Taloussanomat
Lue uutinen mobiilisivustolla
Uusia variantteja tiedossa

Troijalainen vei tuhansien tietoja

21.3.2007 13:40 Gozi-niminen troijalainen on onnistunut urkkimaan työntekijöiden kirjautumistunnuksia yli 300 yritykseen ja julkisen sektorin organisaatioon. Tietoja myytiin eteenpäin Venäjällä.

Tietoturvayhtiö SecureWorksin mukaan Gozi on vienyt noin 5 200:lta tietokoneen kotikäyttäjältä luottamuksellisia tietoja, kuten henkilötunnuksia, tilinumeroita ja salasanoja.

Vääriin käsiin epäillään joutuneen yli 10 000 erillistä luottamuksellista tietoa, kuten tunnuksia pankki- ja poliisijärjestelmiin eri puolilla maailmaa.

Venäläinen Gozi lähetti urkkimansa tiedot Pietarissa sijaitsevalle palvelimelle, josta ne myytiin eteenpäin erityisessä tilauspalvelussa.

Computerworld-lehden mukaan tietojen arvo rikollismarkkinoilla on kaksi miljoonaa dollaria eli noin 1,5 miljoonaa euroa.

Gozi sai vakoilla rauhassa melkein kaksi kuukautta ennen kuin SecureWorksin tietoturvatutkija Don Jackson löysi sen tammikuussa.

Yksikään Jacksonin kokeilemasta 30 virustorjuntatuotteesta ei tunnistanut Gozia haittaohjelmaksi kun tutkija kokeili niitä tammikuussa, vaikka jotkin torjuntaohjelmista varoittivat epäilyttävästä tiedostosta. Helmikuussa samaiset ohjelmat menestyivät päivitysten jälkeen huomattavasti paremmin.

Jacksonin mukaan uusia tapauksia on odotettavissa, sillä Gozilla on ainakin kaksi varianttia.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Donen tytäryhtiö aloittaa yt-neuvottelut

11.02.2009 Ohjelmistoyhtiö Done Solutionsin tytäryhtiö, puhelinpalveluyritys Midas Touch aloittaa yt-neuvottelut, joilla varaudutaan enintään 200 työntekijän lomauttamiseen, osa-aikaistamiseen tai irtisanomiseen.

.