Taloussanomat
Lue uutinen mobiilisivustolla
Olympialaiset + mato = olympiamato

Olympialaisuutisointi tarjoilee matoa

Olympialaisuutisoinnin ohella leviävä mato pääsee riehumaan kehnosti säädettyjen uutissivustojen palvelinten avulla.
Kuva: Niko Jylhä

12.8.2008 16:03 Tietoturvayhtiö Sophos on selvittänyt, että olympialaisuutisointi on kiinnostava kohde haittaohjelmateollisuudelle. Olympialaisista uutisoiville sivuille on pyritty ujuttamaan injektiohyökkäyksiä, jotka ohjaavat käyttäjiä haittaohjelmasivuille.

Sophosin blogin mukaan hyökkäyksiä tapahtuu etenkin uutistoimisto AFP:n uutisia levittävien sivujen syötesovelluksissa olevia aukkoja hyödyntämällä.

Muun muassa New Delhi Television Limited -mediayhtiön sivustoille on ujutettu koodia, joka ohjaa sivun kävijöitä haittaohjelmatehtailijoiden räätälöimille sivuille.

Yhtiö korostaa, että ongelma ei ole uutistoimiston puolella, vaan sivustojen huonosti säädetyissä palvelimissa.

Näillä sivuilla pyritään hyödyntämään muun muassa selainten heikkouksia haittaohjelman tartuttamiseen ainakin Windows-pohjaisissa koneissa.

Sophosin mukaan näissä hyökkäyksissä pyritään pääasiassa tartuttamaan kävijöitä Asprox-botnetin troijalaisella.

Asprox on ollut olemassa jo kuukausia, mutta siitä on tullut viime toukokuusta lähtien aggressiivisempi leviäjä.

Troijalaisen levitykseen käytetään erillistä työkalua, jonka avulla hyökkääjät voivat etsiä haavoittuneita sivuja, joille voidaan ujuttaa haittakoodia, uutissivusto The Register kertoo.

Niin sanotulle "drive-by download"-hyökkäykselle on ominaista, että siinä käytetään sivustojen injektiohaavoittuvuuksia ja käyttäjien päivittämättömiä Windows-käyttöjärjestelmiä haittaohjelmien ja botnet-verkon levittämiseen.

Tietoturvayhtiö F-Secure noteerasi aiemmin tällä viikolla erillisen injektiohyökkäysten aallon kiinankielisille sivustoille.

Lue myösHaittaohjelmateollisuus kiinnostui Kiinasta
Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.