Taloussanomat
Lue uutinen mobiilisivustolla
Mac OS X valjastettiin piraattikopiolla

Ensimmäinen iBot-verkko paljastui

Kuva: Kuvakaappaus

17.4.2009 09:04 Tietoturvamaailman auringossa paistatelleen Mac-maailman taivaalle on noussut synkkiä pilviä. Symantecin tietoturvatutkijat ovat löytäneet bottiverkon, joka on rakennettu kaapatuista Applen Macintosh-koneista.

Mario Ballano Barcena ja Alfredo Pesoli ovat havainneet, että kaksi erillistä Macin haittaohjelmaversiota pystyy nappaamaan käyttäjän tunnukset ja ottamaan koneen haltuunsa, kirjoittaa ZDnet viitaten Symantecin Virus Bulletin –julkaisuun.

Tutkijoiden mukaan haittaohjelmilla kaapatuista Maceistä on koottu bottiverkko palvelunestohyökkäyksiin.

Haittaohjelmia on ujutettu Applen tietokoneille iWork 09 ja Photoshop CS4 –ohjelmien piraattikopioiden mukana. Ohjelmia on jaeltu vertaisverkoissa. Haittaohjelmien olemassaolo on tunnettu jo tammikuusta saakka, mutta iBot-verkosta ei ole kerrottu aikaisemmin.

Tutkijoiden mukaan haittaohjelmat, OSX.Iservice ja OSX.Iservice.B, käyttävät erilaisia tekniikoita tunkeutuessaan koneisiin. He sanovat, että haittaohjelman koodin kirjoittaja on pyrkinyt tekemään ohjelmasta mahdollisimman joustavan minkä takia uusien varianttien löytyminen ei olisi yllättävää.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (29)

Huono 0
Mut siis, tää bottiverkkohan on tosi hyvä systeemi. Sitähän sen täytyy olla kun siinä on vaan mäkkejä.
iLOL
Ei tämä ole totta, windows hapatusta.

Koneessa jossa on NIIN HYVÄ käyttöliittymä ei voi olla botti verkkoa eikä viruksia.
iLie
kaksi erillistä Macin haittaohjelmaversiota pystyy nappaamaan käyttäjän tunnukset ja ottamaan koneen haltuunsa
Siis JOS lataat ja asennat iWork 09 ja Photoshop CS4-ohjelimen piraattiversioita!!! Tottakai kuka tahansa hölmö voi asentaa koneelleen bottiverkko-ohjelmia, tämä ei vielä tarkoita sitä että Mac-koneita voisi verkosta ulkoapäin ottaa hallintaan, kuten Windoze-koneita matoja käyttäen.

Troijalaisia voi kirjoittaa vaikka käyttöjärjestelmä olisi täydellinen - mutta matojahan Mäkille ei edelleen ole. Se niistä "synkistä pilvistä".
Mikael
Pieni detalji, mutta se on Symantec, ei Symantech.
Sattuuhan noita
iMaailman iParas iBottiverkko!
iNimi
Siis JOS lataat ja asennat iWork 09 ja Photoshop CS4-ohjelimen piraattiversioita!!!

Mistä tiedät, että esim. Safarilla surfaillessa ei pysty saamaan haittaohjelmia koneelleen? Siinä on turva-aukkoja aivan samalla tavalla kuin IE:ssä ja Firefoxissa. Entä muut Mac-ohjelmat. Mail? iTunes? Ne ovat ihmisen tekemiä, joten niissä on turva-aukkoja.

Ainoa syy Macin turvallisuuteen on sen harvinaisuus. Jos käyttäjä on varovainen, niin millä tahansa käyttöjärjestelmällä voi surfailla aivan turvallisesti.
Mac-käyttäjä Suomesta
Siis JOS lataat ja asennat iWork 09 ja Photoshop CS4-ohjelimen piraattiversioita!!! Tottakai kuka tahansa hölmö voi asentaa koneelleen bottiverkko-ohjelmia, tämä ei vielä tarkoita sitä että Mac-koneita voisi verkosta ulkoapäin ottaa hallintaan, kuten Windoze-koneita matoja käyttäen.

Huh, Eikös juuri Macin palomuuria ole arvosteltu toimimattomana sekä se ollut ensimmäinen murtauduttu kone viime vuonna järjestetyssä hakkerointi kilpailussa? En nyt arvostele Maccia saatikka Windowsiakaan huonoksi, ihmettelen vain miten jotkut käyttäjät elävät täysin perusteettomassa turvallisuuden tunteessa. Herätys, tämä oli vain odotettua. Macin käyttäjämäärät nousevat ja niin nousee sen kiinnostus kohteenakin. Mikään alusta ei ole turvallinen niin kauan kuin sillä on nettiyhteys ja/tai käyttäjä.
-
EEEEEEEEIIIIIIIIIIIII!!!!!!??????

EI VOI OLLA TOTTA!!!!

No mut oikeasti en ole yhtään yllättynyt. Nyt alkaa maailmassa olla sen verran paljon myös mäkkejä netissä että niitä kannattaa jo valjastaa nähin hommiin.

Ainoa todellinen ero tietoturvamielessä mäkin ja winukan välillä on ollut se määrä...
Setämies
Taas ilmestyi Bullshitin Puhuja paikalle skriptailemaan miinuksia. Voi voi kun on pojalla niin heikko itsetunto ettei hänen jumalallisesta mäkistään saa esittää totuudenmukaista konstruktiivista kritiikkiä ilman että poika vetää herneet nenään. Ei ole helppoa elää kultin pauloissa.
@Bullshit Detector

Eikun lykkyä vaan elämään...

samaa logiikkaa hyödyntäen voit luopua seuraavista:

- Turvavyön käyttö autossa: Höpö höpö
- Kumin käyttö Afrikan matkalla: Höpö höpö
- Laskuvarjon avaaminen ilmassa: Höpö höpö

jne...
Setämies
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Talouskriisi ajoi verkkoliikenteen yli 25 Gbps:n päivälukeman

10.02.2009 Suomen ip-yhdysliikennepisteen Ficix ry:n kautta välitetty liikenne kasvoi vuonna 2008 noin neljänneksen eli 25 prosenttia. Helmikuun ensimmäisellä viikolla rikottiin 25 Gbps:n rajapyykki päivittäisenä huippuarvona.

.