Taloussanomat
Lue uutinen mobiilisivustolla
Zeus-roskapostikampanja tuli Suomeen

Vakoiluohjelmaa levitetään Outlook-päivityksenä

16.10.2009 16:04 Outlook-sähköpostiohjelman konfigurointiin kehottava viesti huijaa vastaanottajia asentamaan tietokoneelleen vakoiluohjelman.

Maailmalla levinnyt niin sanottu Zeus-roskapostikampanja ulottuu nyt suomalaisiinkin sähköpostiosoitteisiin, varoittaa tietoturvaviranomainen Cert-Fi. Roskapostiviesteillä ja siihen liittyvällä verkkosivulla yritetään huijata vastaanottajia lataamaan tietokoneilleen haittaohjelmia.

Kampanja on tavallista taitavampi, sillä se käyttää hyväkseen vastaanottajan verkkotunnusta.

Sähköpostissa kerrotaan, että käyttäjän pitäisi klikata linkkiä, jonka avulla Outlook-sähköpostiohjelma konfiguroidaan uudelleen.

Osassa viestejä käyttäjää pyydetään palvelimen päivityksen vuoksi lataamaan uudet SSL-varmenteet selaimeen. Linkin osoite sisältää harhaanjohtavasti käyttäjän sähköpostiosoitteen verkkotunnuksen, joten linkin perusteella sivu vaikuttaa olevan yrityksen omassa verkossa.

Klikkaamalla linkkiä käyttäjän selain ohjautuu sivulle joka muistuttaa Microsoft Exchange-palvelimen OWA-palvelua (Outlook Web Access). Sivu sisältää linkin Zeus-haittaohjelmatiedostoon.

Myös Zdot-nimellä tunnettu Zeus-haittaohjelma on niin sanottu keylogger-ohjelma, eli se tallentaa tietokoneen näppäinlyönnit. Ohjelma myös välittää tiedot rikollisille, jotka voivat toiminnon avulla käsiinsä esimerkiksi käyttäjän sähköisiin asiointipalveluihin ja yhteisöpalveluihin käyttämiä tunnuksia.

Edellinen isompi Zeus-roskapostikampanja oli kohdistettu amerikkalaisiin. Roskaposti sisälsi tietoa USA:n verovirastosta IRS:stä, jolla käyttäjä yritettiin houkutella klikkaamaan haittaohjelman sisältävää linkkiä.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (13)

Huono 0
Mistä erottaa Outlookin ja viruksen?
Väsynyt
Aika moni käyttää Outlookia. Miksi ihmeessä? Thunderbird on vähärasvainen vaihtoehto.
Avoin vesilintu
Mihin tarvitaan Outlookia? Olen ainakin itse pärjännyt ilman sitä ja sähköpostit ovat tulleet ja menneet.
Turha ohjelma koko Outlook!
Huono 1
Aika moni käyttää Outlookia. Miksi ihmeessä? Thunderbird on vähärasvainen vaihtoehto.

Yksi pirun iso syy on kalenterisynkkaus. Outlook pieksee Thunderbirdin ja sen Lightning-laajennoksen 100-0 siinä. Syy nyt ei ole yksin Thunderbirdin/Lightningin vaan syytä on myös esim. kännykkävalmistajien softissa, mutta käyttäjälle ei sillä ole merkitystä kenen syy on. Lisäksi Thunderbird käyttää väkisin omaa sisäistä osoitekirjaansa eikä sitä saa käyttämään (muutenkuin pirun hitaasti) käyttöjärjestelmien tarjoamia osoitekirjoja. Henkilökohtaisesti ei kiinnosta pitää osoitekirjoja moneen kertaan yllä.

Niin ja käytän Thunderbirdiä, mutta kadehdin Outlookin käyttäjiä synkkauksen suhteen. Muuten en sitten niin kahdehdikaan.
Kalenterisynkkaus
Lisäksi Thunderbird käyttää väkisin omaa sisäistä osoitekirjaansa eikä sitä saa käyttämään (muutenkuin pirun hitaasti) käyttöjärjestelmien tarjoamia osoitekirjoja.

Kyllähän Thunderbird LDAP-osoitekirjoja tukee ja vieläpä nopeasti toimii.
Käyttäjä
Huono 0
Lisäksi Thunderbird käyttää väkisin omaa sisäistä osoitekirjaansa eikä sitä saa käyttämään (muutenkuin pirun hitaasti) käyttöjärjestelmien tarjoamia osoitekirjoja.

Kyllähän Thunderbird LDAP-osoitekirjoja tukee ja vieläpä nopeasti toimii.

Ihan ok-vaihtoehto kun ollaan yritysmaailmassa, mutta kuinka moni pistää kotiinsa LDAP-palvelimen pystyyn vain osoitekirjan vuoksi? Menisi kategoriaan "atomipommilla kärpänen hengiltä"... Toki kalenterisynkkaukset sun muut ovat tavallisempia käyttökohteita yrityksissä, mutta koko ajan kasvavassa määrin kyseisiä toimintoja kaipaa myös peruskuluttaja kotonaan. Toivon vain, että Thunderbird alkaa tukemaan natiivisti käyttöjärjestelmien osoitekirjoja ja että puhelinvalmistajat rakentavat integraation Thunderbirdiin.
Kalenterisynkkaus
Toivon vain, että Thunderbird alkaa tukemaan natiivisti käyttöjärjestelmien osoitekirjoja
Miksi osoitekirjan pitäisi olla käyttöjärjestelmässä?
Pilvee pilvee pilvee
Aika moni käyttää Outlookia. Miksi ihmeessä? Thunderbird on vähärasvainen vaihtoehto.

Aika moni käyttäää Outlookia kotonaan, jolloin siitä päästään hyödyntämään ehkä puolet ominaisuuksista. Tervetuloa laittamaan Thunderbirdisi Microsoftin Exchangeen kiinni ja kokeilemaan mistä ominaisuuksista jäät vaille.

Kotikäytössä kelpaa mikä vaan.
vss
Mistä erottaa Outlookin ja viruksen?

Outlook bugittaa enemmän.
Osmonautti
Outlook on aivan ykkönen!!!
hevijuuseri
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

TeliaSonera iski ennätystuloksen

11.02.2009 Pohjoismainen teleoperaattori TeliaSonera purjehti talouskriisistä huolimatta myötätuulessa loppuvuonna. Liikevaihto kasvoi ja tuloskin parani selvästi edellisvuoden vastaavasta ajasta.

.