Taloussanomat
Lue uutinen mobiilisivustolla
Ohjaa muita koneita vaarallisille sivuille

Troijalainen tekeytyy dhcp-palvelimeksi

Kuva: Niko Jylhä

8.12.2008 09:14 Cert-Fi varoittaa troijalaisesta, joka erehdyttää muita lähiverkon tietokoneita väärille nimipalvelimille ja altistaa näin käyttäjän tietovarkauksille.

Symantec on kirjoittanut raportin haittaohjelmasta Flush.M, joka tekeytyy dhcp-palvelimeksi ja jakaa vihamielisiä nimipalveluasetuksia samassa verkossa dhcp-pyyntöjä tekeville tietokoneille.

Dhcp on protokolla, jota käytetään tyypillisesti ip-osoitteen ja muiden asetusten, kuten nimipalvelimen ja oletusyhdyskäytävän, määrittämiseen verkkoon kytkeytyville tietokoneille.

Jos kyseisen haittaohjelman saastuttaman tietokoneen lähettämä dhcp-vastaus tavoittaa kyselyn tehneen tietokoneen ennen verkon varsinaisen dhcp-palvelimen lähettämää vastausta, dhcp-pyynnön suorittanut tietokone päätyy käyttämään nimipalvelimia, jotka voivat esimerkiksi ohjata käyttäjän eri verkkopalveluiden kirjautumistietoja urkkiville www-sivustoille, Cert-Fi selvittää.

Asetukset uusiksi
ilman saastuttamista

Suoraan saastuneen työaseman nimipalvelinasetuksia muuttavia haittaohjelmia on havaittu jo aiemmin, mutta nyt havaittu haittaohjelma saattaa kuitenkin onnistua muuttamaan myös muiden samassa verkossa olevien tietokoneiden nimipalvelinasetuksia ilman että näihin tietokoneisiin on tarttunut haittaohjelmaa.

Vaikkakin mielenkiintoinen, ei Windows-koneisiin iskevä Flush.M ole Symantecin mukaan kummoinenkaan uhka. Riskiluokitus on "erittäin alhainen". Cert-Fi:n tietoon ei ole tullut tapauksia, joissa kyseistä haittaohjelmaa olisi havaittu suomalaisissa verkoissa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (2)

Huono 0
haittaohjelman saastuttaman tietokoneen lähettämä dhcp-vastaus tavoittaa kyselyn tehneen tietokoneen ennen verkon varsinaisen dhcp-palvelimen lähettämää vastausta

Eli soneran/elisan halpa hidas sekunda reititin voi olla tietoturvauhka.
DC
Huono 0
" soneran/elisan halpa hidas sekunda reititin " johon taitaa saada ruhtinaalliset 4kpl koneita kiinni, jolloin herää kysymys, kannattaako dhcp:n käyttö ?

Tosin poikkeuksen tietty tekee wlan versiot, joihin saa useamman tietokoneen kiinni wlan yhteydellä.

Joissa tosin piilee vielä maukkaampi ongelma ... perusasetuksilla laitteisto luo täysin suojaamattoman avoimen wlan verkon joka rääkyy olemassaoloaan kanavalla 6 :)
pertti eelo, internet
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.