Taloussanomat
Lue uutinen mobiilisivustolla
Vaatii 300 dollarin lunnaita

Uusi haittaohjelma kidnappaa käyttäjän tiedostot

18.7.2007 12:29 Tietoturvayhtiö Panda Software on löytänyt uuden ransomware-tyyppisen haittaohjelman. Onnistuessaan tietokoneen saastuttamisessa Sinowal.fy kryptaa kovalevyn dokumentit ja kertoo koneen käyttäjälle vaatimuksensa.

PandaLabs-viruslaboratorio on löytänyt Sinowal.fy -haittaohjelman, joka luikerreltuaan käyttäjän koneelle kryptaa käyttäjän tiedostot.

Tämän jälkeen ohjelma kertoo asiasta ja sen luojan asettamista vaatimuksista read_me.txt -tiedostolla. Ransomware-viruksen luoja vaatii uhriltaan 300 dollarin, eli vajaan 220 euron, suuruisia lunnaita.

Vaatimuksissa on myös kerrottu eräpäivä, johon mennessä maksaminen onnistuu. Käyttäjälle luvataan, että vaadittua summaa vastaan hänelle lähetetään salauksen avaustyökalu ja -koodi.

Perinteisesti Synowal-perheen haittaohjelmia on käytetty salasanojen ja pankkitietojen varastamiseen. - Tämä on vain yksi esimerkki siitä, kuinka haittaohjelmien tekijät yrittävät hyötyä mahdollisimman paljon jokaisesta luomuksestaan, sanoo Pandan tietoturvalaboratorion johtaja Luis Corrons.

Pandan mukaan tiedostojen kidnappaus ei ole uusi ilmiö. Esimerkiksi PGPCoder-troijalaisilla on pitkät perinteet alalla, ja sen salakirjoitustekniikat ovat kehittyneet yhä vaikeammiksi murtaa. Ransom.a puolestaan uhkasi tuhota tiedoston 30 minuutin välein. Arhiveus.a ei pyytänyt rahaa vaan vaati uhreja ostamaan tuotteita tietystä verkkokaupasta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (18)

Huono 0
Tietoturvayhtiö Panda Software on löytänyt uuden ransomware-tyyppisen haittaohjelman. Onnistuessaan tietokoneen saastuttamisessa Sinowal.fy kryptaa kovalevyn dokumentit ja kertoo koneen käyttäjälle vaatimuksensa.
Digitoday
Huono 0
Mitäs sitten tehdään ku tommone tulee ja pitäs se poistaa? Onko noissa joku yksinkertainen salaus yleisavaimella vai joku aes-sha yhdistelmä 1024bittisellä avaimella?

Voin kuvitella duuni pari vuode päästä ku asiakas soitta, että näin kävi, voi vaan todeta että "voi voi"
kääk
Huono 0
Avaimen voi extraktoida ehka helposti mikali ainakin osasta kovalevyn sisallosta on varmuustallenne.
Viela helpompaa on jos kovalevysta on 100% varmuustallenne. Silloin riittaa uudelleenformatointi ja OS:n vaihto turvallisempaan.
Heke
Huono 0
Os:n vaihto turvallisempaan... hahaa
Mitähän sä tuollakin tarkoitat?
Olettaen että Linuxia... sehän onnistuu tavalliselta ihmiseltä todella helposti. Etenkin kun pitäisi ne muut pelit ja ohjelmat saada toimiin.
Höh
Huono 0
Fiksu ajaa näitä aika ajoin ja tarvittaessa erilliselle kovolle, mieluiten erilliselle koneelle tai paikkakunnalle, muistitikulle. Nämä yhteydet voidaan taas erikseen erottaa järjestelmästä, joten esim jokin järjestelmän virus ei silloin pääse käsiksi muistiin.
Varmuuskopiointi
Huono 0
Just..kyllä varmuuskopiointi on kova juttu mutta miettikääs kun 1500 henkilön yrityksessä jokaisesta koneesta ja palvelimesta ajetaan backuppi kerran päivässä paljonko kiintolevytilaa tarvitaan operaation suorittamiseen ja millaisen kaistan sen vaatii verkolta. Helpommin sanottu kuin tehty.
asiaa
Huono 0
itseasiassa, helpommin kuin luuletkaan. Kun tietokoneet valitaan geneerisiksi, ja käytetään massatallennusjärjestelmää käyttäjien tiedostojen tallentamiseen, tarvitaan tasan palvelimen varmuuskopio, massatallennusjärjestelmän varmuuskopio, sekä esiasennettu malli geneeriselle tietokoneelle.

Tällöin on ihan sama onko 15 konetta vai 1500 konetta.
itseasiassa
Huono 0
Os:n vaihto turvallisempaan... hahaa
Mitähän sä tuollakin tarkoitat?
Olettaen että Linuxia... sehän onnistuu tavalliselta ihmiseltä todella helposti. Etenkin kun pitäisi ne muut pelit ja ohjelmat saada toimiin.

Kun nimenomaan se toisi turvaa, että maailmassa olisi useita eri käyttiksiä. Virustehtailijan elämä olisi vaikeampaa heterogeenisessä ympäristössä.
mut
Huono 0
Suuressa ympäristössä on helpointa jos kaikki osaa tallentaa tavaransa palvelimelle, eikä työasemalla säilytetä mitään tärkeätä. Sitten tämän palvelimen voi kopioida. Tosin esimerkiksi Symantec tarjoaa työasemien varmuuskopiointiin keskitettyä ohjelmistoa, mikä kopioi datan työasemilta palvelimelle. Tosin IMO tämä on kyllä vähän kömpelö ohjelma.
kääk
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.