Taloussanomat
Lue uutinen mobiilisivustolla

Haittaohjelmien määrä tuplaantui

Kuva: Niko Jylhä

21.4.2010 09:34 Haittaohjelmien määrä kaksinkertaistui viime vuonna. Tietoturvayhtiö Symantec havaitsi viime vuonna yli 240 miljoonaa uutta haittaohjelmaa.

Symantecin tuore tietoturvaraportti Internet Security Threat Report (pdf) kertoo karua kieltä haittaohjelmien räjähdyksestä. Yhtiö havaitsi viiime vuonna 240 miljoonaa uutta haittaohjelmaa. Se on tuplasti siihen nähden, mitä yhtiö havaitsi vuotta aiemmin.

Symantec synnytti vuonna 2009 lähemmäs kolme miljoonaa uutta haittaohjelmatunnistetta. Tarkka luku 2,895 miljoonaa vastaa 51 prosenttia kaikista Symantecin koskaan luomista tunnisteista.

Uusista haittaohjelmaperheistä ykkösuhka oli Induc-virus. Se ei ehkä ole nimenä tuttu, mutta sen leviämistapa tekee siitä huomionarvoisen. Induc saastuttaa sovelluskehitysohjelmisto Deplhi-asennuksia ja pääsee sitä kautta mukaan valmiisiin ja laillisiin ohjelmistotuotteisiin.

Symantecin raportin mukaan Induc pääsi monessa tapauksessa eri ohjelmistovalmistajien virallisiin tuotteisiin. On mahdollista, että viruksella haluttiin testata haittaohjelmien jakamista tällä tavalla.

Haavoittuvuudet
laskussa

Ohjelmistohaavoittuvuuksia yhtiö löysi vähemmän kuin aikaisemmin. Vuoden 2009 saldo oli 4501 haavoittuvuutta, kun vuonna 2008 niitä dokumentoitiin 5491 kappaletta.

Internet-selaimista Mozilla Firefox tarjosi eniten uutta paikattavaa, 169 haavoittuvuutta. Applen Safari-selaimen aukot puolestaan paikattiin hitaimmin verrattuna muihin Symantecin analysoimiin yleisiin selaimiin.

Kaikista haavoittuvuuksista eniten hyökättiin Windowsin viime syyskuussa paljastuneeseen smb-haavoittuvuuteen.

Yrityksiin isketään
sosiaalisen median avulla

Verkkorikolliseksi on nykyään helppo ryhtyä ilman erityisosaamista, raportti huomioi. Saastuneiden tietokoneiden muodostamia niin sanottuja bottiverkkoja voi esimerkiksi hankkia valmiina käytettäväksi vaikkapa roskapostittamiseen. Suurissa ryhmissä myytävien saastuneiden tietokoneiden kappalehinta liikkui kahden sentin tietämillä.

Yrityksiin kohdistuneet täsmähyökkäykset lisääntyvät nopeasti. Hyökkääjät keräävät internetin sosiaalisista medioista henkilötietoja ja hyödyntävät niitä taivuttelumenetelmissä. Niissä kohteeksi valitulle yrityksen avainhenkilölle uskotellaan yhteydenoton olevan vaaraton, ja yhteydenottaja tekeytyy esimerkiksi luotettavaksi ystäväksi.

Vuonna 2008 ilmestynyt Conficker-mato eli Downadup oli tartuttanut yli 6,5 miljoonaa tietokonetta vuoden 2009 loppuun mennessä. Koneita ei ole käytetty merkittävään rikolliseen toimintaan, mutta sen uhka on jatkuvasti olemassa.

Symantecin havaintojen mukaan 88 prosenttia vuoden 2009 kaikesta sähköpostiliikenteestä oli roskaa.

Moni käyttäjä
unohtaa paikkaukset

Symantec suomii käyttäjiäkin. Tietokoneiden täysi suojaaminen on arviolta entistä vaikeampaa, mutta on myös paljon käyttäjiä, jotka eivät huolehdi edes vanhojen haavoittuvuuksien paikkaamisesta.

Esimerkiksi Microsoftin Internet Explorer -selaimen tiedoston asennuksessa havaittu ja heinäkuussa 2004 paikattu haavoittuvuus oli vuonna 2009 hyvin yleisesti hyökätty.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (9)

Huono 0
"Kaikista haavoittuvuuksista eniten hyökättiin Windowsin viime syyskuussa paljastuneeseen smb-haavoittuvuuteen."

Ja ennenkuin mac ja linux fanit tulevat hehkuttamaan oman järjestelmänsä turvallisuutta niin tehtäköön selväksi, että kun nyt windows kuitenkin on se yleisin käyttöjärjestelmä niin sen takia myös windows haavoittuvuudet ovat yleensä hyökkäysten kohteena.
Eli jos käyttää vanhaa windowsia, uutta Firefoxia tai Delphiä on välinpitämätön/tyhmä ja ansaitseekin tulla "uhriksi"

Olisi voinut mainita Vista/W7 ja IE8 automaattipäivityksillä on käytännössä varmaratkaisu. Pahamaineninen Flash ja PDF ei pääse hiekkalaatikkoa kauemmas myöskään, kuten muissa selaimissa! (chromeen tulossa samanlainen ratkaisu)
mistä niitä viruksia saa??
Olisi voinut mainita Vista/W7 ja IE8 automaattipäivityksillä on käytännössä varmaratkaisu. Pahamaineninen Flash ja PDF ei pääse hiekkalaatikkoa kauemmas myöskään, kuten muissa selaimissa! (chromeen tulossa samanlainen ratkaisu)
Ai niin kuin ei päässyt viime viikolla paikatusta haavoittuvuudesta täysin vapaasti järjestelmään pääkäyttäjän oikeuksilla?

Näin varmaan unta siitäkin - kas, en nähnyt.

Näköjään tällä viikolla löytyi taas IE8:sta uusi XSS ongelma - my my, eihän tämä pitänyt olla mahdollista.
Mjoo
Olisi voinut mainita Vista/W7 ja IE8 automaattipäivityksillä on käytännössä varmaratkaisu. Pahamaineninen Flash ja PDF ei pääse hiekkalaatikkoa kauemmas myöskään, kuten muissa selaimissa! (chromeen tulossa samanlainen ratkaisu)Ai niin kuin ei päässyt viime viikolla paikatusta haavoittuvuudesta täysin vapaasti järjestelmään pääkäyttäjän oikeuksilla? Näin varmaan unta siitäkin - kas, en nähnyt.Näköjään tällä viikolla löytyi taas IE8:sta uusi XSS ongelma - my my, eihän tämä pitänyt olla mahdollista.

Siinähän irvailet eipä ne ole mac tahi linuxsitkaan aukottomia. Eikä millään tapaa turvallisempiakaan jos vain windowsin osaa suojata.
Miinuksista näkee taas ettei windowsista tykätä no mielipide kysymyshän se onkin, mutta kukaan järsissään oleva ihminen ei voi kieltää etteikö se hyvä ja toimiva käyttis ole jos sitä osaa käytää. Sen myöntäminen ei suinkaan tarkoita, että teidän pitäisi tykätä tai itse käyttää sitä, mutta lapselliseksi menee jo tämä turhanpäiväinen "viha".
Miinuksista näkee taas ettei windowsista tykätä no mielipide kysymyshän se onkin, mutta kukaan järsissään oleva ihminen ei voi kieltää etteikö se hyvä ja toimiva käyttis ole jos sitä osaa käytää. Sen myöntäminen ei suinkaan tarkoita, että teidän pitäisi tykätä tai itse käyttää sitä, mutta lapselliseksi menee jo tämä turhanpäiväinen "viha".

Jo 1 Rehellinen ja 12 jotka myöntävät asian, mutta ovat liian jääräpäisiä hyväksymään sitä.
Huono 0
"Symantecin havaintojen mukaan 88 prosenttia vuoden 2009 kaikesta sähköpostiliikenteestä oli roskaa."

Minun omien havaintojeni mukaan 99 prosenttia kaikesta internet-liikenteestä on pornoa.
Mutta sopii siihen yhteen prosenttiinkin, aika paljon täyttä roskaa... ; )
Kalmanmies
Huono 0
Ja ennenkuin mac ja linux fanit tulevat hehkuttamaan oman järjestelmänsä turvallisuutta niin tehtäköön selväksi, että kun nyt windows kuitenkin on se yleisin käyttöjärjestelmä niin sen takia myös windows haavoittuvuudet ovat yleensä hyökkäysten kohteena.

Windowsit on hyökkäysten kohteena koska Windowsia käyttää tyhmimmät ihmiset. Hölmöt jotka ei päivitä viiteen vuoteen ohjelmistojaan tietoturva-aukoista ovat paras maali. Tälläistä typeryyttä ei yleensä muilla käyttöjärjestelmämerkeillä näy.
M-Kar
Huono 0
"Kaikista haavoittuvuuksista eniten hyökättiin Windowsin viime syyskuussa paljastuneeseen smb-haavoittuvuuteen."

Ja ennenkuin mac ja linux fanit tulevat hehkuttamaan oman järjestelmänsä turvallisuutta niin tehtäköön selväksi, että kun nyt windows kuitenkin on se yleisin käyttöjärjestelmä niin sen takia myös windows haavoittuvuudet ovat yleensä hyökkäysten kohteena.

Kuules, jos se Linux on niin turvaton kuin väität niin eiköhän koko internet olisi jatkuvasti jumissa sitten? Ellet ole sattunut huomaamaan niin ehdoton enemmistö suosituista www ja mistä tahansa internet palveluista käyttää nimenomaan Linuxia. Oletko tietoinen tällaisesta asiasta?

Kokonaismäärissä ehkä MS:n surkeat internet server (vista) palvelimet voivat näyttää hyviltä mutta jos aletaan mittamaan käyttäjämääriä, niin kyllä Linux vie voiton noin miljoonakertaisesti... Lyödäänkö vaikkapa vetoa asiasta?
Gentoo 4ever
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Pikavippien velkomista sähköistetään

27.05.2009 Riidattomat velkomisasiat on määrä hoitaa jatkossa sähköisesti, oikeusministeriö linjaa. Näin prosessi helpottuisi ja tuomioistuinten taakka kevenisi. Samalla ulosoton vireilletulo nopeutuisi jonkin verran.

.