Taloussanomat
Lue uutinen mobiilisivustolla
Kiina kiinnostaa - myös haittaohjelmatehtailijoita

Haittaohjelmateollisuus kiinnostui Kiinasta

Haittaohjelmateollisuus on kiinnostunut Kiinasta F-Securen mukaan.

11.8.2008 11:59 Kiinan näkyvyys hakutuloksissa on lisääntynyt lähiaikoina muun muassa Pekingin olympialaisten takia. Haittaohjelmateollisuus onkin ottanut kiinalaisille suunnatut sivut kohteikseen.

Enimmäkseen kiinankielisille surffaajille kohdistetut hyökkäykset toimivat perinteisillä SQL-injektiohyökkäyksillä.

Hyökkäyksessä tavalliselle sivustolle ujutetaan haittakoodia, joka ohjaa sivuston käyttäjiä haittaohjelmia levittäville sivuille.

Tietoturvayhtiö F-Securen blogin mukaan kävijät ohjataan ensin haittaohjelmatehtailijoiden luomalle sivulle. Se puolestaan ohjaa kävijän hänen selaimelleen räätälöidylle haittasivulle.

Hyökkäyksissä tulee esiin usein salasanojen varastamiseen tarkoitettu troijalainen, Trojan-GameThief.Win32.OnLineGames.snsq.

F-Secure havaitsi, että suurin osa hyökkäyksistä on kohdistettu kiinankielisiä kävijöitä kohtaan, mutta myös muille kävijöille on tarjolla omia haittaohjelmia.

Kyseisillä sivuilla käytetään hyväksi ei-kiinalaisia kävijöitä kohtaan myös muun muassa vanhaa Flash-soittimen haavoittuvuutta, jolla pyritään täyttämään kävijän koneen muisti yli sen kapasiteetin.

Kun tietokone yrittää paikata ongelmaa, haittaohjelmasivusto pyrkii ajamaan omaa haittakoodiaan sen yhteydessä. Tältä hyökkäykseltä tosin on turvassa, jos Flash-soitin on päivitetty.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.