Selainvoro nappaa tiedot verkkopankkikohtaisesti

Mikko Hyppönen
Kuva: Kimmo Mäntylä/Lehtikuva
21.11.2007 15:50 F-Secure varoittaa uudesta tavasta viedä käyttäjiltä verkkopankkitunnuksia. Hyökkäyksiin käytetään "Man in the Browser" -tekniikkaa, joka nappaa tunnukset selainistunnosta ja välittää ne rikollisten palvelimiin.
"Man in the Browser" perustuu tietokoneessa olevaan haittaohjelmaan, joka aktivoituu vasta käyttäjän mennessä verkkopankkiin. Haittaohjelma pystyy tallentamaan verkkopankin sivustossa syötettävät tiedot (käyttäjänimi ja salasana) kaappaamalla html-koodia käyttäjän internet-selaimesta. Nämä tiedot lähetetään ja tallennetaan verkkorikollisen ftp-sivustoon, josta ne myydään muille verkkorikollisille.
Verkkorikolliset ovat aina etsineet keinoja varastaa ihmisten henkilökohtaisia tietoja ja pankkitunnuksia. Rikollisten käyttämät tekniikat ovat kehittyneet pystyäkseen vastaamaan tietoturvaratkaisujen jatkuvaan kehitykseen.
Aluksi tietoja pyrittiin varastamaan näppäinpainallukset tallentavien keylogger-ohjelmien avulla, ja ajan myötä ilmaantui monimutkaisempia keinoja, kuten phishing- ja pharming-tyyppiset verkkohuijaukset.
Phishingissä eli tietojen kalastelussa käytetään sähköpostiviestejä, jotka on naamioitu näyttämään rahalaitoksen lähettämiltä viesteiltä. Kun käyttäjä klikkaa viestissä olevaa linkkiä, hänet ohjataan aidolta verkkopankkisivustolta näyttävään huijaussivustoon, joka varastaa käyttäjän sisäänkirjautumistiedot.
Pharming-hyökkäyksissä käyttäjä ohjataan automaattisesti väärennettyyn sivustoon (joka näyttää hänen oman pankkinsa sivustolta), kun hän yrittää käydä verkkopankissa. Näissä tapauksissa käyttäjän ei tarvitse klikata mitään, sillä verkko-osoitteen väärentäminen tapahtuu internet-tasolla. "Man in the Middle" -huijauksissa verkkorikollinen esiintyy pankin sivustona, kaappaa käyttäjän syöttämät tiedot, ja käyttää niitä päästäkseen käsiksi uhrin pankkitiliin.
F-Securen mukaan uuden haittakäyttäytymisen tarkkailuun perustuvat tietoturvaohjelmat ovat paras vastine tällaisille hyökkäyksille, sillä haittakoodit suunnitellaan nimenomaan tietyille verkkopankeille. Toisin kuin esimerkiksi phishing-viestejä, haittakoodeja ei levitetä massoittain. Tällainen rajoitettu levitys tekee viruskuvausten ja virustunnisteiden laatimisesta hyvin haasteellista.
- Tietojen kalastelu on menettämässä tehoaan, koska pankit ovat tehostaneet sivustojensa sisäänkirjautumisen suojausta. Samasta syystä "Man in the Browser" -tyyppisten hyökkäysten määrä on kasvussa, sanoo F-Securen tutkimusjohtaja Mikko Hyppönen.
Kommentit (42)
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Itse en koskaan osta mitään netistä sen epävarmuuden takia
Parempi jättää live-ostoksetkin. Joku voi kurkkia pankki- tai luottokortin tunnusluvun olan yli, ja käteisessä on aina väärennetyn setelin tai kolikon riski -- mikä johtaa ikävästi tekemisiin virkavallan kanssa, vaikka olisi mielestään syytön.
Paranoidin ainoa oikea tapa hankkia ruokansa on kasvattaa se itse. Mutta ensin pitää tietysti suorittaa täydellinen maanvaihto pellollaan lasten hiekkasihti kourassa; ties mikä valtion salaisen poliisin lietetehdas siihen on jätteensä kipannut sinua ennen ...
Anonyymi
Toisin sanoen ostakaa viruksentorjunta ohjelmia..tämähän on hätähuuto f-securelta..pelotteella saadaan kansa ostoksille !!!!!
Se kuluu ns. tietoturpa-alan vahvuuksiin, ei tartte kun huokasta joku tollanen, niin jo kilisee kassa kaksi kuukautta.
Joka alallahan ne on omansa (vahvuutensa sekä heikkoutensa).
Anonyymi
Jos yhteyteen kerran joku pääsee väliin niin sillähän on täydet oikeudet sen istunnon ajan tehdä tileilläsi ihan mitä haluaa kun olet kerran tunnuslukusi näpytellyt.
Anonyymi
Toisin sanoen ostakaa viruksentorjunta ohjelmia..tämähän on hätähuuto f-securelta..pelotteella saadaan kansa ostoksille !!!!!
Vähän kaksiteräinen miekka tuollainen pelottelu. Aina joku keksii että niitä torjuntaohjelmia tarvii vain Windowsissa joten markkinapohja saattaa huventua siinä sivussa.
Anonyymi
Nämä uutiset saisi todella olla tarkempia, mistä käyttöjärjestelmästä ja selaimesta puhutaan.
Tai sitten sanoa, että koskee kaikkia käyttöjärjestelmiä ja selaimia.
Anonyymi
Ollaanko nyt turvahakuisesti pistämässä päätä pensaaseen kun kovin korostetaan tuota joka istunnolle annettavaa tunnuslukua?
Jos yhteyteen kerran joku pääsee väliin niin sillähän on täydet oikeudet sen istunnon ajan tehdä tileilläsi ihan mitä haluaa kun olet kerran tunnuslukusi näpytellyt.
Toinoi - ei ainakaan Sammon verkkopankissa pysty juurikaan tekemään vahinkoa. Sisäänkirjautuminen varmistetaan muuttuvalla tunnusluvulla, ja sisällä pystyy ilman uuden muuttuvan tunnusluvun syöttämistä tekemään VAIN omien tilien välisiä siirtoja. Ulos menevät maksut pitää jälleen kerran hyväksyä uudella muuttuvalla tunnusluvulla joka kerta.
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 07:00 Google osti lentävän tuulivoimalan
- 23.5. Kindle Fire -tabletteja saa pian Suomeenkin
- 23.5. Applen Siri haukkuu iPadia - Microsoftin mainoksessa
- 23.5. Sprintin hermo petti, nosti Clearwire-tarjousta
- 23.5. Kännykkäliittymät ohittavat maapallon väkiluvun ensi vuonna
- 23.5. Apple syyttää Samsung Galaxy S4:ä patenttiloukkauksista
- 23.5. Suomalaiset nauttivat lähes EU:n halvimmasta mobiilidatasta
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Safe vakoilee valtioita, yrityksiä yli 100 maassa
- 22.5. Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla
- 22.5. TeliaSonera ja diktaattorin tytär: Ruotsin tv hätkähdyttää
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. NYT: Kiina lopetti kybertulitauon
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 22.5. Nopeampi ja ennakoivampi: Chrome 27 julki
- 22.5. Google haastaa Applen myös tuotemerkkiarvossa
- 22.5. Powerkiss myytiin USA:han: "Laajennamme ympäri maailman"
- 22.5. Amazonin valtiopilvi sai liittovaltion turvaleiman
- 22.5. Nokian asiakastyytyväisyys parani, Applen heikkeni
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 22.5. Quantum Break: Microsoftin Xbox One tekee irtioton edeltäjästään
- 23.5. Testi: Samsung Galaxy S4 -puhelimessa on kaikkea vähän liikaakin
- 21.5. Nokia Lumia-puhelimiin räätälöity Foursquare sai erikoiskyvyn
- 22.5. "Asiantuntemuksellasi 100 000 euron vuosiansiot" – Suomi-startup antaa kovia lupauksia
- 21.5. Nokia neuvottelee kuuden tuuman älypuhelimista
- 21.5. Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 22.5. Sonera pyristelee eroon kuparista: Ei käy
- 22.5. Nälkä kasvaa syödessä: Nettiestot leviävät Pirate Bayta edemmäs
- 22.5. Ehdotus: Miljoona robottibussia Suomeen
- 21.5. Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 21.5. IPhonen valmistaja ei pääse irti itsemurhamaineesta
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Safe vakoilee valtioita, yrityksiä yli 100 maassa 15:26
- Tietosuojaan isoja muutoksia, mutta suomalaisfirmat pihalla 15:06
- NYT: Kiina lopetti kybertulitauon 12:44
- Nopeampi ja ennakoivampi: Chrome 27 julki 11:36
- Amazonin valtiopilvi sai liittovaltion turvaleiman 10:20
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Kiina myöntää 3G-lupia ja yhdistää teleyhtiötä
24.05.2008 Kiinan valtio on pyytänyt maan kuutta teleyhtiötä yhdistämään varansa ja muodostamaan kolme ryhmää, mikä lisäisi kilpailua maailman suurimmalla matkapuhelinmarkkinalla. Kiina aikoo lisäksi myöntää kolme 3G-lupaa.
Kolme vuotta sitten
NYT: Viisi helppoa vinkkiä verkkovoron torjuntaan
24.05.2010 Internet on parasta maailmassa, ainakin melkein. Riittävän syvältä ruopatessa esiin nousevat nimittäin virukset, troijalaiset ja muut kybervihulaiset. Sanomalehti The New York Times listasi asiantuntijoiden avulla viisi helppoa vinkkiä, joilla turvaat tietokoneesi.
Taloussanomat
- Palkka omasta yrityksestä? Lue konkareiden vinkit 06:01
- Belgialaisyhtiö: Hulluruohovaara koskee vain Valiota ja SOK:ta 19:44
- Google osti lentävän tuulivoimalan 07:15
- ABC-asemia kiinni hintasodan takia 18:27
- Kuumat alat - täältä insinööri löytää töitä 07:40
- HS: Kasvuyrityksia syntyy historiallisen paljon 07:35
- Jättivelkaisia yhä enemmän: Kuulutko riskiryhmään? 13:22
- Bernanken paradoksaalinen lahja sijoittajille 16:18
- Tämä pankki korotti lainamarginaaliaan eniten 06:01
- Suosittu asuntolainakorko sukelsi ennätysmatalalle 16:40
- » Taloussanomat.fi
-
-22 e
Apple iMac (Core i5 3,2Ghz, 8 GB, 1 TB, 27", OS-X), pöytäkone
-
-21 e
Apple Mac Mini (Core i7, 4 GB, 2 TB, OS X Server), keskusyksikkö
-
-20 e
Asrock CoreHT-S 245 B (Core i5-2450M, 4 GB, 1 TB, Win 8), keskusyksikkö
-
-9 e
Apple iMac (Core i5 2,9Ghz, 8 GB, 1 TB, 21,5", OS-X), pöytäkone
-
-8 e
Apple iMac (Core i5 2,7Ghz, 8 GB, 1 TB, 21,5", OS-X), pöytäkone












