Taloussanomat
Lue uutinen mobiilisivustolla
Toinen leviää, toinen ei

Kaksikin troijalaista ilmestyi Macille

25.6.2008 16:48 Applen Mac OS X -käyttöjärjestelmälle on äskettäin koodattu ainakin kaksi uutta troijalaista, muun muassa F-Secure kertoo.

Viime viikolla julki tuli käyttöjärjestelmän Apple Remote Desktop Agent (ARDagent) -haavoittuvuus. Sen avulla periaatteessa mikä tahansa softa voi pyöriä Mac-käyttäjän koneella ilman, että käyttäjältä ensin pyydetään käyttäjätunnusta ja salasanaa.

Uusi troijalainen, nimeltään "Hovdy", luotiin MacShadows.comin foorumilaisten toimesta. Kyseessä on ilmeisesti joukko harrastelijahakkereita, jotka halusivat hyökkäystyökalullaan testata ARDagent-aukkoa, F-Secure arvioi.

Hovdy ei mitä ilmeisemmin ole levinnyt vielä minnekään. Jos käyttäjä saataisiin juksattua asentamaan se, syntyisi koneelle käytännössä takaovi, mistä hyökkääjä pääsisi halutessaan sisälle järjestelmään.

Toinenkin Mac-troijalainen on löydetty. Viime viikolla havaittiin PokerStealer.A, joka teeskentelee olevansa pokeripeli. Tietoturvayritys Integon mukaan tämä troijalainen leviää ja sen avulla voidaan kaapata Mac-koneita, jos käyttäjä erehtyy antamaan salasanansa, kun ohjelma sitä kyselee tekaistulla verukkeella.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (21)

Huono 0
Eikös Macin pitänyt olla täysin immuuni kaikenlaisille virtuaalipöpöille?
Ja nyt joku sanoo että pitäähän tuo haittaohjelma käyttäjän itse asentaa...
Mutta miksei mäkkikäyttäjä sitä asentaisi? Kun kaikkialla vaahdotaan että mäkillä voi tehdä ihan mitä vain täysin turvallisesti?
ketä mac käyttäjää kiinnostaa oikeesti?
Ei Mac immuni ole, mutta turvallinen kyllä. Kyseinen ohjelma pitää itse asentaa ja sille pitää antaa pääkäyttäjän salasana. Eli jos moinen koneeseen pääsee niin vika ei ole järjestelmässä vaan käyttäjän tyhmyydessä.

Vähän kuin lompakon kuljettaminen tarjottimen päällä läpi vaikkapa ruuhkaisen Lontoon: kyllä sen joku siitä ottaa kun tarjottimella annetaan. Koska kukaan ei tietenkään lompakkoaan noin kanna niin miksi käyttäisi tietokonettaan yhtä tyhmästi?
mies man
Kannattaa suhteuttaa haittaohjelmien kokonaismäärään, jonka kerrottiin vastikään olevan jo yli 900 000. Tässä joukossa pari Mac-troijalaista ei paljon paina.
Suhteellista
\\\"Eikös Macin pitänyt olla täysin immuuni kaikenlaisille virtuaalipöpöille? \\\"

MS-käyttäjän kannattaa vain keskittyä siihen omaan virusimuri järjestelmäänsä (täysillä) ja seurata tarkkana että kaikki suojaohjelmat ovat ajan tasalla.

Mac on vain paras ratkaisu Windows allergiaan. (eikä tässä nyt enää jaksa kaiken maailman viruksista huolta kantaa)
Oma valinta
ei mee aikaakaan kun tuokin on täynnä ohjelmia. Lyön vaikka vetoa. Sitä enemmän tulee mitä enemmän yleistyy.
Salasana annetaan juuri sen vuoksi, että ohjelma saa luvan toimia korotetuin oikeuksin. Miksi vaivautua etsimään järjestelmästä aukkoja sitä varten?

Tässä on "troijalainen", joka ei kysy edes salasanaa vaan pyyhkii kotihakemiston siltä istumalta:
rm -rf ~

Tämä kysyy salasanaa ja tekee täystuhon:

sudo rm -rf /

Nämä saa Xcodella paketoitua helposti myös .app-tiedostoksi jos haluaa. Herättäkää sitten, kun koneen saa varastettua ilman että käyttäjä antaa avaimet käteen.
wtf
Varmasti suurin osa Makin käyttäjistä menee lankaan, kun tällaisia alkaa tulla tahalliseen levitykseen.

Makkiahan käytetään, koska se on niin yksinkertainen käyttöjärjestelmä ja siitä ei tarvitse ymmärtää mitään.
Applen alamäki alkaa
Nyt näiden mac- troijalaisten lukumäärä on hetken peräti kokonaista kaksi. Virusten määrä on edelleen nolla. Eikä ne vieläkään saa myytyä näitä turva-ohjemia Mac-käyttäjille.
hoh hoijaa
Troijalaisen määritelmä alkaa olla aika väljä jos käyttäjän itse asentama softa joka vielä erikseen kysyy salasanaa on troijalainen. Tuon määritelmän mukaan esimerkiksi Apache -serveri on kai troijalainen, sehän avaa kokonaisen kansion koko maailman töllisteltäväksi.

Eipä silti, tässä on jälleen yksi hyvä esimerkki siitä että ihan jokaisen käyttäjän ei kannattaisi tietää root-salasanaa. Taviksen koneelle on muutenkin noin 42 kertaa helpompi päästä heikon salasanan ansiosta kuin troijalaisella.
TimoH
Huono 4
Jos käyttäjä saataisiin juksattua asentamaan se, syntyisi koneelle... takaovi
takaovi
Sivut: 1 2 3 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.