Suomea puhuva Mese-pöpö naamioituu bilekuvaksi

Suomea puhuva Mese-pöpö naamioituu bilekuvaksi
Haittaohjelma leviää saastuneiden koneiden Windows Live Messenger -yhteystietojen välityksellä.
Windows Live Messenger -pikaviestimissä leviää suomenkielinen haittaohjelma. Kyseessä on vanha tuttu Backdoor.Win32.SdBot.ebp.
Aleksi Moisio
29.5.2008 13:01
Kommentit 15

Messenger-haittaohjelma houkuttelee käyttäjää avaamaan epämääräisessä osoitteessa sijaitsevan kuvatiedoston. Todellisuudessa kuvatiedoston avaamisen yrittäminen johtaa kuitenkin haittaohjelman asennustiedostoon.

Haittaohjelma houkuttelee suomalaisia käyttäjiä esiintymällä käyttäjän ystävänä.

Houkutteluviesteinä ohjelma käyttää ainakin seuraavia keskustelunaloituksia: "Moi :) ootko tässä? :D", "Onks tää sun kuva ?" ja "Olit aika kännissä :D"

Näillä aloitusrepliikeillä alkaviin keskusteluihin on syytä suhtautua hyvin varauksellisesti.

Haittaohjelman tarjoamien tiedostojen nimet vaihtelevat. Yksi tarjotuista tiedostoista on nimeltään: photo95.JPG-www.msnimages.com.

Haittaohjelman sisältäviä tiedostoja jaellaan useiden eri palvelimien avulla.

Viestintäviraston CERT-FI-yksikön mukaan haittaohjelmaa on jaeltu myös fi-verkkotunnusten alta löytyvissä osoitteissa.

Messengerin lisäksi troijalainen yrittää levittäytyä käyttämällä hyväkseen saastuneen koneen mahdollisesta lähiverkosta löytyviä RealVNC-ohjelmistoja ja niiden aukkoja.

Vanha pöpö
kustomoitiin Suomeen

Messenger-käyttäjien yhteystietojen avulla leviävä haittaohjelma on tiettävästi vuonna 2002 debyyttinsä tehneen Sdbot-troijalaisperheen variaatio Backdoor.Win32.SdBot.ebp.

F-Securen tutkimusjohtaja Mikko Hyppönen ei osaa sanoa onko suomea puhuva troijalainen ulkomaista tekoa.

– On mahdollista, että joku suomalainen virustehtailija kokeilee onneaan, Hyppönen sanoo.

Troijalaisen saastuttamat koneet ovat avoinna hyökkäyksille. Haavoittunut kone on hyökkääjän ohjailtavissa.

Ainakin F-Securen virustorjuntatyökalun tuorein versio tunnistaa troijalaisen uuden version.

(Päivitys: Uutiseen lisätty tietoja.)

Lisää Aiheesta
UutinenPikaviestin kolahti Luukkuun (2.6.2008 13:22)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (15)

Huono 0
jokos tähän touhuun löytyy korjauspatchia jostain? aika lailla levinnyt meinaa.
Huono 2
Siis pitääkö tässä käyttäjän hyväksyä ohjelman asennus vai miten tämä toimii? Uutisesta tämä ei käy ilmi?
Altius
voi että, kyllä on reikäsiä kaikki MS ohjelmat. voi näitä windowsin käyttäjiä..ei voi edes meseä käyttää
joksa
Huono 3
Niin itsellenihän tälläinen taisi tulla. Niin minua nyt kiinnostaisi miten sen saisi pois?
Huono 3
Myös Nortonin uusin päivitys tunnisti heti viruksen... Tuli itse kokeiltua :S
Tyhmyydestä sakotetaan
Huono 2
Niin itsellenihän tälläinen taisi tulla. Niin minua nyt kiinnostaisi miten sen saisi pois?

Joo olisi kyllä mukava tietää :P
Huono 2
Vähän helmi! :D
DVD-rikollinen
Huono 1
Linkkiä klikkaamalla tarjotaan tallennettavaksi tiedostoa, joka on siis uutisenkin mukaisesti .com päätteinen. Tämä tiedosto sitten asentaa koneelle tuon viruksen.
että näin
Huono 2
Vaikka koenkin olevani jollain tasolla hereillä näistä virusasioista ja huijausviesteistä jo työnkin puolesta, täytyy sanoa että tuo mesen viesti vei itseäni ainakin 10-0. F-Secure kyllä plokkasi tuon linkin avaamisen, mutta olin jo kiertämässä sitäkin... Hälytyskellot soivat vasta kun huomasin, että sama viesti tuli yhtäaikaa kahdelta kaverilta.
C64
Huono 1
http://keskustelu.afterdawn.com/thread_view.cfm/667951

täällä ohjeet/ohjelmat. useilla lähtenyt, mutta ei kaikilla.
Sivut: 1 2 Edellinen Seuraava

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949