Taloussanomat
Lue uutinen mobiilisivustolla
Uusia levityskanavia

Myrskytroijalainen levisi blogeihin

28.2.2007 09:57 Euroopan tammikuisten myrskyjen varjolla alun perin levitetty Storm-troijalainen on löytänyt tiensä myös blogeihin ja muualle web-ympäristöön, varoittaa tietoturvayhtiö.

Troijalaisen uusi variantti leviää Secure Computingin mukaan nyt web-pohjaisissa sähköpostipalveluissa ja keskustelufoorumeissa. Haittaohjelma on yhtiön mukaan ehtinyt myös blogeihin.

Troijalainen levittää itseään webissä lisäämällä esimerkiksi blogiin tekstin, joka kehottaa klikkaamaan linkkiä videopätkään. Jos linkkiä klikkaa, tietokone saastuu.

Secure Computing sanoo löytäneensä tuhansia tapauksia, joissa myrskytroijalainen on lisännyt linkkinsä blogitekstiin.

Saastuneella tietokoneella lähetetty webmail-viesti taas saa haittaohjelman terveiset mukaansa.

Tietoturvayhtiöt käyttävät kyseisestä haittaohjelmasta eri nimiä. Myrskytroijalainen tunnetaan ainakin nimillä Storm Worm-, Storm Trojan-, Small.DAM- ja Peacomm.

Haittaohjelman ensimmäinen versio havaittiin tammikuussa. Sittemmin myrskytroijalainen variantteineen on muun muassa koonnut bottiverkkoja ja tehnyt niiden avulla hajautettuja palvelunestohyökkäyksiä kilpailevien haittaohjelmien palvelimiin sekä tietoturvayhtiöihin ja roskapostin vastaisiin järjestöihin.

Virustorjuntaohjelmat tunnistavat yleensä Small.DAMin tunnetut variantit. Secure Computing kuitenkin neuvoo olemaan klikkaamatta tuntemattomia linkkejä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (3)

Huono 0
Euroopan tammikuisten myrskyjen varjolla alun perin levitetty Storm-troijalainen on löytänyt tiensä myös blogeihin ja muualle web-ympäristöön, varoittaa tietoturvayhtiö.
Taloussanomat
Huono 0
"Jos linkkiä klikkaa, tietokone saastuu."

Ja ei mitään väliä mikä käyttöjärjestelmä tai selain koneessa on?

Kerokaas nyt mistä moisen linkin löydän niin kokeilen oitis toimiiko Operalla. =)

Huono 0
Minulla on Firefox NT:n päällä, minäkin haluaisin kokeilla.
(Muinainen toki, mutta aina kun joku viitsii speksata että mikä on se DLL, joka sillä kertaa vuotaa, minä tarkistan koneen ja havaitsen että 'Kas, ei tässä koneessa ole sellaista.' Tähän se tietty ei suoraan auta, tuo on exe-tiedosto..)

Tälläinen 'kone saastuu'-uutisointi on tasan nollan arvoista, kun mitään yksityiskohtia ei ole annettu, ei edes linkkiä F-Securen sivuille, jää lukijoiden asiaksi:
http://www.f-secure.com/v-descs/small_dam.shtml

Kyynisempi voi jopa epäillä että 1) kun ei Microsoftia mainita nimeltä, annetaan ymmärtää että kaikki tietokoneet ovat sellaisia ja 2) MS on Digitodayn suuri mainostaja, niin mitähän mahtaa olla 1+2?
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Microsoftilla koossa 10 000 patenttia

11.02.2009 Microsoftin panostus tutkimustyöhön näkyy patenttien määrän kasvussa. Yhtiölle myönnettiin äskettäin 10 000. patentti.

.