Taloussanomat
Lue uutinen mobiilisivustolla
Hankalampi havaita

Gozi-troijalainen sai parannetun version

23.5.2007 10:49 Venäläisen Gozi-troijalaisen uudempi variantti on kuukauden verran levinnyt verkossa. Parin tuhannen kotikäyttäjän henkilökohtaisia tietoja on tuossa ajassa päätynyt troijalaisen jäljiltä vääriin käsiin.

Uusi variantti osaa ensimmäisen Gozin tavoin viedä ssl-salattua dataa, jonka se lähettää edelleen Venäjällä sijaitsevalle palvelimelle.

Windows-ympäristössä leviävä Gozi on vienyt saastuttamiltaan koneilta muun muassa pankkitietoja, henkilötunnuksia ja salasanoja.

Uusi Gozi on vanhasta parannettu versio. Yksi variantin uutuuksista on sen parannettu kyky salata omaa koodiaan välttyäkseen sormenjälkitunnisteisiin perustuvalta haittaohjelmien torjunnalta.

Toinen Gozin havaitsemista vaikeuttavista uusista ominaisuuksista on näppäinlokitoiminto, joka kytkeytyy päälle vasta sitten, kun saastuneen tietokoneen käyttäjä saapuu verkkopankin sivuille tai aloittaa ssl-istunnon.

Gozi käyttää hyväkseen Internet Explorerin aiemmin korjattua iFrame-haavoittuvuutta.

Ensimmäisen Gozi-troijalaisen löysi tietoturvayhtiö SecureWorksin tietoturvatutkija Don Jackson tammikuussa.

Alkuperäinen Gozi pysyi melkein kahden kuukauden ajan piilossa virustorjuntaohjelmilta. Yksikään Jacksonin kokeilemista 30 virustorjuntaohjelmasta ei vielä tammikuussa tunnistanut Gozia, joskin jotkut varoittivat siitä mahdollisesti ”epäilyttävänä”.

Helmikuisten päivitysten jälkeen samaiset ohjelmat menestyivät huomattavasti paremmin. Silti viisi ohjelmaa ei vielä tuolloinkaan tunnistanut Gozia.

Troijalainen vei SecureWorksin mukaan noin kahden miljoonan dollarin edestä tietoja 5 200 tietokoneen kotikäyttäjältä, yritykseltä ja julkisen sektorin organisaatiolta ennen kuin se havaittiin.

Gozin viemien tietojen joukossa oli kirjautumistunnuksia yli 300 yrityksen ja julkishallinnon organisaation, muun muassa useiden yhdysvaltalaisten poliisiviranomaisten sovelluksiin.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.