Maailman pahin haittaohjelma paljastui

29.5.2012 07:00 Tietoturvayritykset ovat saaneet käsiinsä vakoiluohjelman, joka erään asiantuntijan mukaan on ehkä kaikkien aikojen pahin hyökkäysohjelma. Flame tai Skywiper -nimillä tunnettu sovellus on ilmeisesti länsimaisen vakoilujärjestön käsialaa.
F-Securen blogissa tietoturva-asiantuntija Mikko Hyppönen kirjoittaa, että massiivinen, monimutkainen haittaohjelma kerää informaatiota ja vakoilee.
Haittaohjelman kehitti todennäköisesti länsimainen tiedustelu- tai sotilasorganisaatio.
Hyppösen mukaan Flamen pahin puoli se, että se on levinnyt jo vuosia.
– Stuxnet, Duqu ja Flame ovat kaikki esimerkkejä tapauksista joissa me – virustorjuntateollisuus – olemme epäonnistuneet. Kaikki nämä levisivät salassa pitkiä aikoja.
Flame on erittäin monipuolinen vakoiluohjelma. Se kerää tietoa saastuneen tietokoneen näppäimistöltä, näytöltä, mikrofonista, kiintolevyltä, verkkoyhteyksistä, langattomasta lähiverkosta, bluetooth-yhteyksistä, usb-liikenteestä ja järjestelmäprosesseista. Se voi siis esimerkiksi kuunnella tietokoneen ympäristön keskusteluja ja tarkkailla lähistöllä olevia bluetooth-laitteita.
– Skywiper on varmasti hienostunein haittaohjelma, jonka olemme tavanneet, sitä voi hyvällä syyllä väittää monimutkaisimmaksi koskaan löydetyksi haittaohjelmaksi, Crysys Lab kirjoittaa raportissaan, johon Wall Street Journal viittaa.
Venäläinen Kaspersky Labs ja unkarilainen Crysys Lab pitävät Flamea valtion tukemana tuotteena.
Flamen tartuttamia tietokoneita on löydetty erityisesti Lähi-idästä. Haittaohjelma on suunnattu tarkasti rajattuun vakoiluun. Sitä levitetään ilmeisesti usb-muistitikulla, josta ohjelman ensimmäinen kuuden megatavun kokoinen moduuli latautuu tietokoneelle.
Ohjelma ottaa internetin kautta yhteyttä useisiin komentopalvelimiin ja tarvittaessa lataa niistä uusia ohjelmamoduuleja. Ohjelman koko paketti on 60 megatavua. Tavallisesti haittaohjelmat on kooltaan korkeintaan muutamia satoja kilotavuja.
Symantecin turvaoperaatioiden johtaja Orla Cox huomauttaa, että Flame kerää valtavan määrän tietoa:
– Tavallisesti tyypillinen hyökkäysohjelma kirjoitetaan keräämään tarkasti rajoitettuja tietoja, koska muuten datamassasta on vaikea löytää haluttuja tietoja. Tämä on kuin vanhanaikaista vakoilua. Kerää kaikki mihin pääset käsiksi ja sitten siivilöi se. Tämä osoittaa, että ohjelman takana on tiedusteluorganisaatio, jolla on resursseja käsitellä tietomassoja.
Kaspersky Labsin Vitaly Kamluk nosti esiin sen kuinka rajattu hyökkäys on. Haittaohjelmasta on tavattu vain 382 tartuntaa, joista 189 Iranissa. Lisäksi ohjelman kohteena ovat yksilöt, eivät organisaatiot.
Crysys Lab arvioi, että se on voinut törmätä viitteisiin tästä haittaohjelmasta Euroopassa jo vuonna 2007 ja tartuntaan Yhdistyneissä Arabiemiirikunnissa 2008. Kaspersky ja Symantec arvelevat vakoiluohjelman käynnistyneen vuonna 2010.
Kamlukin mukaan ohjelman tekstiosat on kirjoitettu erittäin hyvällä englannin kielellä, mutta se ei välttämättä todista mitään ohjelman alkuperästä.
Symantecin Cox arveli, että ohjelma pystyy myös poistamaan itsensä koneelta. Silloin hyökkäyksen kohde ei koskaan edes tiedä, että häntä on vakoiltu.
Kommentit (49)
Anonyymi
Maailman hienostunein haittaohjelma ajaa OCX:iä (Olettaen että kuva liittyy asiaan)
Ihmettelen myös...
Jos kaverit kerran on niin hyviä niin ei kai ne millään Visual Basicillä mitään haittaohjelmia tee ?
Tosin aika yleistä nykyaikana, jolloin yliopistot massatuottaa "ohjelmoijia" jotka eivä osaa muuta kuin Visual Basiciä ja Javaa ja eikä niillä ole hajuakaan perustason konsepteista kuten muistin hallina, tietokoneen rekisterit taikka osoittimet.
Ai niin...
Lisäisin vielä että tuo haittaohejlma on aika läski (60 Megaa Tsiisus).
Jos se olisi toteutettu C:llä niin se olisi korkeintaan vienyt n. 15 Megaa, *maksimissaan" ja jos Assemblyllä niin maximissaan about 6 megaa.
Joten kyllä ne pojat/tytöt tosiaan on tainnut vääntää sen Visual Basicillä
Ihmetyttää kuinka yksikään virustorjunafirma ei ole aikaisemmin huomannut noin pulskaa haittakoodia.
:D
Johtuisiko viruksen sairaalloinen lihavuus siitä että ohjelma on tehty jenkeissä jossain tehottomassa valtion virastossa?
Anonyymi
On menaan sen verran teknisesti lahjatonta porukkaa, etten koskaan palkkaisi omaan kioskiini hommiin.
Anonyymi
Anonyymi
WIndows7 ja Windows8 ovat kuin luotuja piilovakoilulle.
Ihmetteletko miksi Windows 7 on niin raskas ja hyydyttää uusimmankin koneen. Aivan.
Edes turhien komponenttien sammutus ei auta.
Mitäköhän idenksointi tekee kun on niin järkyttävän hidas?
Anonyymi
Anonyymi
En ihan usko että Nintendoissa on Linux.
Anonyymi
Uusimmat Windowsit ovat edes jotain osaavissa käsissä oikein meneväisiä käyttöjärjestelmiä.
Anonyymi
Ja minä kun luulin että maailman pahin haittaohjelma on Windows; syö muistia, kaataa koneen milloin mistäkin syystä ja jumittaa toistuvasti....
Mitähän windows versiota käytät? Ja millä HW:lla? Suurimmat ongelmat windowsissa nykyään taitaa olla heikossa HW:ssa. Minulla on ainakin windowsin eri versiot ovat pyörineet tosi hyvin viimeisen kymmenen vuoden ajalla. Ainoa selkeä ongelma oli heikko tasoinen Epoxin emolevy.
Nyt tätä kirjoitan mini-macillä sitä rantapallon pyöritystä saa tässä katsella ihan riittävästi.
Ai niin, eihän näitä asioita saanutkaan kertoa. Fanaatikot hermostuvat!
- Digitodayn tuoreimmat uutiset.
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 15:09 Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 14:27 Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 14:03 Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 12:23 Planeettojen metsästäjän päivät luetut? Iso vika iski
- 12:17 Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 10:46 Mozilla viheltää aikalisän nettiseurannan estossa
- 10:05 Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 09:40 Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 09:19 Rajoittamaton data – usein lupailtu harvinaisuus
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Uusi MacPeople-kauppa myy "ei oota" heti kättelyssä
20.05.2008 MacPeople avasi maanantaina kolmannen liikkeensä. Kauppa on Helsingin World Trade Centerissä Aleksanterinkadulla Suomen matkatoimiston entisiässä tiloissa. Toisella puolella katua on Nokian lippulaivakauppa.
Kolme vuotta sitten
Openbook paljastaa varomattomat Facebook-päivitykset
20.05.2010 Pian koko maailma tietää, että sinä haukuit tänään pomoasi, työkaverit olivat ilkeitä ja asiakkaat tosi typeriä. Uusi Openbook-verkkosivusto paljastaa aratkin Facebook-statuspäivitykset koko maailmalle. Tirkistely on nyt entistä helpompaa. Katso miten se onnistuu.
Taloussanomat
- Kuinka halvalla kesärenkaat saisi nettikaupasta? 06:01
- Teknohuuma valtasi pörssin: Kurssi +221 % alkuvuonna 16:40
- Reuters: DNA:n myyntivalmistelut etenevät 20:01
- H&M pohtii tuotantoa Etelä-Amerikassa ja Afrikassa 16:48
- MOT: TeliaSoneran hallitus ei tiennyt tarpeeksi Uzbekistan-kaupoista 21:50
- Japanin "supersankari" ei säästele rahamuskeleita 15:46
- Kiina kiristää välejä – Bryssel ja Berliini tukkanuottasilla 17:15
- Mitä ihmettä? Nuorten mielestä yt:t kuuluvat hyvään työelämään 20:25
- Tutkimus: Ruipelot rikkaat miehet kannattavat tulonjakoa 19:21
- Suomalaisyrittäjät valittavat valtion tuen puutetta 18:06
- » Taloussanomat.fi











