Taloussanomat
Lue uutinen mobiilisivustolla

Haittaohjelma juksaa uhrin hymyilemään

Kuva: Martti Kainulainen / Lehtikuva

8.1.2010 15:38 Office-tiedostoja salaava haittaohjelma tekee temppunsa paljastamatta todellisia karvojansa. Rahaa pulittanut uhri saattaa olla jopa tyytyväinen.

Tietoturvayhtiö F-Secure nostaa tarkasteluun troijalaisen nimeltä DatCrypt. Se väittää tietokoneen Microsoft Office -tiedostojen tai esimerkiksi kuvien ja musiikin korruptoituneen. Oikeasti haittaohjelma on vain salannut tiedostot.

Tapahtumien kulku on sellainen, ettei käyttäjä ehkä koskaan huomaa tulleensa huijatuksi. DatCrypt esittää uskottavalta vaikuttavan Windows-kehotuksen. Siinä käyttäjää neuvotaan asentamaan koneelle sovellus, joka korjaa tiedostot.

Asentamisen jälkeen korjaussovellus ilmoittaa, että maksuttomalla versiolla voi hoitaa kuntoon vain yhden tiedoston. Loput voi korjata maksamalla 89,95 dollaria korjaussovelluksen täysversiosta.

Huijauksessa käytetään niin sanotuista ransomware-ohjelmista ja lisäksi myös rogueware-ohjelmista tuttuja piirteitä. Ransomware viittaa tiedostojen pitämiseen panttivankina ja rogueware vääriin kehotuksiin, joilla käyttäjä saadaan ostamaan humpuukia.

F-Securen mukaan ostaja saattaa olla kaiken jälkeen iloinen saatuaan pelastettua tärkeät tiedostonsa näinkin helposti. Halvemmalla olisi tosin päässyt pitämällä ajantasaiset varmuuskopiot tiedostoista.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (21)

Huono 0
Eli tyhmiä sakotetaan, edelleenkään ei mitään uutta auringon alla.
Jaska
F-Rahastus saisi alkaa todistelemaan näitä feikki uutisiaan. Yleensä on kysymys sellaisesta haitasta, jollaista normaalioikeuksin käyttävä EI voi saada koneellensa. Jos joku järjestelmävastaava oikeuksin tahallaan asentaa, ei mikään sovellus ole turvassa.
Turhake
Huono 4
Varmuuskopio ei ole oikea pelastus tähän. Parasta olla päästämättä koko haittaohjelmaa koneelleen.
Varmuusväline
Tuleehan tuo pidemmän päälle halvemmaksi, kuin käyttää 80e vuosimaksun F-Securea.
Beau
Huono 0
En kyllä löytänyt tekstistä mitään sellaista, että uhria olisi juksattu hymyilemään.
ei hymyilytä
Huono 0
Nykymalware toimii useimmiten hienosti ihan normaalioikilla. Esim tämä datcrypt ei tee muuta kuin kryptaa tiedostot ja tekee ihan normaalia IP liikennettä.
Restricted user ei enään suojaa
Backupit ei paljoa auta jos ne ehditään ylikirjoittamaan. Kovin moni ei pidä snapshot arkistoa. Paitsi jos on timemachine tai jokin muu oikeasti hyvä backup ratkaisu.
Huono 0
F-Rahastus saisi alkaa todistelemaan näitä feikki uutisiaan. Yleensä on kysymys sellaisesta haitasta, jollaista normaalioikeuksin käyttävä EI voi saada koneellensa. Jos joku järjestelmävastaava oikeuksin tahallaan asentaa, ei mikään sovellus ole turvassa.

Tota, tuo piti paikkansa ehkä joskus 2002 tai silleen. Nykyään kun Winkkari tulee järkevillä perusasetuksilla niin malware on mukautunut siihen.

Tosiasia kun on se että ei maltsu tarvitse korotettuja oikeuksia tehdäkseen hallaa. Esim käyttäjien tiedostojen läpikäyminen tai selaimeen upottautuminen onnistuu ihan normaaleilla oikilla. Normaalioikilla sen Firefoxin tai Chromen siihen koneeseen asensit alunperinkin.

Toki jos oikeasti tekee hommat jokin hardening oppaan mukaan niin sitten ei malware enään toimi, mutta eipä sitten toimi suuri osa normaaleistakaan ohjelmista.
Näyttää siltä että haittaohjelmat siirtyvät siihen että käyttäjä itse asentaa koneelleen haitakkeen. Mikään "turvaohjelma" ei voi estää jos käyttäjä haluaa haittaohjelman asentaa. Linuxin keskitetty paketinhallintajärjestelmä tuntuu yhä järkevämmältä.
Debian
Yksi haittaohjelma miljoonien joukossa, mutta saatiinpa taas viikottainen F-Secure annos tungettua väkisin "uutisiin".
Hieronymus
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Espanja koululaisten tietokoneilla kriisiä vastaan

27.05.2009 Espanjan koululaiset tulevat saamaan tietokoneen omakseen 5. luokalta alkaen. Se on yksi toimenpide maan parlamentin hyväksymässä "Escuela 2.0"-ohjelmassa, jolla halutaan nostaa maan koulujen tietoteknistä tasoa - ja toimia myös talouskriisiä vastaan.

.