Coreflood-troijalainen kerää pankkitunnuksia

Coreflood-troijalainen pitää pankkitunnuksista ja palvelunestohyökkäyksistä.
Kuva: Niko Jylhä
2.7.2008 15:10 Laajasti levinnyt Coreflood-troijalainen on kaapannut yli 50 gigatavun edestä salasanoja ja tunnuksia pankkeihin. Haittaohjelman arvioidaan levinneen satoihin tuhansiin koneisiin.
Coreflood-troijalainen on ehtinyt kerätä yli 50 gigatavun verran salasanoja ja tunnuksia pankkeihin, uutissivusto Computerworld kertoo. Tietoturvayhtiö Secureworks arvioi haittaohjelman levinneen yli 378 000 tietokoneeseen 16 kuukauden aikana.
Secureworks on havainnut haittaohjelman levinneen lakifirmojen, rahoitusyhtiöiden, sairaalojen, yliopistojen ja jopa Yhdysvaltain poliisien verkkoihin. Computerworldin tietojen mukaan haittaohjelma on saastuttanut muun muassa yli 14 000 kansainvälisen hotelliketjun konetta.
Coreflood leviää
tehokkaasti verkoissa
Coreflood odottaa koneeseen latauksen jälkeen työasemassa järjestelmänvalvojan kirjautumista, jonka tunnukset kaappaamalla se pystyy leviämään nopeasti koko verkkoon. Ohjelma käyttää järjestelmänvalvojille suunnattua Microsoftin PsExec-nimistä ohjelmaa leviämiseensä.
Haittaohjelma kerää salasanojen ja tunnusten lisäksi tekstisisältöä käyttäjien selaamista sivuista. Tekstisisällön perusteella haittaohjelman levittäjät voivat päätellä, onko kyseessä olevan käyttäjän pankkitilille aihetta murtautua.
Tämä säästää huomattavasti aikaa levittäjiltä, kun heidän ei tarvitse erikseen tarkistaa jokaista tiliä isojen rahojen perässä, tekniikkasivusto Softpedia kertoo.
Haittaohjelma tuttu
DoS-hyökkäyksistä
Coreflood-haittaohjelmaa on käytetty aiemmin muun muassa palvelunestohyökkäyksiin (denial of service), Secureworksin haittaohjelmatutkimuksen päällikkö Joe Stewart kertoo Computerworldille.
Kyseisen AFcorenakin tunnetun haittaohjelman arvioidaan olleen olemassa noin kuuden vuoden ajan.
Kommentit (10)
Anonyymi
"Eikö ne viruksentorjuntaohjelmat sitten hoksaa sitä vai mikä siinä on?"
RE: Myös kyse on bisneksestä jolloin tietoturva firmat en raportoi viruksesta mulle vastaaville firmoille...
Anonyymi
Muut pankit tulee näiden tietoturvaratkaisujen suhteen jälkijunassa.
Anonyymi
Aika tyypillinen "scare" uutinen tämäkin taas oli.. mitään ei kerrota siitä kuinka tämä leviää... EI SANAAKAAN... se vaan on kova leviämään. Jsus.
En tiedä prkle miks piti tätäkin kommentoida edes tämän vertaa.. helmiä sioille.. sori mutta näin se vaan on.
Anonyymi
Anonyymi
Anonyymi
Viimeinkin Sammon asiakkuus alkaa maksaa itseään takaisin. Tililtäni kun ei saa rahaa ulos vaikka tietäisi käyttäjätunnukset ja salasanat verkkopankkiin!
Muut pankit tulee näiden tietoturvaratkaisujen suhteen jälkijunassa.
Tiedätkö, kivuttomamman ja helvetin paljon toimivamman nettipankkiturvallisuuden saat sillä, että dumppaat Sampo pankin ja Windowsin. Täytyy olla täysi pelle, että arvostaa Sampo pankin toimimatonta vakoiluroskaa ja windowsia. ota käyttöön macosx,linux,bsd,os/2,amigaos tai mikä ikinä muu, niin olet turvassa ja hitaampikin kone käy työn tekoon, kun ei tarvitse antiviriistä ressata:P
Anonyymi
Discovered: November 29, 2002
Updated: February 13, 2007 11:46:42 AM
Also Known As: Backdoor.Apdoor [KAV], CoreFlood [McAfee], CoreFlood.dll [McAfee]. Autopr
Type: Trojan Horse
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
Backdoor.Coreflood is a Backdoor Trojan horse that is primarily designed to conduct Denial of Service (DoS) attacks. The Trojan connects to an IRC server and gives control of the infected computer to an attacker.
The detection for Backdoor.Coreflood was modified on October 16, 2003 to account for a minor variant of this Trojan.
Anonyymi
Anonyymi
Anonyymi
Viimeinkin Sammon asiakkuus alkaa maksaa itseään takaisin. Tililtäni kun ei saa rahaa ulos vaikka tietäisi käyttäjätunnukset ja salasanat verkkopankkiin!
Muut pankit tulee näiden tietoturvaratkaisujen suhteen jälkijunassa.
Itsellänikin ollut ongelmia java + firefox yhdistelmällä sampopankin verkkopankkiin kirjautuessa mutta noikin kaikki näemmä korjattavissa :)
- Digitodayn tuoreimmat uutiset.
- 11:20 Kuluttajalehti valitsi Samsung Galaxy S4:n parhaimmaksi
- 10:20 Google lopettaa Checkout-kauppiastilin
- 09:34 IPhonen valmistaja ei pääse irti itsemurhamaineesta
- 09:25 Nokia neuvottelee kuuden tuuman älypuhelimista
- 07:00 Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 20.5. Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 20.5. Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 20.5. Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Planeettojen metsästäjän päivät luetut? Iso vika iski
- 20.5. Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Mozilla viheltää aikalisän nettiseurannan estossa
- 20.5. Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 20.5. Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- 20.5. Yahoo ostaa Tumblrin, käyttäjät protestoivat
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 20.5. Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 20.5. Näitä puhelimia suomalaiset oikeasti käyttävät
- 20.5. Jollan ennakkotilaajat hankkivat sian säkissä
- 20.5. Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 09:25 Nokia neuvottelee kuuden tuuman älypuhelimista
- 07:00 Apple parkkeerasi sata miljardia dollaria veroparatiiseihin
- 20.5. Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 20.5. Rajoittamaton data – usein lupailtu harvinaisuus
- 20.5. Yahoo ostaa Tumblrin, käyttäjät protestoivat
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Paperintuhlaus voimissaan työpaikoilla
21.05.2008 Suomessa osataan hillitä turhaa tulostamista varsin kehnosti, arvioi tulostinvalmistaja Lexmarkin Suomen maajohtaja.
Kolme vuotta sitten
Dell kärsi komponenttien kallistumisesta
21.05.2010 Maailman kolmanneksi suurimman tietokoneiden valmistajan Dellin käyttökate alkuvuonna ei yltänyt kaikkien analyytikoiden odotuksiin. Komponenttien kallistuminen heikensi piristyneen yrityskysynnän vaikutuksia.
Taloussanomat
- Firmat, tässä vastuun alkeita kaukaisiin maihin 06:01
- Nokia neuvottelee kuuden tuuman älypuhelimista 10:13
- Maaliyhtiö päästi liuotinta Mätäjokeen 12:39
- Työttömiä taas enemmän: 239 000 10:03
- Melkein joka kolmannella siivousfirmalla veroja maksamatta 09:44
- Tulikiven myynti petti – tulosvaroitus 10:46
- Uuden iPhonen sisuskalut vuotivat: Luvassa kultaa? 09:15
- Tämä autobrändi jätti Bemarin ja Mersun taakseen 09:27
- Eksoottinen kvanttitietokone tulee arkikäyttöön 07:51
- Suomen nuorisotyöttömyys kasvussa 12:22
- » Taloussanomat.fi














