Taloussanomat
Lue uutinen mobiilisivustolla
Troijalainen ohjaa tilauksen rikollisille

Iphone-tilauksia kalastellaan Applen sivuilta bottiverkolla

10.7.2007 16:23 Panda Softwaren tietoturvatutkijat ovat törmänneet tietojen kalastelutapaukseen, jossa hyödynnetään Iphone-himoa sekä kätevää pikkutroijalaista.

Pandan tietoturvatutkijat ovat hämmästyneet, kuinka pitkälle tapauksen kalastelijat pystyvät menemään. Myös kalastelijoiden laajat resurssit herättävät ihmetystä.

Kalastelussa käytetty haittaohjelma on harvinaisen kehittynyt. Se muuttaa saastuneen tietokoneen keskuspalvelimen ohjaamaksi botiksi, joka ohjaa käyttäjän webbisurfailua. Kalastelijoiden palvelimella puolestaan voidaan hallita jokaista bottia sekä kalasteltuja tietoja.

Troijalainen osaa myös näyttää popup-ikkunoita, mainosbannereita sekä muunnella esimerkiksi Googlen palauttamia hakutuloksia.

Saastuneen tietokoneen käyttäjän vieraillessa Applen www.iphone.com -osoitteessa ostaakseen haluttu uutuuspuhelin, troijalainen ohjaakin kaiken liikenteen aivan jonnekin muualle, jota kautta kalastelijat saavat helposti niistettyä käyttäjän henkilötiedot ja luottokorttitiedot. Käyttäjä puolestaan luulee tilanneensa Iphonen.


Tietoturvatutkijat kertovat, etteivät ole aiemmin törmänneet bottiverkkoon, joka on näin tarkoituksellisesti luotu käyttäjän toiminnan ohjaamista varten.

Pandan mukaan kyseinen bottiverkko palvelimineen on edelleen toiminnassa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (5)

Sivut: 1
EdellinenSeuraava

Anonyymi
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?
Ihme otsikko... 10.7.2007 19:44

Anonyymi
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?


Hys! Älä kritisoi. Kyllä täällä tiedetään paremmin kuin me. Aina.
- 11.7.2007 8:50

Anonyymi
Se on edelleenkin iPhone eikä IPhone. Lauseen alussakin se on iPhone, koska iPhone on tuotenimi.
Kesätoimittajat! 11.7.2007 11:55

Anonyymi
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?
Mikäs uutinen se olisi? Tässä uutisoidaan siitä, että trojalainen hyödyntää applen iphone sivustoa varastaakseen luottokorttitiedot mikä sinänsä on aika näppärä idea.
kotikriitikot hirtee 11.7.2007 12:24

Anonyymi
Otsikko on silti edelleen harhaanjohtava...
idiootit hirteen. 11.7.2007 16:58
Sivut: 1
EdellinenSeuraava
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tutkijat onnistuivat parantamaan polttokennon hyötysuhdetta merkittävästi

19.05.2008 MIT-yliopiston tutkijat ovat kehittäneet uudentyyppisen materiaalin, joka heidän mukaansa parantaa polttokennon hyötysuhdetta 50 prosentilla.


Kolme vuotta sitten

Facebook helpottaa yksityisyyttä

19.05.2010 Facebook aikoo vastata käyttäjien yksityisyyshuoliin tekemällä asetuksista yksinkertaisempia. Asiantuntija epäilee, että muutokset voivat olla liian vähän liian myöhään.

.