Taloussanomat
Lue uutinen mobiilisivustolla
Ensin syötti, sitten isku

Myrskytroijalainen mellasti viime viikolla

16.4.2007 17:10 Tietoturvayhtiö Postinin mukaan Myrskytroijalaisena tunnettu haittaohjelma nosti viime viikolla roskapostin määrän maailmalla 60-kertaiseksi normaalitilanteeseen verrattuna. Määrä on yhtiön mukaan suurin vuoteen.

Myrskytroijalainen hyökkäsi viime viikolla kahdessa vaiheessa. Haittaohjelma aloitti tekaistuilla lemmenviesteillä. Liitteet, joissa haittaohjelma levisi, olivat nimeltään Love Card.exe, Love Postcard.exe, Greeting Card.exe tai Postcard.exe.

Hyökkäyksen toisessa vaiheessa troijalainen levitti viestiä, joka varoitti englanniksi haittaohjelman leviämisestä. Viestien otsikoita olivat esimerkiksi “Worm Alert!”, “Worm Detected”, “Spyware Detected” ja “Virus Activity Detected”.

Viestin vastaanottaja yritettiin houkutella avaamaan zip-pakatussa liitteessä oleva haittaohjelma. Viestissä uskoteltiin, että vastaanottajan tietokone on saastunut ja että liitteessä olisi haittaohjelman poistava korjauspäivitys.

Postinin mukaan tarkoitus oli luoda hempeillä rakkausviesteillä ensin kuva leviävästä haittaohjelmasta. Toisen vaiheen varoituksilla hyökkääjät halusivat hyödyntää ensimmäisen luomaa epävarmuutta.

F-Secure tunnistaa Postinin Myrskytroijalaisena pitämän haittaohjelman Zhelatin-nimiseksi sähköpostimadoksi.

Myrskytroijalaisena tai Storm Worm-, Storm Trojan-, Small.DAM- ja Peacomm-nimillä tunnettu haittaohjelma levisi Windows-ympäristössä alun perin uutisotsikoiksi naamioituina sähköpostiviesteinä. Houkuttimena käytettiin Euroopassa tuolloin riehuneita myrskyjä.

Sittemmin otsikoita on tullut lisää. Houkuttimina on käytetty muun muassa väitteitä Kuuban johtajan Fidel Castron, Venäjän presidentin Vladimir Putinin ja Venezuelan presidentin Hugo Chavezin kuolemista. Yhden troijalaisversion mukaan Saddam Hussein puolestaan on sittenkin elossa.

Symantecin mukaan viikko sitten levinnyt haittaohjelma, joka käytti houkuttimenaan tekaistua Yhdysvaltain ja Iranin välistä sotaa, oli myös Myrskytroijalaisen variantteja. F-Secure luokittelee tämänkin haittaohjelman Zhelatiniksi.

Virustorjuntaohjelmat tunnistavat kyseiset haittaohjelmat.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Euroopan kauppiaille messutaan suomalaista lämpötilavalvontaa

11.02.2009 Salolainen rfid-käsipäätevalmistaja Nordic ID esittelee Saksassa parhaillaan pidettävillä kaupan alan EuroCIS-messuilla kaksi uutta tuotetta, joiden luvataan vievän manuaalisen lämpötilan rekisteröinnin historiaan.

.