Taloussanomat
Lue uutinen mobiilisivustolla
Shark 2

Varastroijalaisten tehtailu luonnistuu Shark 2:lla

10.8.2007 14:14 PandaLabs paljasti luottamuksellisia tietoja varastelevien troijalaisten tekemiseen kehitetyn Shark 2 -työkalun.

Panda Securityn viruslaboratorion paljastamaa työkalua kaupataan useilla internetin foorumeilla. Shark 2:n päivityksistä johtuen tarjolla on erilaisia versioita kuten 2.1, 2.2 tai viimeisin PandaLabsin tunnistama 2.3.2.

- Shark 2:lla luodut troijalaiset on tarkoitettu kaikentyyppisten luottamuksellisten tietojen varastamiseen, aina tietokoneen prosessoritiedoista ohjelmien ja pankkien salasanoihin. Internet-rikolliset voivat jopa aktivoida käyttäjien web-kamerat ja seurata sitä kautta heidän tekemisiään. Tämä on jälleen yksi askel internet-rikollisuudessa ja vakava yksityisyyden loukkaus, sanoo Luis Corrons, PandaLabsin johtaja.

Yksi ohjelman suurimmista vaaroista on, että se mahdollistaa kaikentyyppisten haittakoodien luomisen ilman, että käyttäjällä tarvitsee olla merkittäviä ohjelmointitaitoja, Panda tähdentää.

Ohjelman käyttöliittymän avulla voidaan muun muassa määritellä palvelin, jolle haittaohjelma yhdistää. Lisäksi sillä voidaan määritellä jokaisen käynnistyksen yhteydessä suoritettava koodi, virheilmoitukset tai muut käynnistettävät tiedostot. Myös tiettyjen prosesseihin ja palveluihin liittyvien toimintojen määrittäminen, esimerkiksi palveluiden estäminen tai käyttäjän palvelimen sulkeminen, onnistuu.

Shark 2 mahdollistaa haittaohjelmien pakkaamisen upx:llä. Sen avulla voidaan myös määritellä haittaohjelma lopettamaan omat prosessinsa kun se tunnistaa debuggerin ja VMwaren, mikä tekee tunnistamisen hankalaksi.

Kun haittaohjelma on saastuttanut tietokoneen, se yhdistää ennalta määritellylle palvelimelle ja näyttää käyttöliittymän, jonka kautta rikolliset voivat suorittaa haitallisia toimintoja.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.