Haittaohjelmaa jaettiin suomalaislehden sivuilla

Niko Jylhä
Haittaohjelmaa jaettiin suomalaislehden sivuilla
Suomessa on vahvistettu tapaus, jossa haittaohjelmia on jaettu www-sivustolla olleen mainoksen välityksellä.
Tuomas Linnake
6.7.2009 09:19
Kommentit 13

Viestintäviraston Cert-Fi-yksikkö kertoo tuoreessa huhti–kesäkuun katsauksessaan tapauksesta, jossa suomalaisen lehden internet-keskustelupalstalla olleen mainoskehyksen kautta saattoi saada koneelleen haittaohjelman.

Haitta­ohjelma ei Cert-Fi:n mukaan latautunut jokaisella mainoksen näyttökerralla, vaan sitä jaettiin satunnaisesti, jotta asian selvittäminen olisi ollut vaikeampaa.

Ulkoistetun mainossisällön mukana voi muuten turvalliselle sivustolle tulla myös haitallista sisältöä. Sivustojen ylläpitäjät kun eivät yleensä voi suoraan vaikuttaa mainosten sisältöön. Toistaiseksi tämä "malvertising"-ilmiö on kuitenkin ollut harvinainen suomalaisilla sivustoilla.

Confickerilla lähetettiin
roskapostia

Cert-Fi nostaa katsauksessaan esille myös joulukuussa liikkeelle lasketun Conficker/Downadup-verkkomadon. Yksikön tietoon tulee päivittäin tietoja tartunnan saaneista tietokoneista.

Pitkään on ihmetelty, mitä madon tekijät aikovat tehdä saastuneiden tietokoneiden armeijallaan. Toisen vuosineljänneksen aikana kuitenkin nähtiin ensimmäisiä merkkejä koneiden käyttämisestä hyväksi rikollisessa toiminnassa.

Verkkomadon luoman vertaisverkon välityksellä koneisiin ladattiin haitta­ohjelma, jota käytettiin roskapostikampanjan toteuttamiseen. Vielä tuntemattomasta syystä ohjelma kuitenkin oli ohjelmoitu tuhoutumaan kuukauden päästä asennuksesta.

Tapaus on jäänyt yksittäiseksi eikä Conficker-tartunnan saaneita koneita ole muuten käytetty järjestelmällisesti rikolliseen toimintaan.

Cert-Fi lähetti toisen vuosineljänneksen aikana käyttäjille 22 000 Conficker-verkkomatoon liittyvää ilmoitusta. Suomalaisissa verkoissa verkkomadon saastuttamia koneita on havaittu noin 5 300 eri ip-osoitteesta. Ensimmäisellä neljänneksellä lähetettiin vastaavasti noin 14 000 ilmoitusta, jotka koskivat 3 600 eri osoitetta.

Eracea
sivutaan

Katsauksessa huomioidaan myös ilmeisesti ensi kertaa Cert-Fi:n toimesta Eracen ilmoittama haavoittuvuus, jota voidaan käyttää joidenkin älypuhelinten kaappaamiseen asetustekstiviestillä.

Tietoturvayksikkö kertoo lisäksi avustaneensa ulkomaisia viranomaisia selvittämään aivan toista tapausta, johon liittyi pankkitietoja varastava haittaohjelma. Ohjelmaa levitettiin latvialaisen palveluntarjoajan verkko-osoitteiden kautta.

Ilmeni, että samaa verkkoa käytettiin useiden eri haittaohjelmien jakelualustana. Cert-Fi otti yhteyttä latvialaiseen Cert-ryhmään ja palveluntarjoajan verkko-operaattoriin. Selvisi, että kyseisestä palveluntarjoajasta oli tehty lukuisia ilmoituksia, jonka seurauksena sen verkkoyhteydet katkaistiin.

Phishingille stoppi
nykyistä nopeammin

Tulevaisuutta tutkaillen Cert-Fi löytää kansainvälisistä yhteistyöelimistä merkkejä siitä, että halu löytää ratkaisuja roskapostiongelmaan on lisääntymässä. Yhteisesti sovitut menetelmät väärinkäytöksiin puuttumiseksi ovat kuitenkin vielä kehittymättömiä.

Internetin osoite- ja verkko­tunnushallintoa koordinoiva Icann sekä tietojen varastelutoiminnan torjumiseen keskittyvä APWG (Anti-phishing Working Group) ovat terävöittämässä toimintaansa.

APWG on käynnistämässä hanketta, jossa phishing-toimintaan käytettävät, virheellisillä tiedoilla rekisteröidyt verkkotunnukset saataisiin suljettua jo muutaman tunnin kuluessa huijausten havaitsemisesta ja raportoinnista. Icann on taasen tarkentamassa verkkotunnusten rekisteröintipalvelujen tarjoajien valvontaa ja ohjeistusta.

Molemmat tahot korostavat tarvetta tiiviiseen yhteistyöhön erityisesti Cert-Fi:n kaltaisten kansallisten Cert-yksiköiden kanssa.

Lisää Aiheesta
UutinenTulosta-nappi teki tepposet (14.7.2009 16:33)
UutinenTutkija hoksasi sms-aukon iPhonesta (2.7.2009 16:55)
UutinenF-Secure odottaa Obamalta paljon (26.6.2009 12:00)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (13)

Huono 0
Ja nyt mielestäni vähintäänkin reilua uhreja kohtaan olisi julkistaa palvelun osoite aisanomaiset saavat tiedon asiasta.
K
Mikä on tämän jutun uutisarvo? Turha on tällaista kertoa, jos ei kerrota mistä lehdestä on kyse. Juttu ei auta ketään, ei informoi tarpeeksi.
Nollainfon vastustaja
Huono 7
Nollainfon vastustaja, Aamen, veliseni, AAMEN!
Huono 6
Tuli kyllä muuten vastaan kyseinen haittaohjelma ja sekunneissa Avira poisti koko roskan
Vaari
Huono 1
Addsit aina blokattuna, mailma pelastuu ja kone ei hyydy sairaan yrittäjän yritykseen lykätä kokomailman mainokset kepuli(osuva sana) konsteilla konelleni.

Tosi reilua kun ei kerrota edes miten nuo haittaohjelmat voi itse löytää koneelta.

Tuo isompi koneiden kaappaus on jonkin roistovaltion verkosodan käynnin kehittelyä. Siksi sitä on käytetty epätavallisesti. Putinin natshi nuoret asialla?
Aatu Ivanovitz
Huono 4
Eipä noita mainoksia ole jaksanut katsoa vuosikausiin. Chromeen proxy tai vaihto Iron. IE ssä adblock AINA päällä.
Private pc
Huono 0
Itselläni Aviran WebGuard esti hiljattain pääsyn mbnetin sivustolle.. ei estä enää.
teme
Huono 0
Eihän Digitoday sitä paljasta..
DigiDownadup..
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949