakkaalle valmistettu, tietoja varastava troijalainen maksaa 1000–5000 dollaria, bottiverkkojen rakentamiseen tarkoitettu ohjelma 5000–20 000 dollaria.

Luottokorttinumeroita toimivine tunnuslukuineen kaupataan 500 dollarilla, ajokortteja ja syntymätodistuksia 150 dollarilla. PayPal- ja eBay-tunnukset saa seitsemällä dollarilla.

Genesin mukaan haittakoodin hinnat ovat nousseet huomattavasti.

– Luulen, että haittaohjelmateollisuus tekee enemmän rahaa kuin virustorjuntateollisuus, Genes sanoi haastattelussa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (3)

Huono 0
Nollapäivän haavoittuvuuksia hyväksi käyttävää koodia kaupataan verkossa, samoin kuin haittaohjelmia ja mitä erilaisimpia maksukortti- ja muita tietoja, sanoo tietoturvayhtiö Trend Micro.
Taloussanomat
Huono 0
Nollapäivä on housuissanne, mikä ihmeen nollapäivävimma on kun joka hemmetin uutiseen pitää sitä tunkea. Aivan törkeän hölmön kuuloista tuommoinen "Kaupan oli nollapäivän hyväksikäyttökoodeja".

Termi on typerä ja tökerösti käännetty. Kysehän on "Nollannen päivän hyväksikäyttökoodeista" (ei tuo koodikaan tuohon oikein käänny, koodit ovat sellaisia mitä syötetään verkkopankkiin) eikä minkään maagisen "nollapäivän", jota on toitotettu uutisissanne viimeiset kuukaudet siinä määrin, että moni lukija varmasti elää harhakuvitelmassa, että on ollut joku "päivä nolla" jolloin joku järisyttävä turva-aukko on julkistettu ja maailmanloppu tullut.

"Verkossa myydään haittaohjelmavalmistajien Vistasta löytämiä turvayhtiöille ja Microsoftille entuudestaan tuntemattomia haavoittuvuuksia hyväksikäyttäviä vakoiluohjelmia." ....tai jotain, itsehän olette ammattilaisia ja minä vaan ärsyyntynyt lukija.
Huono 0
Nollapäivä ja hakkeri sekä muut termit näyttävät olevan toisinaan ellei aina toimitajilta sekaisin.
Nollapäivä, mikäli sitä ei osata kääntää oikein niin käyttäsivät edes englanninkielistä termiä siinä tai sitten asialista kielitoimistoa käännöksissään.

Samoin menevät sekaisin krakkeri hakkerin kanssa. Hakkeri on hyvä kaveri ja se krakkeri, noh, nimityskin puhuu puolestaan. =)
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.