Vaikea vihulainen kiusaa yhä suomalaisia tietokoneita (It-viikko)

Vaikea vihulainen kiusaa yhä suomalaisia tietokoneita

Vaikea vihulainen kiusaa yhä suomalaisia tietokoneita
Vaikea ja teknisesti hienostunut Mebroot-haittaohjelma pysyy suomalaisten tietokoneiden kiusana, Cert-Fi kertoo. Yksikkö saa tartunnoista satoja ilmoituksia kuukausittain.
Tuomas Linnake
Tuomas Linnake
8.7.2009 09:04
Kommentit 40

Mebroot havaittiin alun perin vuoden 2007 lopussa ja kerran tartuttuaan se on sitkeästi koneella. Mebroot nimittäin tarttuu koneen kiintolevyjen käynnistys- eli mbr-lohkoon käynnistyäkseen ennen käyttöjärjestelmää ja virustorjuntaohjelmistoja, jotta nämä eivät havaitsisi sitä.

F-Secure on aikaisemmin korostanut Mebrootin todistavan rikollisten omaavan merkittäviä voimavaroja ja paljon ammattitaitoa. Vuosi sitten yhtiö katsoi, että kyseessä lienee "kaikista vaivihkaisin koskaan tuotettu haittaohjelma".

Mebroot asentaa koneelle käyttäjän tietoja varastavan nimillä Torpig, Anserin ja Sinowal tunnetun haittaohjelman, joka lähettää tiedot eteenpäin bottiverkon lokipalvelimille. Mebrootin avulla synnytetyn bottiverkon tehokkuus rikollisten rahasampona on todistettu hiljattaisessa tutkimuksessa.

Windows-
ongelma

Mebroot hyödyntää Windowsin ominaisuutta, jolla kiintolevyjen käynnistyslohkoihin voidaan kirjoittaa käyttöjärjestelmän toimintoja käyttäen. Uudemmissa Windowseissa, esimerkiksi Vistassa, tällainen kirjoittaminen on estetty uac-toiminnolla.

F-Securella on tarjota käynnistysromppu (zip-tiedosto) Mebrootista eroon pääsemiseksi. Myös Symantec tarjoaa ohjeita tartuntaa epäileville.

Lisää Aiheesta
UutinenNettikonnat innostuivat Twitteristä (6.7.2009 11:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (40)

Huono 0
Kertokaas minulle viisaammat: Miksi käyttöjärjestelmällä tarvitsee olla mbr:ään mitään oikeuksia käyttiksen asennuksen jälkeen?
Samppa
Huono 2
Toinen joka kiusaa monia on Vundo, joka vaatii myös siltä harrastajasukulaiselta merkittäviä panostuksia puhelimessa sukulaisten soitellessa että virustorjunta huutaa jostain Vundosta, eikä kyseinen softa, olipa se sitten F-Securen, Symantecin tai ilmainen rompe, osaa sitä poistaa.

On erinäiset tunnit vietetty langan päässä neuvoen HJT-logien lukemista ja käytelty jos kuinka monen valmistajan malware removal tooleja.

Sanoisinkin, että kyllä Vundo on se kaikkein kiukkuisin poistettava tällä hetkellä, josta käyttäjä saa itse tiedon että loinen on koneella.
Väsynyt sukulais-IT-tuki
Sanoisinkin, että kyllä Vundo on se kaikkein kiukkuisin poistettava tällä hetkellä, josta käyttäjä saa itse tiedon että loinen on koneella.

En ole viiteen vuoteen asentanut / suositellut kenellekkään sukululaiselle mitään muuta kun MAC:ia (=varakkaille) ja Linux:n puolelta OpenSusea (=piheille). Mikrotuki on käytänössä loppununut. Vielä Windows XP:n aikoihin noita koneita sai vähintää puolen vuoden välein elvytellä.

Suosittelen kaikille "väsyseille" sukululaist IT- tukijoille tätä ratkaisua
Ei enää IT- tukea
Huono 5
Don't taze Me bro! ot
Reza T.
Sanoisinkin, että kyllä Vundo on se kaikkein kiukkuisin poistettava tällä hetkellä, josta käyttäjä saa itse tiedon että loinen on koneella.

En ole viiteen vuoteen asentanut / suositellut kenellekkään sukululaiselle mitään muuta kun MAC:ia (=varakkaille) ja Linux:n puolelta OpenSusea (=piheille). Mikrotuki on käytänössä loppununut. Vielä Windows XP:n aikoihin noita koneita sai vähintää puolen vuoden välein elvytellä.

Suosittelen kaikille "väsyseille" sukululaist IT- tukijoille tätä ratkaisua

Samalla olet suositellut luopumista yleisistä hyödyllisistä ohjelmista, koska ne eivät toimi mäkissä.

En nyt ryhdy niitä nyt luettelemaan koska jokaisella on omat toiveet.

Kiva on lähetellä mäkin tiedostoja kavereille kun ne eivät aukea tai kun perheen piltti kysyy marketissa että ostetaan uusi peli - johon voi turvallisesti vastata että - ei se toimi meidän mäkissä.

Tuo "ei se toimi meidän mäkissä" kannattaa opetella huolella, koska sitä joutuu sitten urakalla hokemaan. Varsinkin siinä vaiheessa kun hakee töitä ja kysytään osaako käyttää sitä ja tai sitä windows ohjelmaa niin voi rinta rottingilla sanoa että en ole käyttänyt windows ohjelmia x -vuoteen - johon työnantaja voi sitten todeta että tarvitsemme tähän hommaan henkilön joka osaa käyttää windows alustaa ja ohjelmia - eikä meillä ole aikaa kouluttaa mäk henkilöä tähän hommaan - joten otamme henkilön jolle on windows tuttu juttu.
Todellisuus on tämä
suomalaisia tietokoneita

Tarkoitat kai suomalaisia Windows-tietokoneita?
Mikko
Olin tuossa pari kuukautta sitten excursiolla F-Securella. Vaikka Ubuntua käytänkin, eikä moiselle softalle ole tarvetta, täytyy kyllä sanoa, et Hyppönen osaa puhua ja se äijä on todella rahansa ansainnut! Hatun nosto

Mebroot:sta Hyppönen puhui jopa innostuneen kunnioittavasti(?) sen tekijöitä kohtaan. On kuulemma innovatiivisin ja parhaiten toteutettu virus ikinä. Sehän lähettää bottiverkon hallitsijoille jopa bugiraportteja, jos sen päällä pyörivä windows kaatuu! :D

Sen verran tuli aivopesua ja pelottelua, et vaikka ubuntukin joskus vituttaa, en enää ikinä esim. maksa laskuja windows-koneella :D
Sen puolentoista tunnin esityksen jälkeen huonolla torjunnalla varustetuista windows-koneista tuli minun silmissäni yhtä fikuja kuin "miljardi euroa läpinäkyvässä muovipussissa kantava alaston pikkutyttö moskovan sivukujalla".

Saakelin Hyppönen. Olin joskus onnellisen itsevarma virusturvaton tietotekniikan teekkari :P "Kyllä alan mies virukset/hyökkäykset huomaa ilman torjuntaakin..".
Suurin syy pysytellä Ubuntussa :)
Tuo "ei se toimi meidän mäkissä" kannattaa opetella huolella, koska sitä joutuu sitten urakalla hokemaan. Varsinkin siinä vaiheessa kun hakee töitä ja kysytään osaako käyttää sitä ja tai sitä windows ohjelmaa niin voi rinta rottingilla sanoa että en ole käyttänyt windows ohjelmia x -vuoteen

Windows-peeloja nyt löytyy joka kiven alta. Mutta MAC/Unix/Linux säätäjiä on vähemmän työmarkkinoilla tarjolla, jotka eivät yleensä edes hae mikrotukitehtäviin, jossa windowsia tarvii käpälöidä.
sysadmin
Jälleen pitää muistuttaa: Ei koske Mac-käyttäjiä.
Ossi B.
Teki mieli vielä sanoa, et Hyppösen luento pitäisi olla pakollinen kaikille maailman tietokonetta käyttäville ihmisille, vaikka ei sellainen kyllä mahdollista olisikaan :) Voisin väittää, et sen luennon jälkeen maailman virusongelmat kutistuis 95%, kun kaikki käyttäjät tajuaisivat ongelmat vähän eri tavalla...

en muuten ikinä enää päästä maksaessanikaan luottokorttiani silmistäni ja kortin turvavarmistustunnus (CVV/CVC) on permadent-tussilla piilotettu :]

Joo oon nostanu Hyppösen vähän liiankin korkeelle jalustalle ja niistä kolmesta aivosolustani kaksi analysoi jatkuvasti virus/huijausuhkaa, mut niin nyt vaan on päässy omalla kohdallani käymään.
Vainoharhainen? ;-]
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Nopean Swype-kirjoituksen saa useisiin Nokia-puhelimiin

 /

Nokian kosketusnäyttöpuhelimiin voi nyt ladata Swype-sovelluksen, joka ansiosta kirjoittaminen onnistuu liuttamalla sormea näytöllä. Swypen kehittämän tekniikan avulla on tehty tekstaamisen nopeusennätyksiä.

Porsaanreikä liittymäsopimusten ketjutuksessa tukitaan

Jussi Nukari/Lehtikuva

Sopimusten ketjuttaminen aiotaan kieltää kunnolla Suomessa. Operaattoreiden harrastamille tekstiviesti-ilmoituksille tulee stoppi.

Samsung: Symbianille ei ole kysyntää

Samsung aikoo käyttää matkapuhelimiensa käyttöjärjestelminä Googlen Androidia, Microsoftin Windows Mobilea sekä yhtiön omaa Badaa. Samsung-johtajan mukaan kuluttajat eivät ole kiinnostuneita Symbianista.

 
Dilbert – 3.9.2010
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Taloussanomat Oy
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Faksi +358 9 122 4119
Sähköposti taloussanomat@sanoma.fi
Vastaava päätoimittaja Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Hannu Sokala
Toimitusjohtaja Pekka Harju
Myynti Verkkomediamyynti
+358 9 122 2863