Taloussanomat
Lue uutinen mobiilisivustolla
Kolme neljästä pakettiin

Haittaohjelmia piilotellaan pakkaamalla

14.6.2007 12:19 Valtaosa uusista haittaohjelmista käyttää jonkinlaista pakkaustekniikkaa piiloutuakseen virustorjunnalta, kertoo Panda Softwaren viruslaboratorio PandaLabs.

Uusista haittaohjelmista 78 prosenttia käyttää pakkausta välttyäkseen tietoturvaohjelmistojen tunnistukselta, sanoo Panda.

Haittaohjelmien pakkaaminen ei sinänsä ole uutta. Pakkaamisella pyritään paitsi pienentämään tiedoston kokoa, myös vaikeuttamaan tietokoneelle asennettujen haittaohjelmien havaitsemista.

PandaLabsin mukaan nettirikollisilla on käytössään arviolta yli 500 erityyppistä pakkausmenetelmää, joista suurin osa on tavallisia, ”laillisia” pakkausohjelmia. Yleisin näistä on UPX, jota käytetään 15 prosentissa tunnistetuista haittaohjelmista. PECompactia ja PE:tä käyttää 10 prosenttia haittaohjelmista.

Viime kuukausina pakkaustekniikoita ovat käyttäneet muiden muassa Conycspa.AJ-troijalainen, joka latasi koneille useita muita haittakoodeja sekä Rinbot.Q-mato, joka levisi hyödyntämällä useita Windowsin haavoittuvuuksia.

Useimmiten pakkaustyökalut mahdollistavat Pandan mukaan myös usean haitallisen tiedoston yhdistämisen, mikä vaikeuttaa tunkeilijan tunnistusta. Samalla yhdistäminen tehostaa muiden haittaohjelmien lataamista saastuneille koneille.

Tiedostoja yhdistelemällä haitallista koodia voidaan piilottaa näennäisesti vaarattomien tiedostojen yhteyteen. Haittaohjelmatiedostoja suojataan myös piilottamalla suorittavat tiedostot salauksen avulla, Panda muistuttaa.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Madonnan konsertin lippuhässäkästä voi vaatia hyvitystä

11.02.2009 Kuluttajavirasto kertoo, että se on saanut yhteydenottoja Madonnan konserttilippujen myynnin ongelmista. Viraston mukaan yksi tapa edetä on tehdä kirjallinen valitus Lippupiste Oy:lle.

.