Taloussanomat
Lue uutinen mobiilisivustolla
”Suojaukset on pysytty ohittamaan”

Mikkelin ydinvoimalabotti varastaa suoraan tililtä

Kuva: Niko Jylhä

22.2.2008 12:23 Massiivisen suomenkielisen roskapostipostituksen mukana keskiviikkona levinnyt haittaohjelma on osoittautunut ennennäkemättömän toimivaksi. Ensimmäistä kertaa haittaohjelma on pystynyt siirtämään rahaa suoraan tililtä.

- Tämä on äärimmäisen vakava huijaus. Suomalainen nettipankki on ollut hyvin turvallinen tähän asti. Nyt suojaukset on pystytty ohittamaan, sanoo rikoskomisario Timo Laine keskusrikospoliisista Tietokone-lehden verkkopalvelussa.

Zbot.hs-haittaohjelma on onnistunut anastamaan merkittäviä summia rahaa useiden suomalaisten pankkitileiltä, Tietokone kirjoittaa. Poliisi on saanut tietoonsa useita uhreja, mutta toistaiseksi tappioita ei ole syntynyt.

Kyseessä on man in the middle –menetelmää käyttävä hyökkäys. Siinä tietokoneelle asennettu ohjelma haistelee milloin käyttäjä menee verkkopankkiin ja kaappaa istunnon itselleen. Käyttäjän koneen ja pankin välinen liikenne kulkee huijaajan koneen kautta. Kaikki toimii kuten oikeassa pankkiyhteydessä, mutta huijari muuttaa välissä saajan tilinumeron ja siirrettävän summan.

Troijalainen on tiettävästi viilattu kohdistumaan nimenomaan Nordean verkkopankkiin.

Kukaan ei tiettävästi ole vielä menettänyt rahojaan. Rikoskomisario Laineen mukaan useilta asiakkailta on lähtenyt "muutama merkittävän suuruinen tilisiirto", mutta tähän asti rahojen siirtyminen on onnistuttu katkaisemaan pankin ja poliisin yhteistyöllä.

Huijausviesteistä levisi useita versioita. Ensimmäinen ”uutisoi” Mikkelin ydinvoimalaonnettomuudesta, toisessa Tatjana tarjoutui rakastajattareksi tai ystäväksi. Molemmat houkuttelivat linkkaamaan kuvasivulle, josta piti ladata exe-tiedosto kuvien katsomiseksi.

VerkossaYdinvoimahuijaus on vienyt rahaa pankkitileiltä
Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (51)

Huono 0
Massiivisen suomenkielisen roskapostipostituksen mukana keskiviikkona levinnyt haittaohjelma on osoittautunut ennennäkemättömän toimivaksi. Ensimmäistä kertaa haittaohjelma on pystynyt siirtämään rahaa suoraan tililtä.
Digitoday
Huono 0
Liittyykö tämä jotenkin itse verkkopankkia pyörittävän softan turvallisuuteen? Miksi juuri Nordea valittiin kohteeksi. Se on ainoa, jossa verkkopankki pyörii Windows-ympäristössä.
Folio Hattu
Huono 0
Jahas..pankin vaihto edessä
Ozzy
Huono 0
Ei se liity mitenkään siihen mikä siellä palvelimella taustalla pyörii. Käyttäjien koneet ovat vaarallisessa asemassa tässä tapauksessa ja harvemmin nuihin sisältyy erityisiä motiiveita minkä takia kohteeksi valitaan kyseinen pankki. Raha siellä vaan pyörii mielessä. Ehkäpä Nordea tällä kertaa vain sattui tulemaan mieleen ensimmäisenä ja sinne oli tämän haitallisen koodin kirjoittajallakin jotain kautta pääsy, että näki mitä siellä tapahtui ja mitä dataa liikkui mihinkin suuntaan.
H. S.
Huono 0
Miksi sinä tämmöisen takia vaihdat pankkia? Kuvitteletko olevasi turvassa jonkun muun pankin alla tämmöisen hyökkäyksen tullessa ilmi? Pääset koko ongelmasta eroon paremmalla tietoturvalla kotona ja siellä missä hyvänsä kirjaudutkaan verkkopankkiin.
H. S.
Huono 0
Nordean pankkiinhan tämä oli kohdistettu...taas kerran.
Itsellä on kyllä tietoturva-asiat kunnossa..alan hommia teen ja roskapostit ei pääse minulla edes koneelle asti.
Ozzy
Huono 0
Miksi sinä tämmöisen takia vaihdat pankkia? Kuvitteletko olevasi turvassa jonkun muun pankin alla tämmöisen hyökkäyksen tullessa ilmi? Pääset koko ongelmasta eroon paremmalla tietoturvalla kotona ja siellä missä hyvänsä kirjaudutkaan verkkopankkiin.

kyllä sampon java-hässäkkä on ainakin turvallinen, kun ei se toimi edes tilin luvallisella käyttäjällä kunnolla!
sampo-fani
Huono 0
No jopas on kummaa!

Jos koulutuksen tässävaiheessa ei vielä ole ikinään kuullut, että jos tatjaana haluaa ystäväksi .exe:n kautta tai ydinonnettomuutta uutisoidaan .exe:llä niin saisi opetukseksi kärsiä menettämänsä rahat ja lisäksi pitäisi lyödä vielä sakot päälle.
täytin
Huono 0
Jatkakaa microsoftin käyttöä edelleen orjat
lol Zbot
Huono 0
Hyvät filtterit omistat kyllä jos nuo kyseiset roskapostitkaan ei päässyt läpi sillä ne olivat erittäin hyvin luotu. Mitä käytät roskapostin suodatukseen?
H. S.
Sivut: 1 2 3 4 5 6 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

F-Secure: "spartalaiset" koettiin uhaksi Hongkongissa

11.02.2009 Suomalainen F-Secure huomasi vuotuisessa verkkohyvinvointia koskevassa kyselyssään, että tietoturvatermit ovat monella kehnosti hallussa. Monet luulevat "spartalaisten" olevan tietokoneisiin liittyvä uhka.

.