Vakoiluohjelmaa levitetään Outlook-päivityksenä
16.10.2009 16:04 Outlook-sähköpostiohjelman konfigurointiin kehottava viesti huijaa vastaanottajia asentamaan tietokoneelleen vakoiluohjelman.
Maailmalla levinnyt niin sanottu Zeus-roskapostikampanja ulottuu nyt suomalaisiinkin sähköpostiosoitteisiin, varoittaa tietoturvaviranomainen Cert-Fi. Roskapostiviesteillä ja siihen liittyvällä verkkosivulla yritetään huijata vastaanottajia lataamaan tietokoneilleen haittaohjelmia.
Kampanja on tavallista taitavampi, sillä se käyttää hyväkseen vastaanottajan verkkotunnusta.
Sähköpostissa kerrotaan, että käyttäjän pitäisi klikata linkkiä, jonka avulla Outlook-sähköpostiohjelma konfiguroidaan uudelleen.
Osassa viestejä käyttäjää pyydetään palvelimen päivityksen vuoksi lataamaan uudet SSL-varmenteet selaimeen. Linkin osoite sisältää harhaanjohtavasti käyttäjän sähköpostiosoitteen verkkotunnuksen, joten linkin perusteella sivu vaikuttaa olevan yrityksen omassa verkossa.
Klikkaamalla linkkiä käyttäjän selain ohjautuu sivulle joka muistuttaa Microsoft Exchange-palvelimen OWA-palvelua (Outlook Web Access). Sivu sisältää linkin Zeus-haittaohjelmatiedostoon.
Myös Zdot-nimellä tunnettu Zeus-haittaohjelma on niin sanottu keylogger-ohjelma, eli se tallentaa tietokoneen näppäinlyönnit. Ohjelma myös välittää tiedot rikollisille, jotka voivat toiminnon avulla käsiinsä esimerkiksi käyttäjän sähköisiin asiointipalveluihin ja yhteisöpalveluihin käyttämiä tunnuksia.
Edellinen isompi Zeus-roskapostikampanja oli kohdistettu amerikkalaisiin. Roskaposti sisälsi tietoa USA:n verovirastosta IRS:stä, jolla käyttäjä yritettiin houkutella klikkaamaan haittaohjelman sisältävää linkkiä.
- Digitodayn tuoreimmat uutiset.
- 10.2. Facebook-kaverin poisto johti kaksoismurhaan
- 10.2. Googlen lompakko hakkeroitiin helposti
- 10.2. Google pystyttää kilpailijaa Dropboxille
- 10.2. Alcatel-Lucent lopettaa työpaikkoja
- 10.2. Pirate Bay uhmaa muistitikulla estoja
- 10.2. Comptel puolittaa osingon
- 10.2. Kodak keskittyy kuvien tulostamiseen
- 10.2. Yle: Piraattiradio häiriköi Turun seudulla
- 10.2. Windows XP:lle harvinaisen vähän korjauksia
- 10.2. Itsemurhatehtaan johtajalta vohkittiin salasana
- 10.2. Googlen ensimmäinen työntekijä lähtee
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 9.2. Uusi iPad tulee maaliskuun alussa?
- 9.2. Siri opiskelee kiinaa ja venäjää
- 9.2. Peliskene poimi presidentin palkinnon
- 9.2. Google: Näytä surfailusi, saat rahaa
- 9.2. Skimmaajat teettivät erikoislaitteita Suomen oloihin
- 9.2. Samsungilta ei julkistuksia Barcelonassa
- 9.2. Ciscon tulos parani reippaasti
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 8.2. Kaksi minuuttia Iron Skyta – Elokuva "täynnä vastoinkäymisiä"
- 9.2. Sadan tonnin sakot kuluttajien harhauttamisesta
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Applen televisio voi saada liikeohjauksen
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 8.2. IPadille haetaan porttikieltoa Kiinaan
- 8.2. Kiinassa tarjolla miljardien eurojen verkkourakat
- 8.2. Nokian potkut uhkaavat tuhatta Salon tehtaalla
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 9.2. Windows 8:n testiversio ilmestyy karkauspäivänä
- 9.2. Apple myy vihdoin iPhone 4S:ää Kiinassa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 8.2. Nokia-pomo: Puhelimet ovat Designed in Finland
- 9.2. Yllättävä ongelma: iPhone 4S ei toimi kiinalaisten sim-kortilla
- 10.2. FBI: Steve Jobsilla oli top-secret -luokitus
- 8.2. Nokian Salon tehdasta on ajettu alas pitkään
- 8.2. Applen televisio voi saada liikeohjauksen
- 10.2. Microsoft keskeytti yllättäen Lumia 900:n varaukset
- 9.2. Microsoft tarjoaa Lumia 800 -kimppua ystävänpäivänä
- 8.2. Nokia julkistaa huippupuhelimen Barcelonassa
- 8.2. Yllätys: Nokia on ylivoimainen web-johtaja
- 9.2. Uusi iPad tulee maaliskuun alussa?
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Googlen lompakko hakkeroitiin helposti 16:26
- Pirate Bay uhmaa muistitikulla estoja 14:02
- Itsemurhatehtaan johtajalta vohkittiin salasana 10:03
- FBI: Steve Jobsilla oli top-secret -luokitus 07:00
- Skimmaajat teettivät erikoislaitteita Suomen oloihin 14:16
- Brittilehti sekaantui sähköpostien vakoiluun 15:46
- Suomalaiset taitavat tietoturvan hopean arvoisesti 21:47
- Tietoturvayhtiöltä yritettiin kiristää lunnasrahoja 13:15
- Lisää
Digiyesterday
Viisi vuotta sitten
Krakkerit töhersivät ydinturvajärjestön nettisivut
11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.
Kolme vuotta sitten
TeliaSonera iski ennätystuloksen
11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.
Taloussanomat
- Koulutettu, ole iloinen huonosta palkastasi 06:01
- SK: Nokia ulkoisti lokakuussa – Accenture jakaa jo eropaketteja 20:59
- Suoraan Wall Streetiltä: "Olen nyt alfauros" 20:24
- Kreikan sopu järkkyi jo: Puoluepomo aikoo äänestää ei 16:22
- Raatoja tulee ravintola-alalla: "Dokaaminen meni muodista" 15:01
- Tämä sana joutui pannaan – Ollila haluaa sen takaisin 15:39
- Erimielisyyksiä osingoista – OP-Pohjola antoi potkut pankkiirilleen 10:07
- USA:ssa luottamus notkahti vielä pelättyäkin enemmän 17:32
- Merkel: Kreikka tarvitsee lisää apua 13:01
- Kreikan poliisi haluaa pidättää EU-virkailijat 17:12
- » Taloussanomat.fi













Kommentit (13)
Yksi pirun iso syy on kalenterisynkkaus. Outlook pieksee Thunderbirdin ja sen Lightning-laajennoksen 100-0 siinä. Syy nyt ei ole yksin Thunderbirdin/Lightningin vaan syytä on myös esim. kännykkävalmistajien softissa, mutta käyttäjälle ei sillä ole merkitystä kenen syy on. Lisäksi Thunderbird käyttää väkisin omaa sisäistä osoitekirjaansa eikä sitä saa käyttämään (muutenkuin pirun hitaasti) käyttöjärjestelmien tarjoamia osoitekirjoja. Henkilökohtaisesti ei kiinnosta pitää osoitekirjoja moneen kertaan yllä.
Niin ja käytän Thunderbirdiä, mutta kadehdin Outlookin käyttäjiä synkkauksen suhteen. Muuten en sitten niin kahdehdikaan.
Kyllähän Thunderbird LDAP-osoitekirjoja tukee ja vieläpä nopeasti toimii.
Kyllähän Thunderbird LDAP-osoitekirjoja tukee ja vieläpä nopeasti toimii.
Ihan ok-vaihtoehto kun ollaan yritysmaailmassa, mutta kuinka moni pistää kotiinsa LDAP-palvelimen pystyyn vain osoitekirjan vuoksi? Menisi kategoriaan "atomipommilla kärpänen hengiltä"... Toki kalenterisynkkaukset sun muut ovat tavallisempia käyttökohteita yrityksissä, mutta koko ajan kasvavassa määrin kyseisiä toimintoja kaipaa myös peruskuluttaja kotonaan. Toivon vain, että Thunderbird alkaa tukemaan natiivisti käyttöjärjestelmien osoitekirjoja ja että puhelinvalmistajat rakentavat integraation Thunderbirdiin.
Aika moni käyttäää Outlookia kotonaan, jolloin siitä päästään hyödyntämään ehkä puolet ominaisuuksista. Tervetuloa laittamaan Thunderbirdisi Microsoftin Exchangeen kiinni ja kokeilemaan mistä ominaisuuksista jäät vaille.
Kotikäytössä kelpaa mikä vaan.
Outlook bugittaa enemmän.