Maailman pahin haittaohjelma paljastui

29.5.2012 07:00 Tietoturvayritykset ovat saaneet käsiinsä vakoiluohjelman, joka erään asiantuntijan mukaan on ehkä kaikkien aikojen pahin hyökkäysohjelma. Flame tai Skywiper -nimillä tunnettu sovellus on ilmeisesti länsimaisen vakoilujärjestön käsialaa.
F-Securen blogissa tietoturva-asiantuntija Mikko Hyppönen kirjoittaa, että massiivinen, monimutkainen haittaohjelma kerää informaatiota ja vakoilee.
Haittaohjelman kehitti todennäköisesti länsimainen tiedustelu- tai sotilasorganisaatio.
Hyppösen mukaan Flamen pahin puoli se, että se on levinnyt jo vuosia.
– Stuxnet, Duqu ja Flame ovat kaikki esimerkkejä tapauksista joissa me – virustorjuntateollisuus – olemme epäonnistuneet. Kaikki nämä levisivät salassa pitkiä aikoja.
Flame on erittäin monipuolinen vakoiluohjelma. Se kerää tietoa saastuneen tietokoneen näppäimistöltä, näytöltä, mikrofonista, kiintolevyltä, verkkoyhteyksistä, langattomasta lähiverkosta, bluetooth-yhteyksistä, usb-liikenteestä ja järjestelmäprosesseista. Se voi siis esimerkiksi kuunnella tietokoneen ympäristön keskusteluja ja tarkkailla lähistöllä olevia bluetooth-laitteita.
– Skywiper on varmasti hienostunein haittaohjelma, jonka olemme tavanneet, sitä voi hyvällä syyllä väittää monimutkaisimmaksi koskaan löydetyksi haittaohjelmaksi, Crysys Lab kirjoittaa raportissaan, johon Wall Street Journal viittaa.
Venäläinen Kaspersky Labs ja unkarilainen Crysys Lab pitävät Flamea valtion tukemana tuotteena.
Flamen tartuttamia tietokoneita on löydetty erityisesti Lähi-idästä. Haittaohjelma on suunnattu tarkasti rajattuun vakoiluun. Sitä levitetään ilmeisesti usb-muistitikulla, josta ohjelman ensimmäinen kuuden megatavun kokoinen moduuli latautuu tietokoneelle.
Ohjelma ottaa internetin kautta yhteyttä useisiin komentopalvelimiin ja tarvittaessa lataa niistä uusia ohjelmamoduuleja. Ohjelman koko paketti on 60 megatavua. Tavallisesti haittaohjelmat on kooltaan korkeintaan muutamia satoja kilotavuja.
Symantecin turvaoperaatioiden johtaja Orla Cox huomauttaa, että Flame kerää valtavan määrän tietoa:
– Tavallisesti tyypillinen hyökkäysohjelma kirjoitetaan keräämään tarkasti rajoitettuja tietoja, koska muuten datamassasta on vaikea löytää haluttuja tietoja. Tämä on kuin vanhanaikaista vakoilua. Kerää kaikki mihin pääset käsiksi ja sitten siivilöi se. Tämä osoittaa, että ohjelman takana on tiedusteluorganisaatio, jolla on resursseja käsitellä tietomassoja.
Kaspersky Labsin Vitaly Kamluk nosti esiin sen kuinka rajattu hyökkäys on. Haittaohjelmasta on tavattu vain 382 tartuntaa, joista 189 Iranissa. Lisäksi ohjelman kohteena ovat yksilöt, eivät organisaatiot.
Crysys Lab arvioi, että se on voinut törmätä viitteisiin tästä haittaohjelmasta Euroopassa jo vuonna 2007 ja tartuntaan Yhdistyneissä Arabiemiirikunnissa 2008. Kaspersky ja Symantec arvelevat vakoiluohjelman käynnistyneen vuonna 2010.
Kamlukin mukaan ohjelman tekstiosat on kirjoitettu erittäin hyvällä englannin kielellä, mutta se ei välttämättä todista mitään ohjelman alkuperästä.
Symantecin Cox arveli, että ohjelma pystyy myös poistamaan itsensä koneelta. Silloin hyökkäyksen kohde ei koskaan edes tiedä, että häntä on vakoiltu.
Kommentit (49)
Anonyymi
Vihdoinkin siis porukka on tajunnut mitä OS X ja iOS ovat, otsikosta päätellen.
Kiukuttaako kun heti se Microsoftin tunkki jumittaa heti aamusta?
Anonyymi
Jos ei ole monopolia, mistä voimme tietää mikä käyttöjärjestelmä on kyseessä?
Anonyymi
Sitten itse asiaan. Mikäs siinä nyt sitten on ettei minkään näköistä globaalia poliittista keskisormen näyttöä ei tästä saa yhdysvaltojen suuntaan? Eihän tässä toki nimeltä mainittu kyseistä maata, mutta eihän tässä nyt ihan kauhea neropatti tarvitse olla että tietää minkä suurvallan tiedustelumatonen tässä on kyseessä.
Jos nyt sitten vaan kuitenkin jatketaan yhdessä sitä Iranin boikotointia, ku ne on niin vihamielisiä muuta maailmaa kohtaan, ei tykkää Israelilaisista (jotka btw on varmaan maailman ahdasmielisin ja rasistisin kansa) ja ei suostu antaan meille muille sitä öljyänsä, eiks je? Perkele kun sapettaa.
Anonyymi
Jutussa ei mainittu käyttöjärjestelmää jota tämä koskaa. PC-mainoksissa ei mainita käyttöjärjestelmää vaikka jokaisen mukana se masketaan.
Jos ei ole monopolia, mistä voimme tietää mikä käyttöjärjestelmä on kyseessä?
Tässä taas yritetään johtaa ihmisiä harhaan luulemaan, että se olisi joku muu, kuin Windows.
Anonyymi
Anonyymi
Anonyymi
Anonyymi
Naurattaa iPoikien kommentit, jotka on kirjoitettu flashbackin ja sen kavereiden täyttämillä koneilla.
Höpö höpö.
Anonyymi
Anonyymi
- Digitodayn tuoreimmat uutiset.
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 16.5. 14 päivää Microsoftin tablettien tähden tuloon
- 16.5. Uusi Firefox vertailee tarkkailee toimintaansa – ja vertaa sitä muihin surffaajiin
- 16.5. Uusi käänne piraattidraamassa – syyttäjä haluaa viedä Pirate Bayn verkko-osoitteet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- 16.5. Takaisku Googlelle: Ehdotetut hakusanat oikeuden hampaisiin
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 16.5. Kuka tekee Androidilla eniten rahaa? Vastaus yllättää
- 16.5. Googlelta uhkavaatimus Microsoftille: Estäkää Youtube-sovelluksenne toiminta!
- 16.5. "Tähän asti en ole ollut huolissani äitini Androidin käytöstä"
- 16.5. Google tuo musiikkipalvelun, luonnollisen kielen hakukoneen
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 16.5. Kuinka Nokian puhelimen nimi pitäisi lausua?
- 09:00 Pentagon hyväksyy nyt vain valtion iPhonet
- 16.5. Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Epäilty PSN-murtaja vältti vankilan konetuholla 13:34
- Pilvi parantaa tietoturvaa? It-päättäjät kahta mieltä 10:09
- Jenkkikyttä Applen armoilla: IPhonen salat eivät aukea 16:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Kiusaaja syytteeseen MySpace-itsemurhasta
19.05.2008 MySpace-kiusaaja saa syytteen teinitytön itsemurhaan johtaneessa tapauksessa. Oikeusoppineiden mukaan tuomio ei ole varma.
Kolme vuotta sitten
Spotify poisti pääsymaksun
19.05.2010 Musiikkipalvelu Spotify ei enää vaadi kutsua nettijukeboksiinsa. Musiikkipalvelu päästää testaajat kokeilemaan ilmaiseksi palveluja määräajaksi.
Taloussanomat
- Näitä vakuuksia ei ole tarkoituskaan käsittää 06:01
- Täältä saat huippuruokaa edullisesti – täältä taas et 06:01
- "EU:n oliiviöljydirektiivi kuin lahjus kriisimaille" 11:03
- Tämä talousennuste on nyt eniten pielessä 15:44
- Opelin kovempi Aatami 06:15
- SK: Ruokakriisi uhkaa jälleen Afrikassa 17:31
- Rolls-Roycen suihkumoottori asennetaan autoon 17:04
- HS: Pääministerit ovat lennelleet veroparatiisikoneilla 09:37
- TS: Valtiolta miljoonien piilotukea elintarvikealalle 16:19
- Lotossa kuusi oikein – 460 miljoonaa euroa käteen 09:58
- » Taloussanomat.fi













