Taloussanomat
Lue uutinen mobiilisivustolla
Troijalainen ohjaa tilauksen rikollisille

Iphone-tilauksia kalastellaan Applen sivuilta bottiverkolla

10.7.2007 16:23 Panda Softwaren tietoturvatutkijat ovat törmänneet tietojen kalastelutapaukseen, jossa hyödynnetään Iphone-himoa sekä kätevää pikkutroijalaista.

Pandan tietoturvatutkijat ovat hämmästyneet, kuinka pitkälle tapauksen kalastelijat pystyvät menemään. Myös kalastelijoiden laajat resurssit herättävät ihmetystä.

Kalastelussa käytetty haittaohjelma on harvinaisen kehittynyt. Se muuttaa saastuneen tietokoneen keskuspalvelimen ohjaamaksi botiksi, joka ohjaa käyttäjän webbisurfailua. Kalastelijoiden palvelimella puolestaan voidaan hallita jokaista bottia sekä kalasteltuja tietoja.

Troijalainen osaa myös näyttää popup-ikkunoita, mainosbannereita sekä muunnella esimerkiksi Googlen palauttamia hakutuloksia.

Saastuneen tietokoneen käyttäjän vieraillessa Applen www.iphone.com -osoitteessa ostaakseen haluttu uutuuspuhelin, troijalainen ohjaakin kaiken liikenteen aivan jonnekin muualle, jota kautta kalastelijat saavat helposti niistettyä käyttäjän henkilötiedot ja luottokorttitiedot. Käyttäjä puolestaan luulee tilanneensa Iphonen.


Tietoturvatutkijat kertovat, etteivät ole aiemmin törmänneet bottiverkkoon, joka on näin tarkoituksellisesti luotu käyttäjän toiminnan ohjaamista varten.

Pandan mukaan kyseinen bottiverkko palvelimineen on edelleen toiminnassa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (6)

Huono 0
Panda Softwaren tietoturvatutkijat ovat törmänneet tietojen kalastelutapaukseen, jossa hyödynnetään Iphone-himoa sekä kätevää pikkutroijalaista.
Digitoday
Huono 0
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?
Ihme otsikko...
Huono 0
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?

Hys! Älä kritisoi. Kyllä täällä tiedetään paremmin kuin me. Aina.
-
Huono 0
Se on edelleenkin iPhone eikä IPhone. Lauseen alussakin se on iPhone, koska iPhone on tuotenimi.
Kesätoimittajat!
Huono 0
Eikös se kalastelu kuitenkin tapahdu siinä saastuneella (Windows?) koneella eikä Applen verkkosivuilla?
Mikäs uutinen se olisi? Tässä uutisoidaan siitä, että trojalainen hyödyntää applen iphone sivustoa varastaakseen luottokorttitiedot mikä sinänsä on aika näppärä idea.
kotikriitikot hirteen.
Huono 0
Otsikko on silti edelleen harhaanjohtava...
idiootit hirteen.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

SVT välittää Pirate Bay -käräjät suorana verkossa

11.02.2009 Ruotsin televisio SVT lähettää Pirate Bay -oikeudenkäynnin suorana nettilähetyksenä – tosin vain audiona.

.