Taloussanomat
Lue uutinen mobiilisivustolla
Naamioitu näyttämään koodekilta

Mac-troijalainen hyökkää pornosivuilla

Troijalainen yrittää latautua, kun surfaaja avaa pornovideon.
Kuva: Matias Mäki

1.11.2007 09:19 Tietoturvayhtiö Intego on löytänyt Macintosh-käyttöjärjestelmään kohdistuvan troijalaisen, joka lymyää internetin pornosivuilla. Haittaohjelma muun muassa ohjaa surfaajan kalastelu- ja pornosivuille.

OSX.RSPlug.A-troijalainen on naamioitu näyttämään videoiden katseluun tarvittavalta koodekilta. Katselijan ruudulle tulee teksti "Quicktime Player is unable to play movie file. Please click here to download new version of codec.”

Linkkiä napsauttamalla ei kuitenkaan lataudu koodekki, vaan käyttäjän valinnan mukaan troijalaisen sisältämä ohjelma joko asentuu koneeseen tai latautuu Macin työpöydälle, kertoo Intego tiedotteessaan.

Troijalainen muuntaa Mac OS X:n dns-osoitteen, jolloin se kaappaa web-pyyntöjä ja ohjaa käyttäjän kalastelusivustoille tai pornosivustoja mainostaville sivuille.

Troijalainen myös varmistaa minuutin välein, että sen määrittämä dns-palvelin aktiivinen. Tietoturvayhtiö Indegon mukaan lisätty dns-palvelin voidaan nähdä vain Mac OS X 10.5:ssä - sen Advanced Network -asetuksissa.

Troijalaisen määrittämiä dns-palvelimia ei kuitenkaan voi käsin poistaa. Intego tarjoaa ratkaisua ongelman poistamiseksi.

Troijalainen myös saa root-oikeudet eli pääsee käsiksi kaikkiin tiedostoihin ja komentoihin.

Haavoittuvia ovat ainakin Mac OS X 10.4 ja 10.5, mutta Intego testaa aiempiakin versioita ja arvioi, että haavoittuvuus on niissäkin.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (37)

Huono 0
Tietoturvayhtiö Intego on löytänyt Macintosh-käyttöjärjestelmään kohdistuvan troijalaisen, joka lymyää internetin pornosivuilla. Haittaohjelma muun muassa ohjaa surfaajan kalastelu- ja pornosivuille.
Digitoday
Huono 0
"Troijalainen myös saa root-oikeudet eli pääsee käsiksi kaikkiin tiedostoihin ja komentoihin."

Tässä on hyvä mainita, että se saa root-oikeudet mikäli antaa sille ylläpitokäyttäjän salasanan. Muuten se ei pysty toimimaan.
Julle
Huono 0
Ja tämänkin troijalaisen välttää kätevästi kun ei ole root-oikeuksilla sisällä, muutakuin ylläpitotehtävissä.
knoppix
Huono 0
"Troijalainen myös saa root-oikeudet eli pääsee käsiksi kaikkiin tiedostoihin ja komentoihin."

Tässä on hyvä mainita, että se saa root-oikeudet mikäli antaa sille ylläpitokäyttäjän salasanan. Muuten se ei pysty toimimaan.
Eli ihan sama juttu kuin Windowsissa.
Winkku
Huono 0
Ja tämänkin troijalaisen välttää kätevästi kun ei ole root-oikeuksilla sisällä, muutakuin ylläpitotehtävissä.

Nopsasti ajatellen tämän troijalaisen pystyy aivan varmasti välttämään, jos ei lataile kaiken maaiman pornovideoita koneelleen. Lapsiaankin voi ehkä tässä suhteessa opastaa tai suorastaan valvoa, käyttipä sitten Macia, Windowsia, Linuxia tms.
Sumpit pihisemään
Huono 0
Nopsasti ajatellen tämän troijalaisen pystyy aivan varmasti välttämään, jos ei lataile kaiken maaiman pornovideoita koneelleen
- Entä jos lataa kuitenkin. Ja tietokonetta ei muutenkaan saisi antaa millekään lapsille. Ainakaan jos sillä pääsee Internettiin.
Jos nyt kuitenkin
Huono 0
"Nopsasti ajatellen tämän troijalaisen pystyy aivan varmasti välttämään, jos ei lataile kaiken maaiman pornovideoita koneelleen. Lapsiaankin voi ehkä tässä suhteessa opastaa tai suorastaan valvoa, käyttipä sitten Macia, Windowsia, Linuxia tms."

paitsi että linuxin voisit jättää listalta pois kun siihen ei virukset tartu
linux kunniaan
Huono 0
älä selitä. Niin tarkoitat kai että ei windowsille kirjoitetut virukset tartu. Ihan samanlailla on haittakoodia myös linuxille, mikä muutenkin sukkaa ja pahasti.
VAIKENE KUIN MUULI
Huono 0
paitsi että linuxin voisit jättää listalta pois kun siihen ei virukset tartu

Linuxiinkin tarttuu kaikki mille antaa root-salasanan. Aivan kuin kaikkiin muihinkin järjestelmiin.
tooorvalds
Huono 0
mikä muutenkin sukkaa ja pahasti.

Eiköhän se ole se käyttäjä joka sukkaa ja pahasti.
Käyttäjä itsekin
Sivut: 1 2 3 4 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.