Taloussanomat
Lue uutinen mobiilisivustolla

Windowsin kuvakeaukkoon hyökätty ehkä Suomessakin

Stuxnet osaa tunkeutua tehdasjärjestelmiin.
Kuva: Lehtikuva

24.7.2010 09:40 Windowsin pikakuvakeaukkoon iskevä Stuxnet-haittaohjelma on voinut levitä Suomeen. Lisäksi aukkoon tunkee jo muitakin haittaohjelmia maailmalla.

Viestintäviraston tietoturvayksikkö Cert-fi kertoi perjantaina tutkivansa suomalaista Stuxnet-tartuntaepäilyä. Kysymys on haittaohjelmasta, joka tähtää Windows-käyttöjärjestelmän avonaiseen pikakuvakehaavoittuvuuteen.

Cert-fi:n mukaan Stuxnet-haittaohjelmasta on kymmeniä tuhansia havaintoja ympäri maailmaa, ja valtaosa havainnosta on Iranista, Indonesiasta ja Intiasta.

Lisäksi haavoittuvuutta pyritään käyttämään muissakin haittaohjelmissa. Eräs uusi haittaohjelmaperhe esimerkiksi tallentaa näppäimistön painallukset saastuneessa tietokoneessa.

Tuoreet haittaohjelmahavainnot korostavat pelkoa, että Windows-aukko voi saada aikaan uuden helposti leviävän verkkomadon. Uudet uhat eivät ole kuitenkaan arviolta niin hienostuneita kuin Stuxnet, jonka tiedetään levinneen Siemensin teollisuusjärjestelmiin.

Apuja
tarjolla

Microsoft ja Siemens ovat julkaisseet automatisoituja työkaluja Stuxnet-haittaohjelman rajoittamiseksi. Microsoftin Fix It -linkki lataa asennuspaketin, joka poistaa kaikki kuvakkeet käytöstä ja muuttaa ne valkoisen paperiarkin näköisiksi.

Siemens tarjoaa kahta työkalua. Trend Micron tekemä työkalu tarkistaa, onko tietokone Stuxnet-haittaohjelman saastuttama. Simatic-päivitys taas tekee samat rekisterimuutokset kuin Microsoftin työkalu. Siemens kuitenkin varoittaa, että viruksen poistaminen saattaa vaikuttaa tehtaiden toimintaan ennalta arvaamattomalla tavalla.

Ensimmäinen
laatuaan

Siemens tietää toistaiseksi vain yhdestä tapauksesta, jossa erään järjestelmäintegraattorin Simatic WinCC -tietokone saastui. Yksikään tuotantolaitos ei ole tiettävästi vielä saanut tartuntaa.

Stuxnet on Siemensin tietojen mukaan ensimmäinen troijalainen, joka hyökkää yhtiön niin sanottuja scada-tehdasjärjestelmiä (supervisory control and data acquisition) vastaan.

Ennen kuin Microsoftin korjauspäivitys on saatavilla, tietoturvaohjelmien pitäminen ajan tasalla vähentää merkittävästi tartunnan todennäköisyyttä, Cert-fi muistuttaa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (22)

Huono 0
"Lisäksi haavoittuvuutta pyritään käyttämään muissakin haittaohjelmissa. Eräs uusi haittaohjelmaperhe esimerkiksi tallentaa näppäimistön painallukset saastuneessa tietokoneessa."

Ei nämä näppäimistönseuraajat "keyloggerit" aivan uusi haittaohjelmaperhe ole. Kyllä näitä on aiemminkin esiintynyt.
unixsisti
Mitä näillä tiedostokuvakkeilla tekee? Onko tiedostokuvakkeen olemassaolo välttämätön ohjelmiston toimivuudelle?
Onhan näitä tietokoneohjelmia käytelty merkkijonopohjaisena komentoriveiltäkin.
Eihän graafinen käyttöliittymä ole mikään ehdoton välttämättömyys. Turha grafiikka paisuttaa ohjelmia, grafiikka kuuluu sinne missä sitä todella tarvitaan. Emmehän me latinalaista aakkostoa käyttävät kirjoita millään kuvakekielellä. Hieroglyfit, kiinalaiset ja japanilaiset kirjoitusjärjestelmät eivät ole meidän. Latinalaista aakkostoa käyttäville luonnollista olisi käyttää merkkijonopohjaista järjestelmää.
code page latin-1
Eli nyt on löytynyt se YKSI Siemenskone, jossa mahdollisesti tartunta!

Internet Explorer 8 has blocked 1 billion attempts to download malware!
by James Pratt
Huono 1
"Lisäksi haavoittuvuutta pyritään käyttämään muissakin haittaohjelmissa. Eräs uusi haittaohjelmaperhe esimerkiksi tallentaa näppäimistön painallukset saastuneessa tietokoneessa."

Ei nämä näppäimistönseuraajat "keyloggerit" aivan uusi haittaohjelmaperhe ole. Kyllä näitä on aiemminkin esiintynyt.

Nyt meni perhe ja tyyppi sekaisin.
Huono 0
Uutisessa on vain referoitu Cert-fi:tä, joka tunnetusti referoi ja linkittää muita toimijoita "varoituksissaan". Ja mitä erikoista siinä olisi jos Suomestakin olisi havaintoja, tämähän on paikkaamaton Windows-haavoittuvuus. Ei Suomen valtioraja tuo mitään turvaa.
Asiantuntematonta
Huono 2
"Nyt meni perhe ja tyyppi sekaisin."

Olen edelleenkin sitä mieltä, että kaikki haitalliset näppäimistöseuraajat "keyloggerit" mahtuu saman otsikon alle. Eli ne ovat nimensä mukaisia näppäimistön tapahtumia seuraavia ohjelmia.
Toinen otsikko jota käytän on "haittaohjelmat" riippumatta sitten alalajista.
Aivan vapaasti joku toinen saa määritellä omat "perheensä ja tyylinsä". En ole luonut virallista terminologiaa vaan käytän otsikoita käytännön mukaisesti laveasti. Karkea luokitus on: 1)hyötyohjelmat 2)haittaohjelmat.
unixsisti (2)
Huono 1
Pikkulintu kertoi että Atrian sianliha tehdas sai tartunnan. Nyt se tuottaa pelkkää spämmiä.
LOL (jos et tajunnut katso wikipedia / spam)
Faktana sanon, että OSX:ssä ei voi näppäimistöä kuunnella ja vaikka voisikin niin liikenne on kryptatty niin vahvasti ettei kuuntelusta mitään hyötyä olisi ja vaikkei olisi kryptattukkaan niin mitään siitä ei irti saisi ja vaikka saisikin niin silti OSX on paras.
Incoming Missile (tm)
"Eräs uusi haittaohjelmaperhe esimerkiksi tallentaa näppäimistön painallukset saastuneessa tietokoneessa."

Kyllä näitä näppäimistö tapahtumien "kaappaajia" on aiemminkin ollut, ei tämä mikään uusi ilmiö ole. Olen tälläinen "vanha" tietokonepappa (ylittänyt 60. vuoden iän) ja näitä näppäimistökaappareita oli jo DOS aikakaudella 1990-luvun alkupuoliskolla. Kaikissa Windowseissa on DOS tai jokin "dos-tila" joten kyllä tämäkin virhe(vika) vaikuttaa aivan alkuperäiseltä. Myös unixmaailmassa tunnettiin muutama näppäimistökaappari, ehkä aikaa on jo kulunut liiaksi etteivät nämä v. 2010 nuoret analyytikot ja muut käyttäjät edes tiedä ko. asiasta mitään tai ei muista mitään muutenkaan. Ei todellakaan voi puhua uudesta asiasta. Kyllä nämä muutamat virheet ovat ihan sieltä alkuajoilta periytyviä. Noita näppäimistökaappareita oli internetin alkuajoilla helposti saatavissa kunhan osasi etsiä oikeasta paikasta ja tiesi ohjelmapaketin nimen. Tietokone alaa rasittaa varsin lyhyt muistettava historia. Ja vanhat alan kokemusta omaavat konkarit liian helposti työnnetään syrjään. Kyllä meillä monilla vielä muisti ja järki pelaa.
vanha pappa ei vielä ole fossiili
"Faktana sanon, että OSX:ssä ei voi näppäimistöä kuunnella .."

Uskossa on hyvä elää. Kyllä "mäccin" käyttäjätkin selväkielistä näppäimistöä käyttää. A = A, 1 = 1 näppäin kun käyttäjä (ihminen) sitä näppäsee, ethän muuten edes tietäisi mitä näppäilet. Se kryptaus tulee vasta näppäyksen jälkeen ja kyllä se ihmisen suorittama näppäys voidaan "lukea" kryptauksesta välittämättä koska näppäimistöt ovat standardisoituja, meillä on latin-1 näppäimistö (suomi-ruotsi). Näppäimistöhän suorittaa "scan-koodin" kun näppäin menee alas ja nousee ylös, tämä scankoodi pysyy aivan samana riippumatta näppäimistön kielestä. Tämä scankoodi luetaan "koodisivun" (code page) ja näppäimistöasetuksen (keyboard) mukaan ja kryptataan lukemisen jälkeen. Mäcciäkin saa monenkielisenä. Kyllä ne näppäimistön selväkieliset merkitykset näkyy ihan ihmisen silmissä siinä näppäimistössä. Näppäimistöä ei olla ihmissilmiltä kryptattu ja tämä näppäintapahtuma mitä ihminen suorittaa voidaan lukea. Kryptaus tuo vain tähän vaikeuttavan tekijän mutta ei estettä.
tiedät mitä näppäintä painat
Sivut: 1 2 3 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Haittaohjelmat harppasivat elokuussa

09.09.2005 Havainnot haittaohjelmista kaksinkertaistuivat elokuussa verrattiinpa niitä sitten heinäkuun tai viime vuoden elokuun tilastoihin, kertoo tietoturvaaja Trend Micron elokuun virusraportti.


Kolme vuotta sitten

IPhone nähdään uhkana Palmille ja Motorolalle

09.09.2007 Applen iPhone-kännykän hinnaleikkausten väitetään uhkaavan eniten Palmin ja Motorolan älypuhelinmyyntiä. Uutistoimisto Reutersin haastattelemat analyytikot eivät usko iPhonesta olevan Nokian haastajaksi.

.