Taloussanomat
Lue uutinen mobiilisivustolla
F-Secure kertoo

Suomalainen onnettomuusviesti paljastui Nordea-huijaukseksi

21.2.2008 14:15 Mikkelin ydinvoimalaonnettomuudesta kertova huijausviesti on tietoturvayhtiö F-Securen mukaan vahvistunut pankkihyökkäykseksi Viesti sisältää linkin pankkitunnuksia keräävään troijalaiseen.

F-Secure varoittaa tietokoneen käyttäjiä laajalti kotimaassa levinneestä roskapostiviestistä, joka kulkee otsikolla ”Uutinen suomen ydinsaastumisesta” tai "Etsin rakastajaa".

Viesti sisältää linkin, jonka kautta ZBot.HS –niminen virus pyrkii lataamaan käyttäjän koneelle haittaohjelman, jonka tarkoituksena on varastaa verkkopankkitunnuksia. ZBot.HS -troijalainen on kohdistettu erityisesti Nordean asiakkaisiin.

Viesti lähetettiin hyvin suurelle määrälle suomalaisia sähköpostiosoitteita ja levisi räjähdysmäisesti keskiviikon aikana. F-Securen saamien raporttien mukaan monet käyttäjät olivat saaneet viestin useaan otteeseen.

- Vaikka viesti onkin levinnyt laajasti, näyttää siltä että saastuneita koneita ei kuitenkaan ole paljon. Ilmeisesti riittävän monet muistavat että Mikkelissä ei ole ydinvoimalaa, ja ovat siten ymmärtäneet viestin olevan huijausta ja jättäneet sen huomiotta. Toisaalta tämä voi kertoa myös siitä, että suomalaisilla tietokoneenkäyttäjillä on virustorjunta ajantasalla, jolloin vaaraa haittaohjelman latautumisesta omalle koneelle ei ole, toteaa F-Securen tietoturva-asiantuntija Erkki Mustonen.

Viestintäviraston CERT-FI-yksikön tietoturva-asiantuntijan Sauli Pahlmanin mukaan on kuitenkin hyvä huomioida, että kaikki virustorjuntaohjelmistot eivät havainneet ZBot.HS -troijalaista ainakaan vielä roskapostiaallon alkuvaiheessa.

- Jos asiakas on klikannut viestissä olevaa linkkiä eikä virustorjunta ole ajantasalla, tietokone on todennäköisesti saastunut. Saastuneella tietokoneella haittaohjelma pyrkii muun muassa keräämään Nordean verkkopankkiasiakkaiden tunnuksia tai mahdollisesti vaikuttamaan maksuihin, arvioi johtaja Kari Oksanen Nordeasta.

Nordealla on ajantasaiset ohjeet Nordea.fi -sivustolla ja verkkopankin sisäänkirjautumissivulla. Nordean perusohje on, että jos asiakas epäileekin klikanneensa viestin linkkiä, verkkopankkia ei saa käyttää ennen kuin on varmistunut, ettei tietokone ole saastunut.

F-Secure kertoo, yhtiön virustentorjuntatuotteet havaitsevat ZBot.HS –haittaohjelman ja poistavat sen.

Jos käyttäjä epäilee viruksen saastuttaneen koneensa, saa tarkistustyökalun ladattua osoitteista:
http://support.f-secure.fi/fin/home/ols.shtml
http://www.f-secure.fi/koti/tuki_lataa/kokeiluversiot/

ArkistoMcAfee: roskapostia ei enää kielestä tunnista 21.2.2008
Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (17)

Huono 0
Mikkelin ydinvoimalaonnettomuudesta kertova huijausviesti on tietoturvayhtiö F-Securen mukaan vahvistunut pankkihyökkäykseksi Viesti sisältää linkin pankkitunnuksia keräävään troijalaiseen.
Digitoday
Huono 0
Minä olin täysin turvassa. Tiesin ettei Mikkelissä ole ydinvoimalaa, Käytän Linuxia, ei ole tiliä Nordeassa eikä muillakaan tileillä pahemmin rahaa..
piip
Huono 0
Piipille kiitos tästä tiedosta. Nyt voin nukkua rauhassa.
piipistä huolestunut
Huono 0
Piipille kiitos tästä tiedosta. Nyt voin nukkua rauhassa.

Ole hyvä! Ja kauniita unia :D
piip
Huono 0
Ehkä tämä on f-sekuren lähettämä. Oikea kalastelija ei olisi käyttänyt mikkeliä.
pööp
Huono 0
no tulihan se f-sukero sieltä kertomaan asiasta tietoturvamaailman tiedottajana
huomenna hyyppönen varmaan ilmoittaa, että kännyköihin on tulossa vastaava viirus

eikä varmasti ole heidän softansa ajan tasalalla torjumaan tuota , voi voi
pörssikurssin nostattajat
Huono 0
Toimittaja please: Mikä järjestelmä on vaarassa - vai onko kaikki tietokoneet. linuxit, macit jne... windowsit tietysti mainitsemattakin
??
Huono 0
Entä onko minun dikipoksi vaarassa? Sinne kun nauhotettu niin monta taunopalo-ansaikonen -elokuvaa?

Vai vienkö sen pankkiin tarkastettavaksi?
?
Huono 0
Eräs mäntti oli postannut tuon koko mailin eräälle foorumille linkkeineen ja kysellyt mikä viesti se on, ja sieltä sitten vaimo tuli painaneeksi ko. linkkiä ennen kuin tajusi mistä on kyse. Nyt sitten saa viettää illan tarkistuttelemassa konetta >:(.
Aargh
Huono 0
"- Jos asiakas on klikannut viestissä olevaa linkkiä eikä virustorjunta ole ajantasalla, tietokone on todennäköisesti saastunut. Saastuneella tietokoneella haittaohjelma pyrkii muun muassa keräämään Nordean verkkopankkiasiakkaiden tunnuksia tai mahdollisesti vaikuttamaan maksuihin, arvioi johtaja Kari Oksanen Nordeasta."

Eikö tietokoneen saastuminen vaadi sentään muutakin kuin jonkun linkin klikkaamisen? Siis jonkin tunnetun tai tuntemattoman aukon hyväksikäytön käyttöjärjestelmässä, selaimessa tai sähköpostiohjelmassa?

Itse olen testannut parin vuoden aikana jokaisen vastaan sattuneen haittaohjelmalinkin, eikä kertaakaan ole niistä kone saastunut. Siitä syystä ei ole nykyisin edes virustorjunta päällä, Windowsissakaan. Tähän asti on riittänyt päivitetty XP ja Firefox NoScriptin kanssa.
salai
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Mobiili-tv-verkko pätkii koko viikon

11.02.2009 Digita ilmoittaa tekevänsä verkon päivitystöitä viime perjantaista ensi perjantaihin 13. helmikuuta asti, mikä vaikuttaa mobiilitelevision katseluun.

.