Taloussanomat
Lue uutinen mobiilisivustolla
Laskuttaa bottiverkon käytöstä

Krakkerisivusto saastuttaa maksua vastaan

Löydetty sivusto antaa hyökkääjän käyttöön jopa miljoonien tietokoneiden bottiverkon.
Kuva: Matias Mäki

30.10.2007 09:32 Tietoturva-asiantuntijat ovat löytäneet verkkosivuston, joka tarjoaa krakkerien käyttöön bottiverkkoa ja perii maksua aikaansaatujen tartuntojen mukaan. Sivusto myös raportoi krakkerille bottiverkon avulla saastutettujen koneiden ip-osoitteet.

PC Worldin haastattelemat tutkijat pelkäävät, että löydetyn sivuston ja muiden vastaavien takia voi syntyä paljon koneita, jotka ovat botteja täynnä, mikä puolestaan kiihdytää bottiverkkojen kasvua. Tutkijat eivät työnsä salaisuuden vuoksi halunneet nimiään julkisuuteen.

Tutkijoiden mukaan löydetty sivusto perii 0,2 dollarin maksun jokaista saastutettua pc:tä kohti. Tarjolla on myös mahdollisuus "ennakkotilaukseen", eli esimerkiksi 200 dollarilla voi ostaa 1 000 tartuntaa.

Tartuntojen tekemisen jälkeen sivusto lähettää ostajalle tartutettujen koneiden ip-osoitteet, jolloin krakkeri tietää, minne voi kohdistaa erilaisia hyökkäyksiään. Sivusto ei tarjoa saastuttamiseen tiettyjä viruksia tai muuta haittakoodia, vaan krakkeri valitsee aseensa itse.

Krakkerisivuston hallinnoimassa bottiverkossa lienee jopa miljoonia tietokoneita, tutkijat uskovat. Sivusto toimii Itä-Euroopasta käsin.

PC World varoittaa, että kyseiselle loads.cc-sivustolle ei kannata mennä, sillä sivusto luultavasti tallentaa vierailijoiden ip-osoitteet talteen. Loads.cc:n etusivulla ei PC Worldin mukaan ole haittakoodia, mutta sitä voi olla sivuston muilla sivuilla. 

Jutun kirjoitti: Markku Reiss

Markku Reiss

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (5)

Huono 0
Tietoturva-asiantuntijat ovat löytäneet verkkosivuston, joka tarjoaa krakkerien käyttöön bottiverkkoa ja perii maksua aikaansaatujen tartuntojen mukaan. Sivusto myös raportoi krakkerille bottiverkon avulla saastutettujen koneiden ip-osoitteet.
Digitoday
Huono 0
Luulisin että tämä on ensimmäinen kerta kun krakkeri/hakkeri termi meni oikein. Onnittelut toimittajalle!
Vihdoinkin!
Huono 0
Kauan se kestikin ennenkuin tämä it-maailman seiskaan ehti...
Rockhound
Huono 0
"Tartuntojen tekemisen jälkeen sivusto lähettää ostajalle tartutettujen koneiden ip-osoitteet, jolloin krakkeri tietää, minne voi kohdistaa erilaisia hyökkäyksiään. Sivusto ei tarjoa saastuttamiseen tiettyjä viruksia tai muuta haittakoodia, vaan krakkeri valitsee aseensa itse."

Eli siis maksanut krakkeri saa tietoon "ostamiensa(=tartutettujen backdoor?)" koneiden ip-osoiteet, jolloin hän voi ottaa ko. koneet haltuun (Admin/root -luvat) ja asennella omat tarvittavat työkalunsa niille? Vai asennetaanko sinne jo valmiiksi joku bottiversio?
TheWarnerFin
Huono 0
Jälleen kerran digitoday näyttää hyvää esimerkkiä sivusta seuraavalle online-journalismimaailmalle, miten vanhoja uutisia voidaan julkaista uudelleen. IT-maailmassa otsikon uutinen on jo vuosia vanha juttu.
Teemu
Sivut: 1 Edellinen Seuraava
.