Troijalainen tekeytyy dhcp-palvelimeksi

Niko Jylhä
Troijalainen tekeytyy dhcp-palvelimeksi
Cert-Fi varoittaa troijalaisesta, joka erehdyttää muita lähiverkon tietokoneita väärille nimipalvelimille ja altistaa näin käyttäjän tietovarkauksille.
Tuomas Linnake
8.12.2008 10:22
Kommentit 7

Symantec on kirjoittanut raportin haittaohjelmasta Flush.M, joka tekeytyy dhcp-palvelimeksi ja jakaa vihamielisiä nimipalveluasetuksia samassa verkossa dhcp-pyyntöjä tekeville tietokoneille.

Dhcp on protokolla, jota käytetään tyypillisesti ip-osoitteen ja muiden asetusten, kuten nimipalvelimen ja oletusyhdyskäytävän, määrittämiseen verkkoon kytkeytyville tietokoneille.

Jos kyseisen haittaohjelman saastuttaman tietokoneen lähettämä dhcp-vastaus tavoittaa kyselyn tehneen tietokoneen ennen verkon varsinaisen dhcp-palvelimen lähettämää vastausta, dhcp-pyynnön suorittanut tietokone päätyy käyttämään nimipalvelimia, jotka voivat esimerkiksi ohjata käyttäjän eri verkkopalveluiden kirjautumistietoja urkkiville www-sivustoille, Cert-Fi selvittää.

Asetukset uusiksi
ilman saastuttamista

Suoraan saastuneen työaseman nimipalvelinasetuksia muuttavia haittaohjelmia on havaittu jo aiemmin, mutta nyt havaittu haittaohjelma saattaa kuitenkin onnistua muuttamaan myös muiden samassa verkossa olevien tietokoneiden nimipalvelinasetuksia ilman että näihin tietokoneisiin on tarttunut haittaohjelmaa.

Vaikkakin mielenkiintoinen, ei Windows-koneisiin iskevä Flush.M ole Symantecin mukaan kummoinenkaan uhka. Riskiluokitus on "erittäin alhainen". Cert-Fi:n tietoon ei ole tullut tapauksia, joissa kyseistä haittaohjelmaa olisi havaittu suomalaisissa verkoissa.

Lisää Aiheesta
UutinenRootkit-mato tunkee Windows-aukkoon (3.11.2008 14:57)
UutinenHouston, meillä on virus (27.8.2008 11:59)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (7)

Huono 0
No kyllä on taas yksi uhka muiden joukossa! Tavan tallaaja ei varmasti huomaa mitään, jos koneelle sattuu pääsemään tuo dhcp-feikkitroija.

Kohta varmaan tulee troija/mato/virus joka tekeytyy työpisteeksi ja kalastelee kaikkea mahdollsita.
imin
Huono 4
Tarpeeksi kun peloitellaan, niin noitten turhien virustorjuntafirmojen myynti saadaan pysymään. Tietämättömät ihmiset maksaa, kun eivät tiedä totuutta.

Olen puhdistellut ihmisten koneita troijalaisista jo pitkään ja kaikilla heillä on ollut jokin virussuoja + palomuuri. Ei ole auttanut mikään virussuojaus.

Itselläni ei ole mitään suojausta, kun niistä on enemmän haittaa kuin hyötyä.
Vulnerable
Huono 0
On sääli että ohjelmisto kehittäjät eivät saa
aikaan vihamielisiä hyökkäyksiä kestävää
koodia, onko voiton maksksimointi viety niin
äärimmilleen ettei loppukäyttäjäohjelmien laatu
täytä vähimmäisvaatimuksia, mitä yleensä kulut-
tajatuotteilta vaaditaan. Kuinka kauan meidän
kuluttajen "talouselämän pelastajien" tulee
tyytyä ohjelmistoihin, joista valmistaja ei kanna
mitään vastuuta, vaan loppukäyttäjä saa vastata
kaikista ohjelman puutteista aiheutuvista kustan-
nuksista ja lisäksi vielä uhkaillaan kaikenlaisilla
sanktioilla jos erehtyy koikeilemaan "roska koodia"
ilman asianmukasista "lisenssiä".

Miksi se kuluttajasuojalaki tehtiin?
antroid
Tarpeeksi kun peloitellaan, niin noitten turhien virustorjuntafirmojen myynti saadaan pysymään. Tietämättömät ihmiset maksaa, kun eivät tiedä totuutta.

Olen puhdistellut ihmisten koneita troijalaisista jo pitkään ja kaikilla heillä on ollut jokin virussuoja + palomuuri. Ei ole auttanut mikään virussuojaus.

Itselläni ei ole mitään suojausta, kun niistä on enemmän haittaa kuin hyötyä.

Tämä on täysin totta. Vielä joskus vuosikymmenen alussa virustorjunta-ohjelmistoista oli ehkä jotain hyötyä, ei enää nykyään. Ne eivät yksinkertaisesti pysty torjumaan niitä hyökkäyksiä (käyttäjän omaa tyhmyyttä vastaan) jotka tietokoneita uhkaavat.

Mutta saahan niillä kivasti oman koneen toimintaa hidastettua, kun virusskanneri saa modernimmankin PC:n helposti matelemaan.
Make
Huono 0
On sääli että ohjelmisto kehittäjät eivät saa
aikaan vihamielisiä hyökkäyksiä kestävää
koodia, onko voiton maksksimointi viety niin
äärimmilleen ettei loppukäyttäjäohjelmien laatu
täytä vähimmäisvaatimuksia, mitä yleensä kulut-
tajatuotteilta vaaditaan. Kuinka kauan meidän
kuluttajen "talouselämän pelastajien" tulee
tyytyä ohjelmistoihin, joista valmistaja ei kanna
mitään vastuuta, vaan loppukäyttäjä saa vastata
kaikista ohjelman puutteista aiheutuvista kustan-
nuksista ja lisäksi vielä uhkaillaan kaikenlaisilla
sanktioilla jos erehtyy koikeilemaan "roska koodia"
ilman asianmukasista "lisenssiä".

Miksi se kuluttajasuojalaki tehtiin?

Onko tämä trolli? Mä ainakin nauroin vedet silmissä.
Lauri
Huono 0
Onhan tuo heppa nähty. Muutti koneiden DNS-määrityksen ties missä sijaitsevalle koneelle. Yhteydet kuitenki toimi hyvin. Olisko ollut vielä testivaiheessa, eikä väärä DNS ohjannut vääriin palvelimiin itse liikennettä.
Olli V
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949