Taloussanomat
Lue uutinen mobiilisivustolla
Homerin sähköposti levittää haittaohjelmia

Botnet-kerääjät kaappasivat Homer Simpsonin sähköpostin

Suositun animaatiosarja Simpsonsin Homer Simpson- hahmon sähköpostiosoite on valjastettu botnet-verkon keräilyyn.

14.7.2008 16:53 Suositussa yhdysvaltalaisessa animaatiosarja Simpsoneissa esitetyn Homer Simpsonin sähköpostiosoite on valjastettu turkkilaisten it-tihulaisten botnet-keräilyyn.

Animaatiosarja Simpsoneissa 2003 julkaistussa The Dad Who Knew Too Little -episodissa paljastetun Homer Simpsonin chunkylover53@aol.com-sähköpostiosoitteen oli alunperin rekisteröinyt eräs sarjan kirjoittajista. Sähköpostiosoitetta käytettiin sarjan mainostamiseen ja kirjoittaja esiintyi itse Homerina vastatessaan Simpsons-faneille.

Uutissivusto The Registerin mukaan tili kuitenkin inaktivoitiin melko nopeasti fanipostin tulviessa hallitsemattomiin määriin. Useat fanit kuitenkin olivat ehtineet lisätä osoitteen AIM -pikaviestimensä kaverilistalle ennen tilin inaktivoimista.

Nyt sähköposti on kuitenkin aktivoitu jälleen ja valjastettu haittaohjelmien levitykseen. Tietoturvayhtiö FaceTime on jäljittänyt sähköpostitilin toimivan turkkilaisperäisen botnet-verkon keräilijänä.

Chunkylover53@aol.com on jälleenaktivointinsa jälkeen mainostanut uutta vain internetissä julkaistavaa episodia Simpsoneista poissaoloviestissään. Viesti kehottaa lataamaan kimya.exe-nimisen tiedoston, minkä suorittaminen aiheuttaa virheilmoituksia ja lisää koneeseen takaoven, joka mahdollistaa koneen käytön botnet-verkon osana.

Tietoturvayhtiö PandaLabs ilmoittaa tunnistaneensa haittaohjelman olevan Bck/Turkojan.I, joka on luotu troijalaisten haittaohjelmien luontiin tarkoitetulla Constructor/Turkojan-työkalulla.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
Viesti kehottaa lataamaan kimya.exe-nimisen tiedoston, minkä suorittaminen aiheuttaa virheilmoituksia ja lisää koneeseen takaoven
Harvinaisen tyhmästi tehty huijaus ja harvinaisen tyhmä saa olla jos tuollaisen vapaaehtoisesti lataa ja asentaa. Olisivat edes laittaneet nimeksi The.Simpsons.S20E01.PREAIR.DVDSCR.XviD-LOL.avi.exe niin varmasti olisi useampi tarttunut syöttiin.
Homer
Huono 0
Oliko se nyt siis 57 vai 53? Vai onko jälleenaktivoitu 53 siksi, että spammaaninen vähentänyt sen arvoa 4:llä ;)?
Pekka
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.