Taloussanomat
Lue uutinen mobiilisivustolla
Sadan tuhannen uhrin tiedot

Huijareiden työpaikkailmoitus johti suureen id-varkaiden kätköön

21.8.2007 07:13 Tietoturvatutkijat pääsivät hyvin suurelle identiteettivarkaiden kätkölle työpaikkailmoitukseen kätketyn troijalaisen avulla.

SecureWorksin asiantuntija Don Jackson kertoi löytäneensä 12 toisiinsa yhdistettyä välimuistia, jotka käyttivät Prg Trojanin uusinta versiota. Prg Trojan tunnetaan myös nimillä Ntos, Tcp trojan, Zeus, Infostealer Monstres ja Banker.aam.

Suurin välimuisteista sisälsi 46 000 henkilön varastettuja identiteettejä, toisessa oli kymmenisen tuhatta ja muissa 4000- 6000 identiteettiä.

Jacksonin mukaan varastettuja idetiteettejä oli yhteensä arviolta sata tuhatta.

- Määrä on neljä kertaa suurempi kuin aikaisemmin olen havainnut, hän totesi Information Weekille.

Jackson nimesi varasorganisaation Car Groupiksi, sillä he olivat nimenneet tietoja sisältävät palvelimet autojen nimillä, kuten esimerkiksi, Ford, Mercedes, Chrysler ja Bugatti.

Välimuistit sisälsivät pankki- ja luottokorttitietoja, sosiaaliturvatunnuksia, käyttäjätunnuksia ja salasanoja. Ne kaikki olivat peräisin troijalaisen toukokuun alussa saastuttamista koneista.

Id-varkaat ovat levittäneet Prg Trojania huijausilmoitusten avulla ainakin kahdessa työpaikkaportaalissa, joista toinen on Monster.com.

- Kun käyttäjä klikkaa huijausilmoitusta, tietokone saastuu ja kaikki tieto, joka syötetään ssl-salatuille sivuille, kaapataan ja se lähtee Aasiassa sijaitseville palvelimille.

Viime viikon lopulla yksi palvelimista oli vielä toiminnassa ja siihen saapui tietoja noin kymmeneltä tuhannelta uhrilta jatkuvasti.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (6)

Huono 0
Tietoturvatutkijat pääsivät hyvin suurelle identiteettivarkaiden kätkölle työpaikkailmoitukseen kätketyn troijalaisen avulla.
Digitoday
Huono 0
Noinko vain tietokone saastuu kun klikkaa huijausilmoitusta?
Joonas Kauhanen
Huono 0
Noinko vain tietokone saastuu kun klikkaa huijausilmoitusta?

Ei ainakaan minun FreeBSD saastunut?

:)
Heh
Huono 0
Ikävää kun jutussa olleen linkin takana ei voitu sanallakaan kertoa, millä/miten haittakoodi tarttuu. Tokko LUA-tileillä ja tiukaksi säädetyllä IE:llä, mutta siltikin: ei ollut sanaakaan.

Imo jutussa olis voinu kääntää cachen vaikka jemmaksi välimuistin sijasta.
A_J
Huono 0
Kyllä, selainplugareiden tai selaimen käynnistämien muiden sovellusten haavoittuvuuksia hyväksikäyttäen. Google on tuottanut aiheesta tutkimuksen toukokuussa 2007:

http://www.usenix.org/events/hotbots07/tech/full_papers/provos/provos.pdf
Olli
Huono 0
Siis välimuistihan on sitä muistia mikä on nopeaa lähinnä prosessoria olevaa muistia. Tuskin kuitenkaan tällaisia on siitä troijalaisesta löytynyt. Voisi kyllä vähän selventää että mitä tällä välimuistilla tässä tarkoitetaan.
Johtomies
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.