Taloussanomat
Lue uutinen mobiilisivustolla

Kiristäjävirus uhkaa: "12 vuoden vapaunrangastus"

Videotallennus on "ON".
Kuva: Cert-fi

29.6.2012 15:56 Cert-fi tutki yhden uuden version poliisin nimissä leviävästä kiristyshaittaohjelmasta. Tässä tapauksessa silmään pomppaa huono suomi.

Viestintäviraston tietoturvayksikkö Cert-fi varoitti juuri poliisin nimissä tietokoneen lukitsevasta haittaohjelmasta, josta on ilmestynyt uusia versioita. Cert-fi on nyt analysoinut yhden näistä uusista vitsauksista.

Kyseinen ransomware eli kiristyshaittaohjelma tarttui eräällä aikuisviihdesivulla ruutuun ponnahtaneesta mainoksesta. Käytössä oli Firefox-selaimen uusin versio Windows 7:ssä.

– Heikko kohta tässä kyseisessä tapauksessa ei ollutkaan www-selain, vaan koneelle asennettu vanha Java-ajoympäristö. Ponnahdusikkuna käytti ajoympäristön haavoittuvuutta hyväksi, latasi koneelle kiristyshaittaohjelman, käynnisti sen ja lukitsi koneen, Cert-fi kertoo.

Virus estää pääsyn tietokoneen tiedostoihin ja uhkaa käyttäjää poliisin "tietoverkkorikosten tutkinnan yksikön" nimissä. Käyttäjää syytetään muun muassa lapsi- ja eläinpornon levittämisestä.

Teksti vilisee kielivirheitä, siinä varoitetaan esimerkiksi jopa 12 vuoden "vapaunrangastuksesta". Ylimääräisenä tehokeinona on web-kameran käyttäjille ilmestyvä ruutu, joka väittää videokuvan tallennuksen olevan päällä.

Huono suomi on yllättävää, koska jo kuukausia sitten liikkuneet versiot samasta huijauksesta sisälsivät parhaimmillaan ihan sujuvaa suomea.

Onneton kielioppi ei silti tarkoita, että huijaus on vaaraton. Esimerkiksi suomea vasta opettelevat maahanmuuttajat eivät välttämättä huomaa kielellisiä kömmähdyksiä.

Tämäkin ransomware-versio on poistettavissa koneelta ilman pysyvää haittaa. Cert-fi kertoo tiedotteessaan, kuinka se onnistuu.

VerkossaCert-fi:n tiedote
Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (14)

Sivut: 1 2
EdellinenSeuraava

Anonyymi
Windows :) Kuinka te jaksatte säätää tuon sonnan kanssa.
2012 29.6.2012 18:49

Anonyymi
Windows :) Kuinka te jaksatte säätää tuon sonnan kanssa.


Moi olen lukutaidoton, enkä siten ymmärrä kohtaa, jossa mainittiin syynä olleen wanha versio Javasta, eikä Windows. Java oli myös osasyypää OS X:llä riehuneeseen troijalaisepidemiaan, joskin Apple hitaalla paikkauksellaan tehosti haitan leviämistä.
Lukutaidoton 29.6.2012 21:25

Anonyymi
"Huono suomi on yllättävää, koska jo kuukausia sitten liikkuneet versiot samasta huijauksesta sisälsivät parhaimmillaan ihan sujuvaa suomea."

Onkohan tuolla kieliopilla tarkoitus seuloa idiooteista ne kaikkein tyhmimmät. Kuten nigerialaiskirjeet tulevat edelleen "nigeriasta".

Javaa tarvitsen ainakin erästä pankkia varten.
Java päivitys osoitteesta java(piste)com.

Mutta missä kohtaa rikollinen hyötyy tästä pilasta?
idiontti 30.6.2012 6:56

Anonyymi
Windows :) Kuinka te jaksatte säätää tuon sonnan kanssa.

Muistaakseni chrome selain huomautti vanhentuneesta javasta. Onko kellään windows söntaa ja vanha java versio koneessaan. Jolla voisi testata tuon toiminnon pakkovero IE-selaimella.
bottivarmistus 30.6.2012 6:59

Anonyymi
Moi olen lukutaidoton, enkä siten ymmärrä kohtaa, jossa mainittiin syynä olleen wanha versio Javasta, eikä Windows.


Moi olen hieman vajakki enkä ymmärrä että tuo kikkare toimii windowsissa ja virukset voivat aiheuttaa ongelmia windowsissa.
godie 30.6.2012 9:20

Anonyymi
Windows :) Kuinka te jaksatte säätää tuon sonnan kanssa.


Ei se ole Windowsin vika jos joku ääliö menee porkkusivuille ja saa sieltä moskaa koneelle. Kyllä silloin vika on näppiksen ja tuolin selkänojan välissä. Että se siitä säätämisestä.
alan pro 30.6.2012 10:56

Anonyymi
Enempi näiden pedo apple pojujen ongelma kun ties missä verkossa roikkuvat
... 30.6.2012 17:43

Anonyymi
Ei mutta Öppehän SANOI että Windowsille ei ole viruksia...nyyh....ääh....ja ne on kuulemma kaikki menneet linuxiin joka on kuulemm kommunismia...tyrsk....windows on kilpailullista kapitalismia ja virusvapaa....niisk
vuoden 2012 nousija, 1.7.2012 6:39

Anonyymi
Tullako valgosibili kansa?

Sine maksa heti tai mene pois.
iDiootti 1.7.2012 18:09

Anonyymi
Enempi näiden pedo apple pojujen ongelma kun ties missä verkossa roikkuvat

Apple-pojut roikkuvat tiukasti Applen talutusnuorassa.
hirttosilmukassa 2.7.2012 10:37
Sivut: 1 2
EdellinenSeuraava
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti Yöaikaan lähetetyt kommentit päätyvät toimituksen tarkistettavaksi. Kommentit tarkistetaan ja hyväksytään seuraavan päivän aikana. Muina aikoina viestit ovat jälkimoderoinnissa.
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Saksa sai oman teleurkintajupakan

24.05.2008 Euroopan isoin puhelinyhtiö Deutsche Telekom kertoo palkanneensa ulkopuolisen tutkijan selvittämään asiakkaidensa teletunnistetietojen urkintaa vuosina 2005 ja 2006.


Kolme vuotta sitten

Poliisi: Netissä huijattu jää nuolemaan haavojaan

24.05.2010 Poliisi varoittaa suomalaisia nettipetoksista, joihin moni yhä lankeaa. Uhrin ei kannata elätellä toiveita, että hän saa rahansa takaisin.

.