Ydinvoimalaspämmi johtaa Turkkiin

ZBot-troijalainen piinaa jälleen suomalaisia sähköpostin käyttäjiä.
Kuva: Niko Jylhä
20.2.2008 15:13 Mikkelin ydinvoimalaonnettomuudella ja Tatjanan seurankaipuulla ratsastaneiden huijaussähköpostien jäljet johtavat turkkilaiselle palvelimelle.
Sähköposteissa levinneet huijausviestit sisältävät suomalaisille entuudestaan tutun ZBot.HS-troijalaisen.
Mikkelin ydinvoimalaonnettomuudella ja Tatjanan seurankaipuulla ratsastavat huijausviestit houkuttelevat käyttäjää siirtymään verkkosivulle, joka tyrkyttää tämän asennettavaksi iPIX-install_fi.exe-nimistä ohjelmaa.
Ohjelma ei kuitenkaan ole hyödyllinen apuohjelma, vaan ZBot-perheen troijalainen.
Edellisellä kerralla ZBot-perheen troijalaiset yrittivät urkkia suomalaisten nettipankkiasiakkaiden tunnuslukuja, kertoo tuotepäällikkö Mikael Albrecht F-Securelta.
Troijalainen saattaa myös yrittää kaapata ohjelmatiedoston suorittaneen koneen ja liittää sen osaksi roskapostia levittävää botnettiä. Näin arvioi toimitusjohtaja Juha Oravala D-Fencestä.
Suomalaisten tietoturvayhtiöiden, F-Securen ja D-Fencen, asiantuntijoiden mukaan troijalainen sijaitsee turkkilaisella palvelimella.
Samassa hakemistossa palvelimella sijaitsee myös oletettavasti sveitsiläisiä varten räätälöity troijalaisohjelma.
Turkkilaispalvelimen ylläpitoa on informoitu troijalaisen olemassaolosta.
– Täytyy muistaa, että myös kyseiselle palvelimelle on voitu murtautua, Albrecht sanoo.
Huijausviestiä on esiintynyt ainakin kolmella otsikolla: Uutinen Suomen ydinsaastumisesta, Etsin kaveria ja Etsin rakastajaa.
- ArkistoSuomenkielinen roskaposti yrittää saastuttaa koneita 20.2.2008
- Digitodayn tuoreimmat uutiset.
- 16:47 Facebook-kaverin poisto johti kaksoismurhaan
- 16:26 Googlen lompakko hakkeroitiin helposti
- 16:15 Google pystyttää kilpailijaa Dropboxille
- 14:05 Alcatel-Lucent lopettaa työpaikkoja
- 14:02 Pirate Bay uhmaa muistitikulla estoja
- 14:00 Comptel puolittaa osingon
- 13:41 Kodak keskittyy kuvien tulostamiseen
- 13:37 Yle: Piraattiradio häiriköi Turun seudulla
- 12:37 Windows XP:lle harvinaisen vähän korjauksia
- 10:03 Itsemurhatehtaan johtajalta vohkittiin salasana
- 09:48 Googlen ensimmäinen työntekijä lähtee
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 7.2. Belle-päivitys tuli viimein Symbianiin
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 7.2. Äidit käyvät imettämällä Facebookia vastaan
- 7.2. Intia perui toimiluvat, Telenor uhkaa lähteä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 07:00 FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 09:22 Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 7.2. Nokia kertoo miten käy Salon tehtaan
- 7.2. Microsoft poistaa start-napin
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Turvaekspertti keplotteli kyberpuolustusrahat itselleen
10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.
Kolme vuotta sitten
Wikinvest katsoo talousjargonin taakse
10.02.2009 Vuonna 2006 aloittanut Wiki-periaatteella toimiva sijoitussivusto kerää voimia epäluottamuksesta finanssialan vanhoihin toimijoihin.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi
-
172 e
Lenovo ThinkCentre M81 TW (Core I5-2400, 2 GB, 320 GB, Windows 7 Professional), keskusyksikkö
-
56 e
Lenovo ThinkStation S20 (Xeon W3550, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
31 e
HP Workstation Z210 SFF (Xeon E3-1225, 4 GB, 500 GB, Win 7 Home Premium), keskusyksikkö
-
20 e
HP Compaq 8200 Elite SFF (Core i5-2500, 4 GB, 500 GB, Win 7 Professional), keskusyksikkö
-
20 e
Lenovo ThinkStation D20 (Xeon E5640, 8 GB, 500 GB, Windows 7 Professional), keskusyksikkö














Kommentit (7)
Palvelimen tilaamiseksi ei tarvita kuin lomakkeen täyttäminen palveluntarjoajan verkkosivustolla ja palvelin on käytössäsi. Spämmääjät maksavat palvelimensa yleensä varastetuilla luottokorttitiedoilla, joten jäljittäminen on erittäin vaikeaa. Yhdysvaltalaiset operaattorit ovat oikeastaan ainoita jotka ovat heränneet todellisuuteen ja tekevät nykyisin erilaisia fraud-testejä. Monet operaattorit esimerkiksi soittavat asiakkailleen ja varmistavat tilauksen puhelimitse. Toiset pyytävät faksaamaan henkilöpaperit ja kuvan luottokortista. Tavallisten asiakkaiden elämää tämä tietysti hankaloittaa, mutta juuri muita vaihtoehtoja ei ole roskapostia ja muuta laitonta nettitoimintaa vastaan taistellessa.
Ensimmäistä kertaa näen uskottavalla suomen kielellä tehdyn roskapostin, yleensä kaikki viestit englanniksi ja jos jotain suomeksi on yritetty vääntää, taso on ollut aika surkuhupaisaa.
Pelottavaa ajatella kuinka moni saattaa erehtyä noiden viestien kohdalla klikkailemaan linkkiä ja asentamaan tuon troijalaisen...
Palvelinta ylläpitänee kuitenkin venäläinen Russian Business Network eli RBN, joka on aiemmin ollut vastuussa mm. Digitodayn ihannoiman AllOfMp3 -palvelun ylläpidosta.
Wikipedia kertoo järjestöstä tällaista: "The RBN, which is notorious for its hosting of illegal and dubious businesses, has its origin is as an Internet Service Provider for child pornography, phishing, spam, and malware distribution physically based in St. Petersburg Russia. "
Kyllä teitä Windowsin käyttäjiä taas viedään kuin pässiä narussa.