Kaksikin troijalaista ilmestyi Macille
25.6.2008 16:48 Applen Mac OS X -käyttöjärjestelmälle on äskettäin koodattu ainakin kaksi uutta troijalaista, muun muassa F-Secure kertoo.
Viime viikolla julki tuli käyttöjärjestelmän Apple Remote Desktop Agent (ARDagent) -haavoittuvuus. Sen avulla periaatteessa mikä tahansa softa voi pyöriä Mac-käyttäjän koneella ilman, että käyttäjältä ensin pyydetään käyttäjätunnusta ja salasanaa.
Uusi troijalainen, nimeltään "Hovdy", luotiin MacShadows.comin foorumilaisten toimesta. Kyseessä on ilmeisesti joukko harrastelijahakkereita, jotka halusivat hyökkäystyökalullaan testata ARDagent-aukkoa, F-Secure arvioi.
Hovdy ei mitä ilmeisemmin ole levinnyt vielä minnekään. Jos käyttäjä saataisiin juksattua asentamaan se, syntyisi koneelle käytännössä takaovi, mistä hyökkääjä pääsisi halutessaan sisälle järjestelmään.
Toinenkin Mac-troijalainen on löydetty. Viime viikolla havaittiin PokerStealer.A, joka teeskentelee olevansa pokeripeli. Tietoturvayritys Integon mukaan tämä troijalainen leviää ja sen avulla voidaan kaapata Mac-koneita, jos käyttäjä erehtyy antamaan salasanansa, kun ohjelma sitä kyselee tekaistulla verukkeella.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa
27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.
Kolme vuotta sitten
AKEn it-urakka meni pahasti pieleen
27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Tämäkin vielä: Turistitkin kaihtavat Kreikkaa 15:08
- Muhkean muovinen Nissan Juke 06:05
- Unohda hameenhelmaindeksi – ensitreffit kertovat talouden tilan 16:19
- Yle: Katainen torjuu ajatuksen valtion kaivosyhtiöstä 16:54
- Konkareiden neuvot koulunsa päättäville: Intohimoa ja tasapainoa 17:47
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- » Taloussanomat.fi













Kommentit (21)
Ja nyt joku sanoo että pitäähän tuo haittaohjelma käyttäjän itse asentaa...
Mutta miksei mäkkikäyttäjä sitä asentaisi? Kun kaikkialla vaahdotaan että mäkillä voi tehdä ihan mitä vain täysin turvallisesti?
Vähän kuin lompakon kuljettaminen tarjottimen päällä läpi vaikkapa ruuhkaisen Lontoon: kyllä sen joku siitä ottaa kun tarjottimella annetaan. Koska kukaan ei tietenkään lompakkoaan noin kanna niin miksi käyttäisi tietokonettaan yhtä tyhmästi?
MS-käyttäjän kannattaa vain keskittyä siihen omaan virusimuri järjestelmäänsä (täysillä) ja seurata tarkkana että kaikki suojaohjelmat ovat ajan tasalla.
Mac on vain paras ratkaisu Windows allergiaan. (eikä tässä nyt enää jaksa kaiken maailman viruksista huolta kantaa)
Tässä on "troijalainen", joka ei kysy edes salasanaa vaan pyyhkii kotihakemiston siltä istumalta:
rm -rf ~
Tämä kysyy salasanaa ja tekee täystuhon:
sudo rm -rf /
Nämä saa Xcodella paketoitua helposti myös .app-tiedostoksi jos haluaa. Herättäkää sitten, kun koneen saa varastettua ilman että käyttäjä antaa avaimet käteen.
Makkiahan käytetään, koska se on niin yksinkertainen käyttöjärjestelmä ja siitä ei tarvitse ymmärtää mitään.
Eipä silti, tässä on jälleen yksi hyvä esimerkki siitä että ihan jokaisen käyttäjän ei kannattaisi tietää root-salasanaa. Taviksen koneelle on muutenkin noin 42 kertaa helpompi päästä heikon salasanan ansiosta kuin troijalaisella.