Taloussanomat
Lue uutinen mobiilisivustolla
Windowsin latauskomponentti kaikkien hyödynnettävissä

Symantec: Windows voi ladata ja asentaa haittaohjelmia mukisematta

Muun muassa Windows Update hyödyntää Bits-komponenttia.

11.5.2007 13:51 Tietoturvayhtiö Symantec on huomannut, että ainakin eräs troijalainen hyödyntää Windows Updaten ja muiden järjestelmäpalveluiden käyttämää, käyttöjärjestelmään integroitua latauskomponenttia. Komponentin avulla myös haittaohjelmat pääsevät valumaan palomuurin läpi ilman tietoturvasta muistuttavia ilmoituksia.

Symantecin tietoturvatutkija Elia Florio kertoi eilen yhtiön blogissa, että Windowseissa hyödynnetty Bits, Background Intelligent Transfer Service -komponentti, tarjoaa haittaohjelmien tekijöille kätevän keinon ladata ja asentaa haittaohjelmia Windows-koneelle.

Bits-komponentti on tiedostojen lataaja ja lähettäjä, joka toimii tausta-ajossa ja hyödyntää käyttämätöntä verkkokaistaa. Bits-komponenttia käytetään Windowseissa muun muassa Windows Updatessa, Windows Server Update Servicesissa ja Systems Management Serverissä ohjelmistopäivitysten tarjoiluun.

Komponentin ensimmäinen versio julkaistiin Windows XP:n ohessa ja se on myös sisällytetty Windows 2000:n service packeihin. Komponentti on käytössä myös Windows Server 2003:ssa ja Windows Vistassa.

Florio huomioi, että Bitsiä voidaan ohjata com-rajapinnan avulla. Näin siis sekä turvalliset ohjelmat että haittaohjelmat voivat hyödyntää sitä. Tähän mennessä ainakin yksi saksalainen sähköpostitroijalainen on hyödyntänyt Bits-keinoa.

Bitsiä hyödyntäessä kräkkerin ei tarvitse käyttää ylimääräisiä kikkoja, jotta käyttäjä ei saa vihiä haittaohjelman tekemisistä, sillä palomuurit päästävät Bitsin kiltisti läpi. Bitsin käytön nerokkuuteen kuuluu vielä se, että silloin itse Windows asentaa ladatun haittaohjelman.

Florion mukaan tällä hetkellä kyseistä hyökkäystä vastaan ei ole mitään puolustautumiskeinoa. Lisäksi Florio huomauttaa, että Bits-keino dokumentoitiin jo viime vuoden puolella venäläisellä foorumilla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kommentit (47)

Huono 0
Tietoturvayhtiö Symantec on huomannut, että ainakin eräs troijalainen hyödyntää Windows Updaten ja muiden järjestelmäpalveluiden käyttämää, käyttöjärjestelmään integroitua latauskomponenttia. Komponentin avulla myös haittaohjelmat pääsevät valumaan palomuurin läpi ilman tietoturvasta muistuttavia ilmoituksia.
Digitoday
Huono 0
On se windows niin ihana
jarkko
Huono 0
No ei oo näkyny....
Tutkija
Huono 0
Windowshan on aina ollut auki haittaohjelmille.

Oliko tässä jotain uutta?
OpenBSD jo vuodesta '03
Huono 0
Käyttääkö joku oikeesti nykyään windowsia? Siis poislukien PC-pelaajat, hekin vain sen takia että suurin osa peleistä on saatavissa vain windowsille.
kommentti
Huono 0
Dokumentoitu aikaa sitten venäläisellä forumilla :) Jos ovat troijalaisensa oikein hyvin tehneet, niin eipä sitää kukaan helpolla huomaa ainakaan.
Jeeeee
Huono 0
Ahh.. Ei palomuuria, ei antivirusta, online 24/7 jo viimiset 157päivää putkeen, eikä ongelmia..

Vaihtaisko takaisin Windowsiin? Hmm.. Harkitaanpa..

Riippuu paljon M$ maksaa mulle..

20¬ päivässä vaikkapa.. Sitten jaksais sitä, ehkä
Linux <3
Huono 0
Florion mukaan tällä hetkellä kyseistä hyökkäystä vastaan ei ole mitään puolustautumiskeinoa.

Siis Background Intelligent Transfer Servicen asettaminen pysyvästi pois käytöstä ei auta???
Paavo 5V
Huono 0
Älykästä kommenttia taas isolta osalta, Paavon ohjeiden mukaan BITS pois päältä palveluista jos niin harmittaa.
T
Huono 0
Heti kun Adoben CS3 suite saa Linukalle niin vaihdan. Tienaan nääs elantoni sillä softalla. Vai pitäiskö vaihtaa Mac:iin?
Ylioppilas Larvantoinen
Sivut: 1 2 3 4 5 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Nokian Ovi joutui heti avajaispäivänä remonttiin

27.05.2009 Iso kävijäpiikki yllätti Nokian uuden sovelluskaupan. Palvelujen hidastelun vuoksi Nokia joutui lisäämään palvelinkapasiteettia.

.