Taloussanomat
Lue uutinen mobiilisivustolla

Haittaohjelma naamioitiin Microsoftin paikkaukseksi

Kuva: Niko Jylhä

27.7.2010 13:55 Windowsin pikakuvakeaukkoon hyökkäävät haittaohjelmat lisääntyvät. F-Secure mainitsee uusimpina tulokkaina muualta tutut vitsaukset nimeltä Sality ja Zeus.

Hyökkäykset Windows-käyttöjärjestelmän edelleen korjaamattomaan pikakuvake- eli lnk-haavoittuvuuteen lisääntyvät. Tietoturvayhtiö F-Secure kertoo uusista haittaohjelmista blogissaan. Entisten uhkien joukkoon liittyivät Sality ja Zeus.

Sality-perhe on ollut hyvin yleinen haittaohjelmien tartuttaja jo pidemmän aikaa. Myös Zeus lukuisine muunnelmineen on kiusannut pitkään.

F-Secure kertoo uusimman Zeusin leviävän roskaposteissa, jotka tekeytyvät Microsoftin paikkaustiedotteeksi. Viestissä varoitetaan uudesta madosta, ja liitteenä on tietoturvapaikkauksen sijaan haittaohjelma.

Zeus on usein hankala torjuttava, mutta F-Secure ei usko tämän Zeusin muunnelman leviävän tehokkaasti. Zeus varastaa uhrin tietoja vakoilemalla näppäimistön painalluksia. Samaa tekee tuore haittaohjelma Chymine, jonka havaittiin iskevän Windows-aukkoon viime viikolla.

Tilanne vielä
hallinnassa?

Heinäkuun puolivälissä havaittuun Windowsin haavoittuvuuteen tunkee myös vanhan Vobfus-perheen uusi versio. Ensimmäisenä pikakuvakkeiden käsittelyongelmaan tarttui kuitenkin Stuxnet-niminen rootkit-ohjelma, joka osaa hyökätä Siemensin tehdasjärjestelmiin.

F-Secure kiteyttää tilanteen hyvät ja huonot puolet.

– Huono uutinen on se, että useat uudet haittaohjelmaperheet yrittävät nyt hyödyntää Microsoftin lnk-haavoittuvuutta. Hyvä uutinen on, että toistaiseksi me ja useat muut virustorjujat tunnistamme uudet hyväksikäyttönäytteet.

Helppo tunnistettavuus johtuu F-Securen mukaan siitä, että uudet haittaohjelmakuormat käyttävät hyväkseen samaa perusluonteista hyväksikäyttömenetelmää kuin aiemmatkin lnk-uhat. Hyväksikäyttömenetelmästä ei ole havaittu uusia versioita.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
Missä viestissä näitä tulee?? Luuleeko Hyppönen tosissaan, että windowsia ylläoidetään sähköpostilla?

Voi mikä vitsi tämä f-kura ja paljonko maksoi tästäkin mainoksesta
MSE
Hauska nähdä että F-Securen mollaajat ovat yhtä pihalla kun aikaisemminkin.

Oletko trolli, vai pelkästään yksinkertainen?

Ei hyppönen luule että Windowsia ylläpidetään sähköpostilla, mutta valitettavasti kaikki käyttäjät eivät ole yhtä perillä asioista ja lankeavat noihin kusetusmaileihin.

Jos joku tekisi vastaavan kamppanjan vaikka Mac tai Ubuntu (tai mikä tahansa linux) käyttäjille, niin kyllä sieltäkin löytyisi porukkaa joka on tarpeeksi pihalla langetakseen ansaan.

Esimerkiksi Bagle email madot liikkuivat salasanasuojatussa ZIP paketissa ja mailissa tuli sitten salasana ja ohjeet kuinka paketin saa auki. Ja silloinkin löytyi porukkaa joka oli tarpeeksi pihalla avatakseen paketin salasanalla ja ajamaan siellä olevan tiedoston.
Huono 2
Jopa peräkylän mummot tajuaa paremmin, kuin Hyppoönen
jep
Jos joku tekisi vastaavan kamppanjan vaikka Mac tai Ubuntu (tai mikä tahansa linux) käyttäjille, niin kyllä sieltäkin löytyisi porukkaa joka on tarpeeksi pihalla langetakseen ansaan.

Windows-käyttäjät kenties, jotka ovat siirtyneet pariksi kuukaudeksi näihin järjestelmiin vaihtaakseen takaisin Windowsiin.
Ammattilaisia on vähemmän kuin tumpeloita
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Talouskriisi kasvattaa uraverkostoja

11.02.2009 Saksan suurimman bisnesammattilaisten uraverkoston Xingin kasvu kiihtyy talouskriisin myötä. Maailmanlaajuisesti sitä suurempi Linkedin halajaa parantaa vaatimattomia asemiaan Saksassa ja on käynnistänyt oman saksankielisen saittinsa.

.