Taloussanomat
Lue uutinen mobiilisivustolla
Tarjoaa hallitsijalleen kätevän pääsyn tietoihin

Viekas Briz.X on varastanut 14 000 käyttäjän tiedot

25.5.2007 08:40 Panda Softwaren viruslaboratorio PandaLabs on tunnistanut Briz-troijalaisen uuden variantin. Briz.X on varastanut jo 14 000 käyttäjän luottamuksellisia tietoja kuten pankkitietoja, salasanoja ja jopa pikaviestikeskusteluja. PandaLabsin mukaan Briz.X jatkaa saastuttamista noin viidensadan koneen päivävauhtia.

PandaLabs on onnistunut pääsemään internet-palvelimelle, jolle Briz.X lähettää varastamansa tiedot. Palvelimella varastetut tiedot on jaettu tekstitiedostoihin, joiden koko ylittää jopa kolme gigatavua.

Tekijä on sisällyttänyt troijalaiseen moduulin, jonka avulla dokumenteista voidaan poimia tietoja indeksointia ja hakuja varten.

- Tämän moduulin avulla krakkeri voi tehdä domain- tai sanahakuja löytääkseen helposti haluamansa tiedot, kertoo PandaLabsin johtaja Luis Corrons.

Troijalaisessa on lisäksi toiminto, joka mahdollistaa tietojen suodattamisen. PandaLabsin löytämällä palvelimella oli jo muutamia suodattimia, esimerkiksi paypal.com-, ebay.de- ja yahoo.com-osoitteille.

- Tämä tarkoittaa, että krakkerilla on nopea pääsy näihin sivustoihin liittyville varastetuille tiedoille kuten käyttäjänimiin, salasanoihin tai pankkitietoihin.

Briz.X troijalainen mahdollistaa internet-rikollisille myös saastuneiden koneiden hallinnan etänä. Niinpä he voivat käyttää niitä proxy-tietokoneina, joilla voidaan suorittaa laittomia toimia kuten siirtää varastettuja tietoja tai rahaa. Tällä tavoin he varmistavat, että heidän oma ip-osoitteensa ei tule ilmi, jolloin viranomaisten on entistä vaikeampi saada heitä vastuuseen.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Heidi Hautala: Lex Nokian puolustus lähellä murtumista

11.02.2009 Lex Nokia kerää kärkevää kritiikkiä uusilta tahoilta lähes päivittäin. Vihreiden kansanedustaja Heidi Hautala perustaa oman vastalauseensa KRP:n tuoreeseen kannanottoon. Hän esitti It-viikolle arvionsa lain kohtalosta.

.