Taloussanomat
Lue uutinen mobiilisivustolla
”Harvinaisen pystyvä virus”

Troijalainen pystyy puuttumaan selaimen ja pankin väliseen liikenteeseen

Kuva: Niko Jylhä

16.1.2008 07:00 Tutkijat ovat löytäneet vaarallisen pankkitroijalaisen, joka pystyy jopa muuttamaan selaimen ja pankin välistä liikennettä. Silentbanker on tutkijoiden mukaan harvinaisen edistynyt haittaohjelma.

Trojan.Silentbanker pystyy viemään tietoja yli neljänsadan pankin asiakkailta. Se pystyy myös ohjaamaan liikennettä phishing-sivuille ja muuttamaan selaimesta liikennettä

Neljänsadan kohdepankin joukossa on yhdysvaltalaisia, brittiläisiä, irlantilaisia, espanjalaisia ja ranskalaisia rahalaitoksia.

– Troijalaisen laajuus ja kapasiteetti on hyvin korkealla tasolla, jopa henkilölle, joka katselee haittaohjelmia päivittäin, Symantecin Liam O’Murchu kirjoitti yhtiön blogissa.

Eniten tutkijaa huolestuttaa troijalaisen kyky havaita ja muuttaa selaimen sekä pankin välillä kulkevia tietoja. Tällä tavalla haittaohjelma pystyy ohjaamaan rahaa toisille tileille pankin asiakkaan huomaamatta.

Silentbanker pystyy myös varastamaan tilitietoja, muuttamaan dns-asetuksia ja ohjaamaan käyttäjiä phishing-sivuille.

Symantecin mukaan Silentbanker sisältää yli kuudensadan pornosivun verkko-osoitteet. Niiden tarkoitus lienee tuoda lisätuloja viruskirjoittajalle.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (29)

Huono 0
Tutkijat ovat löytäneet vaarallisen pankkitroijalaisen, joka pystyy jopa muuttamaan selaimen ja pankin välistä liikennettä. Silentbanker on tutkijoiden mukaan harvinaisen edistynyt haittaohjelma.
Digitoday
Huono 0
Missä selaimissa ja järjestelmissä ko. troijalainen toimii?
Ei kai taas m$:n vehkeissä
Huono 0
"Missä selaimissa ja järjestelmissä ko. troijalainen toimii?"

Tarttee luultavasti selaimelta sen tason integrointia järjestelmään, ettei niitä ole kun se yksi.
Retku
Huono 0
Uutisesta jätettiin näköjään tarkoituksella (?) mainitsematta, että myös Suomi mainittiin blogissa!

"This Trojan downloads a configuration file that contains the domain names of over 400 banks. Not only are the usual large American banks targeted but banks in many other countries are also targeted, including France, Spain, Ireland, the UK, Finland, Turkeythe list goes on."
Viisastelija
Huono 0
En usko, että selaintason integraatiota tarvitaan. Järjestelmä riittää. Valitettavasti tuo taitaisi onnistua millä tahansa järjsetelmällä. Tosin toisissa (= L alkuisissa ja BSD loppuisissa) veikkaisin, että oikeudet häiritsevät toimintaa. Siis järjestelmän antamat oikat. Eli lähinnä kai siis W alkuisissa järjestelmissä näkyvä.

Siinä välissähän nuo virustorjunnat ja palomuurit jo ovat. Nythän vain riittää, että sen sijaan, että estetään liikenne, niin se muokataankin välillä ja laitetaan läpi.
oho
Huono 0
Näyttäis olevan Symantecin mukaan, että troija pelittää pelkästään siinä yhdessä kaikkien "niin" rakastamassa käyttiksessä. Eli troija sorkkii rekisteriä ja dll -tiedostoja. Uhkana on molemmat yleisimmät selaimet, eli IE ja Firefox.
Nappula
Huono 0
Harmi ettei niitä muita kuin sitä 'rakastettua' kukaan osaa käyttää vaikka sen ilmaiseksi saakin ladattua. On ne niin hienoja mutta niin käyttökelvottomia.
W alkuinen
Huono 0
"Toimittaja" tuskin on viitsinyt lukea alkuperäistä juttua, vaan kääntänyt suoraan jostain muualta tuon sisällön.
Jarkko Torppa
Huono 0
Oisi hienoa jos ihmiset käyttäisi Winkku rajoitetuilla oikeuksilla, sillon ei tämäkään toimisi :)
Jukka
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.