F-Secure teki ruumiinavauksen troijalaiselle

Niko Jylhä
F-Secure teki ruumiinavauksen troijalaiselle
Tietoturvayhtiö F-Securen asiantuntija raapusti seikkaperäisen selvityksen siitä, miten kehittynyt troijalainen oikein toimii.
Tuomas Linnake
29.6.2010 00:09
Kommentit 10

Nyt on saatavilla syväluotaus erittäin kehittyneestä troijalaisesta hevosesta ja sen sisuskaluista. Teknisen raportin (pdf) kirjoitti suomalaisen F-Securen Kuala Lumpurissa työskentelevä "ässä", kuten tutkimusjohtaja Mikko Hyppönen asian ilmaisee.

Hyppönen kertoi blogissaan englanninkielisestä raportista, joka käy tarkasti läpi TDL3-nimisen troijalaisen, eli takaoven/rootkitin, ominaisuudet. Vihulainen tunnetaan myös nimellä TDSS.

TDSS on ollut esillä aikaisemmin tänä vuonna, kun Windows XP -tietokoneita jämähti kuuluisaan siniseen virheilmoitukseen.

Toinen tietoturvayritys Prevx katsoi helmikuussa, että Microsoftin päivityksen jälkeinen sininen virheilmoitus johtui TDSS:stä ja sen huonosta ohjelmoinnista. Rikolliset tekivät uuden version troijalaisesta, joka suostui yhteispeliin Microsoft-päivityksen kanssa, eikä enää rampauttanut saastuttamiaan XP-koneita.

F-Securen mukaan TDSS muistuttaa tietyssä mielessä pahamaineista Mebroot-haittaohjelmaa. Siitäkin on olemassa yhtiön tarkempi selvitys (pdf).

Lisää Aiheesta
UutinenF-Secure valmiina Android-vaaroille (29.6.2010 18:47)
UutinenKurkistus salasanojen varastajiin (25.9.2009 14:18)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (10)

Huono 0
Toimittaja ei nyt oikein ole tarkistanut taustoja. Jos raportin tekijän nimi on Ace Portuguez, ja tottakai hän voi "ässä" ollakin, ei hän nimestä päätellen kuitenkaan suomalainen ole. Jatkossa pikkusen tarkempaa uutisointia, vaikka kiire onkin! Jookko =)

"Ace from our Kuala Lumpur lab has written a technical white paper on the internals of the highly advanced TDL3 trojan."
deep-blue
Huono 0
Niin, siis suomalaisen yhtiön työntekijä, mutta ei kyllä ässä vaan Ace=)
deep-blue
Huono 5
Ace:hän ei tarkoita ässää eikä missään nimessä "ässää", eihän?
ässäkunkku
Huono 1
Toimittaja ei nyt oikein ole tarkistanut taustoja. Jos raportin tekijän nimi on Ace Portuguez, ja tottakai hän voi "ässä" ollakin, ei hän nimestä päätellen kuitenkaan suomalainen ole. Jatkossa pikkusen tarkempaa uutisointia, vaikka kiire onkin! Jookko =)

"Ace from our Kuala Lumpur lab has written a technical white paper on the internals of the highly advanced TDL3 trojan."

Älä nyt valita. Eipä ole mikään helvetin mobiili/walkman/höpönlöpö-uutinen, vaan ihan oikea IT-artikkeli.
Kiitos, toimitus
Huono 0
Ace:hän ei tarkoita ässää eikä missään nimessä "ässää", eihän?

Ei tarkoita, jos se kirjoitetaan tuossa kieliasussa, kuten se on alkuperäistekstissä kirjoitettu. Se viittaa täysin selkeästi erisnimeen. Jos se olisi kuvaileva termi, se olisi kirjoitettu eri tavalla.
Jokeri
F-Secure voisi tehdä välillä jotakin hyödyllistä tuon Windows-leikkimisen sijaan..
F-Secure voisi tehdä välillä jotakin hyödyllistä tuon Windows-leikkimisen sijaan..

Kyllä. Kuka sitä nyt winkkareita käyttää, yksityisellä tai yrityspuolella.
häh?
F-Secure voisi tehdä välillä jotakin hyödyllistä tuon Windows-leikkimisen sijaan..

Jaa mitähän se olisi? Pannaan kaikki tietokoneet silppuriin, niin kenenkään ei tarvitse tehdä yhtään mitää.
Kaalimaan kakara
Mutta voi milloin saamme pätevän ja kokonaisvaltaisen kotikäyttäjille suunnatun virustorjuntaratkaisun Linux-alustoille? Vai täytyykö vaihtaa Windowsiin kun sille niitä on jo valmiiksikin.
Huolestunut
Huolestunut: Linux-alusta ei tarvitse virustorjuntaa muuten kuin tiedosto- tai sähköpostipalvelimena Windows-virusimureille toimiessaan, joten turhaan olet huolestunut. Moista F-Securen bugipesäkettä ei tarvita.
Make
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 26.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949