Taloussanomat

Uusi haittaohjelma löytyi – iskee sekä Windowsiin että Linuxiin

Kuva: Henrik Kärkkäinen

4.2.2016 12:29 Uusi haittaohjelma toimii yhtä katalasti sekä Windowsissa että Linuxissa, tietoturvayhtiö Kaspersky Lab kertoo.

Kaspersky havaitsi uuden haittaohjelmaperheen, jota se kutsuu nimellä Mokes. Sille on ominaista toimiminen Windowsin lisäksi Linuxissa, joka on sitkeän käsityksen mukaan suojassa haittaohjelmilta.

Haittaohjelma tekee tietokoneeseen takaoven vakoilua varten ja kykenee nappaamaan Linuxissa näppäinten painalluksia, ruutukaappauksia ja ääntä. Mutta tässä versiossa sekä näppäinten että äänen tallennus oli jätetty pois päältä.

Rikolliset jättivät haittaohjelmatiedoston täysin avoimeksi ulkopuoliselle analysoinnille. Windows-versiossa on vielä ylimääräinen yllätys. Tiedoston nimessä sanotaan ihan suoraan, että kyseessä on botti, eli haittaohjelmatyyppi, joka mahdollistaa tietokoneen komentamisen etäältä.

Haittaohjelman Windows-versiossa näppäinten tallennus on päällä. Kaspersky havaitsi lisäksi uuden version, jossa myös ääntä todella tallennetaan. Windows-versiota on vielä koristeltu pätevällä allekirjoituksella, jonka on tarkoitus huijata käyttöjärjestelmä luottamaan ohjelmistoon.

Haittaohjelman havaitsi ensimmäisenä tietoturvayhtiö Dr.Web tammikuussa. Silloin haitasta oli olemassa vasta Linux-versio, mikä on erikoista. Rikolliset siis kaikesta päätellen halusivat hyökätä ensin Linuxin kimppuun, minkä pitäisi soittaa joitakin hälytyskelloja käyttäjien keskuudessa.

Kaspersky pitää mahdollisena, että haittaohjelmasta nähdään myöhemmin myös Mac-tietokoneissa toimiva versio.

Jutun kirjoitti: Digitoday

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (55)

Sivut: 1 2 3 4 5 6
EdellinenSeuraava

Anonyymi
Linuxiin ei kuunaan päivänä iske virukset, ne on vain Windowsiin.
T. Mikko Linux propellihattu
Anonyymi: MikkoPropellihattu 4.2.2016 12:44

Anonyymi
Tjaa. Siellä joku propelipää hieman testailee koodaus taitojaan.

Linux käyttäjänä en vielä ole huolissani, koska järjestelmään tehtävät muutokset vaatii korotetut (järjestelmänvalvoja) oikeudet jota ei esim. nettiselaimella ole.

3-4 vuotta sitten jouduin kotikansiosta pyyhkimään firefox kansion roskiin, kun FalseBookista tuli joku satiainen ja sekoitti Firefoxin. Satiainen muutti oletus kotivun, jota ei voinut vaihtaa takaisin alkuperäiseen. Se on ainut kerta kun jouduin Firefoxin asentamaan uudelleen.
Anonyymi: ArvaaTyöpöytä 4.2.2016 13:02

Anonyymi
Linuxia ei kuunaan päivään tarvi päivittää, koska virukset ei iske, tämä on vain Microsoft tuotteiden ongelma.
Anonyymi: MikkoPropellihattu 4.2.2016 13:05

Anonyymi
Unohtui varmaan mainita että ensin pitää ladata tuo linux-versio ja antaa sille ajo-oikeudet (sekä hakemistolle) jotta saisi sen pyörimään edes käyttäjän oikeuksilla.
Anonyymi: eieijaei 4.2.2016 13:10

Rekisteröitynyt käyttäjä
Linuxiin ei kuunaan päivänä iske virukset, ne on vain Windowsiin.
T. Mikko Linux propellihattu

Tietenkään ei iske virukset Linuxiin. Linux kun on kerneli. Virukset ovat käyttöjärjestelmien riesa. Kerneli on itse asiassa se, joka mahdollistaa kaikkien ohjelmien toiminnan; myös haittaohjelmien. Kerneleitä toisaalta vaivaa tietyt haavoittuvuudet.
Rekisteröitynyt käyttäjä: Faktamies 4.2.2016 13:41

Anonyymi
Linux kernel on se koko käyttis. :D

Linux ei ole mikään mikrokerneli edelleenkään!
Anonyymi: Juurikas 4.2.2016 14:07

Anonyymi
Linuxiin ei kuunaan päivänä iske virukset, ne on vain Windowsiin.
T. Mikko Linux propellihattu
Tietenkään ei iske virukset Linuxiin. Linux kun on kerneli. Virukset ovat käyttöjärjestelmien riesa. Kerneli on itse asiassa se, joka mahdollistaa kaikkien ohjelmien toiminnan; myös haittaohjelmien. Kerneleitä toisaalta vaivaa tietyt haavoittuvuudet.


Niin vielä....
Anonyymi: MinttiMaistuu 4.2.2016 14:13

Anonyymi
Pahimpia linuxissa pyöriviä haittaohjelmia on Android.
Anonyymi: googleman 4.2.2016 14:30

Anonyymi
Kertokaahan myös miten tämä tarttuu?
Mitä pitää varoa, jotta tätä virusta ei saa?
Anonyymi: LisääFaktaaJuttuun 4.2.2016 14:39

Anonyymi
Ei iske Linuxiin ellei käyttäjä itse lataa ensinnä tiedostoa, antaen sille sekä kansiolle ajo-oikeudet käskyllä chmod a+x, ja vielä sitten korota oikeuksia koska järjestelmää pitäisi muokata...

Windows ja Linux-jakelut toimivat tyystin eri tavalla lähtökohtaisesti ja näihin artikkeleihin on näitä aivan typerä niputtaa.
Anonyymi: FUDtaasasiana 4.2.2016 14:51
Sivut: 1 2 3 4 5 6
EdellinenSeuraava
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit.
Lue koko keskusteluetiketti
Varaa oma nimimerkkisi Taloussanomien uutiskommentointiin rekisteröitymällä käyttäjäksi tai kirjaudu sisään.

Rekisteröityminen ja nimimerkin varaus eivät ole pakollisia.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.
Olet kirjautunut sisään, muttet ole vielä valinnut omaa, muille käyttäjille näkyvää nimimerkkiäsi. Varaa nimimerkki omaksesi kirjoittamalla se nimimerkki-kenttään.

Varauksen jälkeen muut eivät voi käyttää nimimerkkiäsi ja se näkyy automaattisesti kaikissa kirjoittamissasi viesteissä.

Huomioithan, ettei nimimerkkiä ei voi muuttaa jälkikäteen.

Nimimerkissä saa käyttää ainoastaan kirjaimia ja numeroita. Sen minimimitta on viisi merkkiä ja maksimi kaksikymmentä merkkiä.

Uusimmat uutiset

Digiyesterday

2011

Viisi vuotta sitten

Tietoturvaajat saavat potkut

27.09.2011 Tietoturvayhtiö Tectia irtisanoo seitsemän työntekijää, potkut jäävät pelättyä pienemmiksi.


2013

Kolme vuotta sitten

Blackberry perui tulospuhelun, jähmetti Blackberry Messengerin ilmaisjakelun

27.09.2013 Kanadalainen älypuhelinvalmistaja Blackberry julkistaa karmeat tuloslukunsa tänään, mutta on perunut tulosjulkistuksen yhteydessä luvatun konferenssipuhelun. Myös yhtiön aloittama viestijärjestelmän avaaminen iOS- ja Android-laitteille on edelleen keskeytetty.

.