Taloussanomat
Lue uutinen mobiilisivustolla
IE7:n betaa tarjoavassa kuvassa linkki virukseen

Virusviesti hämää Microsoft-kuvalla

Kuva: Markku Ulander

30.3.2007 20:36 Tietoturvayhtiöt ovat varoittaneet virusviestistä, joka on taitavasti naamioitu Microsoftilta tulleen virallisen viestin näköiseksi. Vakuuttavuutta lisää viestin sisältämä aidolta näyttävä kuva, jossa käyttäjää kehotetaan lataamaan Internet Explorer 7 -selaimen testiversio klikkaamalla kuvaa.

Viestin otsikkona on "Internet Explorer 7 Downloads" ja lähettäjän osoitteena näkyy admin@microsoft.com. Mukana tuleva kuva on nähtävissä esimerkiksi tietoturvayhtiö Sophosin tiedotteessa

Jos käyttäjä napsauttaa kuvaa, koneelle latautuukin IE7:n betan sijasta virustiedosto, jonka nimi on IE 7.exe, selviää Sophosin tiedotteesta. Itse viruksella monta nimeä, kuten Virus.Win32.Grum.A ja Trojan-Proxy:W32/Grum.A. Uhka koskee Windows-tietokoneita.  

Sophosin mukaan Grum saastuttaa niitä suoritettavia tiedostoja, joihin viitataan Windowsin rekisterissä Run-sanalla. Virus kopioi itsensä %temp%-hakemistoon eli Windowsin väliaikaiseen hakemistoon winlogon.exe-nimiseksi ja tekee muutoksia sekä Windowsin rekisteriin että HOSTS-tiedostoon. Se myös yrittää piilottaa toimintansa käyttäjältä. 

Tietoturvayhtiöiden mukaan virus ei ole kovin laajalle levinnyt. Sophos pitää sitä kuitenkin ongelmallisena juuri hämäävän kuvan takia. 

F-Securen tutkimusjohtaja Mikko Hyppönen puolestaan kertoi eilen PCWorld.comille, että virus on suhteellisen taitavasti tehty ja että sen analysoiminen on vaikeaa normaaleilla työkaluilla. 

Ainakin F-Secure ja Sophos tarjoavat jo suojaa Grumia vastaan. Microsoft tutkii asiaa. 

Jutun kirjoitti: Markku Reiss

Markku Reiss

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.