Taloussanomat
Lue uutinen mobiilisivustolla
Ikävä yllätys Hamburger Abendblattin verkkoversion Explorer-selainta käyttävillle lukijoille

Haittaohjelma lukijan kimppuun verkkolehden saitilta

Verkkolehti on havaittu virushyökkäyksen uudeksi mahdolliseksi kanavaksi

3.2.2009 13:39 Surffaajan uusin painajainen kiusanteosta on koettu Saksassa. Hamburger Abendblattin saitti on onnistuttu saastuttamaan haittaohjelmalla, joka on käynyt pahaa-aavistamattomien lukijoiden kimppuun.

Kun yksi Hamburger Abendblattin lukijoista alkoi epäillä jotain epämiellyttävää olevan tapahtumassa, niin hän kääntyi it-alan arvostetun kustantajan heise verlagin tietoturva-asiantuntijoiden puoleen.

Toimittajat löysivätkin saitilta skripti-tagin, joka kutsui pahamaineiselta ffshrie-nettipalvelimelta java-skriptin. Skriptin koodi kirjoitti sitten avatulle Abendblatt-saitille iframe-tagin, joka kutsui html-saitin peitetyllä koodilla.

Heisen analyysissä havaittiin, että saitille salakuljetettu ja peitetty haittaohjelma on käyttänyt hyväkseen Internet Explorer-selaimen vanhaa tietoturva-aukkoa.

Tarkemmissa testeissä havaittiin, että haittaohjelma on ladannut MF110.exe-tiedoston C:WindowsSystem32-järjestelmään ja kiinnittänyt rekisteriin autostart-tiedostona. Virusskannerit ovat identifioineet sen rootkitinä ja salasanojen kaappaajana.

Saittinsa saastumisesta informoidulta lehdeltä meni lähes koko päivä siihen, että se siivosi saittiaan tunkeutujan jäljiltä. Heise Onlinen mukaan haittaohjelman koodi saatiin poistettua saitilta maanantai-iltana.

Jutun kirjoitti: Jussi Tuormaa

Jussi Tuormaa

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
"Tarkemmissa testeissä havaittiin, että haittaohjelma on ladannut MF110.exe-tiedoston C:WindowsSystem32-järjestelmään ja kiinnittänyt rekisteriin autostart-tiedostona."

Jos käytettäisiin normaalia käyttäjätiliä, ei tätä tapahtuisi XP:ssä, ja Vistassa ei tapahdu muutenkaan, ellei UAC ole suljettu.
Älä käytä adminina
"Tarkemmissa testeissä havaittiin, että haittaohjelma on ladannut MF110.exe-tiedoston C:WindowsSystem32-järjestelmään ja kiinnittänyt rekisteriin autostart-tiedostona."

Jos käytettäisiin normaalia käyttäjätiliä, ei tätä tapahtuisi XP:ssä, ja Vistassa ei tapahdu muutenkaan, ellei UAC ole suljettu.

Kyllähän Windowsin itsessään saa toimimaan oikein mutta Windowsien paskaohjelmat taas on usein käyttökelvottomia ellei käytä pääkäyttäjänä. Hienoimmat kokemukset tuli Soneran 3G-modeemista jolla ei Windows XP:llä otettu yhteyttä nettiin muuten kuin pääkäyttäjänä. Että se siitä tietoturvasta.
M-Kar
Miten en löydä mistään koko C:WindowsSystem32-järjestelmää ?
Ubuntu Linux
Miten en löydä mistään koko C:WindowsSystem32-järjestelmää ?

Sulla on joku hikinen linusk
a
Aika kretiini saa olla jos nykyään Internet Explorer:a tai windowsia käyttää.
fosp
Aika kretiini saa olla jos nykyään Internet Explorer:a tai windowsia käyttää.

Nii, tai toinen vaihtoehto on se että joutuu tekemään koneella töitä tai muuta hyödyllistä.
kretiini
Onneksi ei tarvi käyttää Wintoosaa ja IE:tä! Olen iloinen kun ei ole tarvinnut siihen sontaan sotkeutua pitkään aikaan!
Mac
Onneksi ei tarvi käyttää Wintoosaa ja IE:tä! Olen iloinen kun ei ole tarvinnut siihen sontaan sotkeutua pitkään aikaan!

Terve! munstakin on hauskaa trollata ja katsoa miten anti-applelaiset nykivät kasviksia nenukkiin
sama
Huono 1
Miten se js tagi on saatu sinne ylipäätään?
vv
Tuottavaa työtä tehdään Windowsilla, fauxhawk-graafikot piirtelee Macilla ja opiskelijat kapinoi maailman pahuutta vastaan Linuxilla.
Telepatiaa
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.