Taloussanomat
Lue uutinen mobiilisivustolla
Kerättyjä tunnuksia yli 50 gigatavun edestä

Coreflood-troijalainen kerää pankkitunnuksia

Coreflood-troijalainen pitää pankkitunnuksista ja palvelunestohyökkäyksistä.
Kuva: Niko Jylhä

2.7.2008 15:10 Laajasti levinnyt Coreflood-troijalainen on kaapannut yli 50 gigatavun edestä salasanoja ja tunnuksia pankkeihin. Haittaohjelman arvioidaan levinneen satoihin tuhansiin koneisiin.

Coreflood-troijalainen on ehtinyt kerätä yli 50 gigatavun verran salasanoja ja tunnuksia pankkeihin, uutissivusto Computerworld kertoo. Tietoturvayhtiö Secureworks arvioi haittaohjelman levinneen yli 378 000 tietokoneeseen 16 kuukauden aikana.

Secureworks on havainnut haittaohjelman levinneen lakifirmojen, rahoitusyhtiöiden, sairaalojen, yliopistojen ja jopa Yhdysvaltain poliisien verkkoihin. Computerworldin tietojen mukaan haittaohjelma on saastuttanut muun muassa yli 14 000 kansainvälisen hotelliketjun konetta.

Coreflood leviää
tehokkaasti verkoissa

Coreflood odottaa koneeseen latauksen jälkeen työasemassa järjestelmänvalvojan kirjautumista, jonka tunnukset kaappaamalla se pystyy leviämään nopeasti koko verkkoon. Ohjelma käyttää järjestelmänvalvojille suunnattua Microsoftin PsExec-nimistä ohjelmaa leviämiseensä.

Haittaohjelma kerää salasanojen ja tunnusten lisäksi tekstisisältöä käyttäjien selaamista sivuista. Tekstisisällön perusteella haittaohjelman levittäjät voivat päätellä, onko kyseessä olevan käyttäjän pankkitilille aihetta murtautua.

Tämä säästää huomattavasti aikaa levittäjiltä, kun heidän ei tarvitse erikseen tarkistaa jokaista tiliä isojen rahojen perässä, tekniikkasivusto Softpedia kertoo.

Haittaohjelma tuttu
DoS-hyökkäyksistä

Coreflood-haittaohjelmaa on käytetty aiemmin muun muassa palvelunestohyökkäyksiin (denial of service), Secureworksin haittaohjelmatutkimuksen päällikkö Joe Stewart kertoo Computerworldille.

Kyseisen AFcorenakin tunnetun haittaohjelman arvioidaan olleen olemassa noin kuuden vuoden ajan.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Aika pahalta kuulostaa, kerran se on levinnyt noin laajalle. Eikö ne viruksentorjuntaohjelmat sitten hoksaa sitä vai mikä siinä on?
tilli
Virusta / troijalaista saattaa olla vaikea havaita koska se saastuttaa jopa luotettujen verkkosivujen kautta... Nämä virus kirjoittajat hallitsee myös hakkeroinnin jolloin he käyttävät tietoturva aukkoja hyväksi.

"Eikö ne viruksentorjuntaohjelmat sitten hoksaa sitä vai mikä siinä on?"

RE: Myös kyse on bisneksestä jolloin tietoturva firmat en raportoi viruksesta mulle vastaaville firmoille...
Viimeinkin Sammon asiakkuus alkaa maksaa itseään takaisin. Tililtäni kun ei saa rahaa ulos vaikka tietäisi käyttäjätunnukset ja salasanat verkkopankkiin!

Muut pankit tulee näiden tietoturvaratkaisujen suhteen jälkijunassa.
Tyytyväinen asiakas
Voi jestas mitä idiootteja täällä on.. kuten myös toimituksessa.

Aika tyypillinen "scare" uutinen tämäkin taas oli.. mitään ei kerrota siitä kuinka tämä leviää... EI SANAAKAAN... se vaan on kova leviämään. Jsus.

En tiedä prkle miks piti tätäkin kommentoida edes tämän vertaa.. helmiä sioille.. sori mutta näin se vaan on.
Hölmö
Ei nyt ihan auennut minulle, millä alustalla tuo virus voi tuhojansa tehdä.
Meikäläisen Masa
Miksiköhän virusuutisissa jätetään monesti mainitsematta missä ympäristöissä virus toimii? Tässäkin tapauksessa ainoa vinkki alustasta on "Microsoftin PsExec". Linux ja Mac käyttäjillä ei siis liene syytä huoleen.
P
Viimeinkin Sammon asiakkuus alkaa maksaa itseään takaisin. Tililtäni kun ei saa rahaa ulos vaikka tietäisi käyttäjätunnukset ja salasanat verkkopankkiin!

Muut pankit tulee näiden tietoturvaratkaisujen suhteen jälkijunassa.

Tiedätkö, kivuttomamman ja helvetin paljon toimivamman nettipankkiturvallisuuden saat sillä, että dumppaat Sampo pankin ja Windowsin. Täytyy olla täysi pelle, että arvostaa Sampo pankin toimimatonta vakoiluroskaa ja windowsia. ota käyttöön macosx,linux,bsd,os/2,amigaos tai mikä ikinä muu, niin olet turvassa ja hitaampikin kone käy työn tekoon, kun ei tarvitse antiviriistä ressata:P
Kaikkia pellejä stiä...
Huono 1
Tossa Symantecin dataa viruksesta. Ei nyt vaikuta kovin kummoiselta ja vanhaa kamaa, jonka kelvolliset skannerit hoitanevat ongelmitta.

Discovered: November 29, 2002
Updated: February 13, 2007 11:46:42 AM
Also Known As: Backdoor.Apdoor [KAV], CoreFlood [McAfee], CoreFlood.dll [McAfee]. Autopr
Type: Trojan Horse
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

Backdoor.Coreflood is a Backdoor Trojan horse that is primarily designed to conduct Denial of Service (DoS) attacks. The Trojan connects to an IRC server and gives control of the infected computer to an attacker.

The detection for Backdoor.Coreflood was modified on October 16, 2003 to account for a minor variant of this Trojan.

Iso häly vanhasta viruksesta
Huono 1
LOL Systems: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP
who cares
Huono 0
Haukotuttaa, mulla oli mäkissä virus 18 vuotta sitten, sen jälkeen en ole niihin törmännyt. Paljon melua tyhjästä.
hyperion
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Kodintekniikan myynti väheni 4 prosenttia viime vuonna

11.02.2009 Kotekin juuri julkaiseman tilaston mukaan viime vuoden myynti oli hieman yli 2,06 miljardia euroa. Kappalemääräinen myynti oli vuoden 2007 tasolla, mutta keskihintojen laskun myötä myynnin arvossa oli laskua 4 prosenttia.

.