Virukset - viimeisimmät uutisotsikot viruksista, kalastelusta, madoista ja haittaohjelmista

Symantec varoittaa Skypen käyttäjiä Tulosta Sähköposti
14.03.2010 02:45

Tietoturvayritys Symantecin tutkijoiden mukaan he ovat löytäneet lähdekoodin Troijalaiselle, joka suuntaa katseensa kohti Skype-pikaviestintäohjelman käyttäjiin tallentaen käyttäjien puhelut sekä varastoiden ne. Trojan.Peskyspy on haittaohjelma, joka määrää saastuneen järjestelmän käsittelemään äänen prosessoinnin tietokoneella ja tallentaa kaikki puhelut MP3-tiedostoina, jotka lähetetään myöhemmin ennaltamääritellylle palvelimelle johon hakkerilla on pääsy ja mahdollisuus kuunnella ne.

Symantec kertoo Troijalaisen riskin olevan tällä hetkellä pieni, mutta varoittavat olevan mahdollista, että haittaohjelmien kirjoittajat saattavat ottaa tilaisuudesta vaarin ja käyttää sitä osana suurempaa "haistelupakettia" lähdekoodin ollessa julkisesti kaikkien saatavilla.

Tech Connect Magazine: Symantec analysts warn of Skype trojan

 
AVG luulee iTunesin dll-tiedostoja troijalaiseksi Tulosta Sähköposti
14.03.2010 02:45

logo_avgViime aikaisten raporttien mukaan AVG Anti-Virus -ohjelmiston viimeisin päivitys kohtelee iTunesia viruksena. AVG:tä ja iTunesia järjestelmässään käyttävän kannattaa odottaa päivityksen lataamista siihen saakka kunnes ongelmaan julkaistaan korjaus. Applen keskustelupalstalla käyttäjät ovat huomanneet virustorjuntaohjelmiston pitävän iTunes.dll -ja iTunesRegistry.dll-tiedostoja harmillisina tiedostoina.

Korjausta ongelmaan odotetaan saapuvaksi piakkoin. Siihen asti kannattaa joko kytkeä AVG pois päältä tai lisätä polku "C:Program Files (x86)ipod" poikkeukseksi. AVG tunnistaa iTunesin dll-tiedostot troijan hevokseksi nimeltä Small.BOG jota ei itse asiassa löydy listattuna edes AVG:n omilta webbisivuilta.

I4U News: AVG Update Attacks iTunes

 
OS X:lle pari uutta virusta Tulosta Sähköposti
14.03.2010 02:45

Applen OS X-käyttöjärjestelmälle on ilmestynyt kaksi uutta virusta. Ensimmäinen viruksista on suunnattu pornosivustoille vierailevia käyttäjiä kohti ja toinen puolestaan on uudempi versio vanhasta madosta.

Sophos on keskiviikkona löytänyt uuden version Mac OS X Tored-nimisestä madosta. Yhtiö kertoo asiasta blogissaan. Paretologic taas varoitti tiistaina pornosivustosta, jonka kautta ladataan saastuneeseen järjestelmään malwarea. Mac-tietokoneilla surffailevat käyttäjät ohjataan pagemac.php-sivulle, josta ladataan QuickTime.dmg-tiedosto.

Sophos kertoi torstaina blogissaan, että kyseisellä pornosivustolla vierailevia käyttäjiä kehotetaan lataamaan ActiveX-komponentti videoiden katselua varten. Tämän sijasta käyttäjä lataa kuitenkin troijalaisen nimeltä OSX/Jahlavc. Kyseinen uutinen tulee sopivasti Applen mainostaessa kuinka sen Mac-tietokoneet ovat immuuneja viruksille.

CNET News: Two new Mac attacks surface

 
Uuden viruksen kohteena laajakaistamodeemit ja reitittimet Tulosta Sähköposti
14.03.2010 02:45

260309_Virus-1776Internetissä liikkuvien tietojen mukaan nyt on syytä pelätä DSL -ja kaapelireititin pohjaista botnet-verkostoa. DroneBL raportoi uudesta haavoittuvuudesta MIPS-pohjaisille reititinprosessoreille ja niiden Linux-pohjaisille sulautetuille käyttöjärjestelmille, jonka avulla niistä systemaattisesti tehdään botteja. Hyökkäyksessä käytetään koodia muokatulla UPX-paketoinnilla ja brute force-mentelmää käyttäjätunnusten sekä salasanojen selvittämiseen.

DroneBL huomauttaa etteivät kaikki reitittimet ole alttiita tälle hyökkäykselle, vaan vaikuttaakin siltä, että uhreiksi joutuvat pääasiassa ne jotka käyttävät reitittimessä oletuksena tarjottua käyttäjätunnusta ja salasanaa sekä sallivat etähallinnan tai SSH-yhteyden sisäisen verkon ulkopuolelta. Yksi merkki saastuneestä reitittimestä on porttien 22, 23 ja 80 blokkaus. Nopea tapa päästä saastumisesta eroon on resetoida reititin tehdasasetuksiin ja päivittää uusin firmware. Tämän jälkeen kannattaa muuttaa oletuksena tarjottava käyttäjätunnus sekä salasana ja varmistaa, että etähallinta on kytketty pois päältä.

Tweaktown: New Virus Targets DSL Modems and Routers

 
Mac -käyttäjät troijalaisten kourissa Tulosta Sähköposti
14.03.2010 02:45

Mac -koneiden suosion vain kasvaessa kasvattaa se myös haittaohjelmien kirjoittajien kiinnostusta kyseistä alustaa kohtaan. Jotkin laittoman kopion iWork 09 -ohjelmistosta ovatkin tämän jo ehtineet huomata saadessaan Troijalaisen sen mukana.

OSX.Trojan.iServices.A -niminen troijalainen kiemurtelee tiensä järjestelmään hakkeroidun iWork -installerin mukana, joka sopivasti kysyy käyttäjältä järjestelmänhaltijan salasanaa. Sen jälkeen troijalainen sijoittaa itsensä "/System/Library/StartupItems/iWorkServices" -polkuun ja käynnistyy automaattisesti käyttöjärjestelmän käynnistymisen yhteydessä.

Haittaohjelmalla on täydet järjestelmänvalvojan oikeudet ja sallii kolmansien osapuolien ottaa yhteyden saastuneeseen Mac -järjestelmään suorittaakseen erinäisiä "toiminpiteitä" Windows -järjestelmien troijalaisten tapaan.

Lisäksi, tietoturvaohjelmistokehittäjä Intego on kertonut Adobe Photoshop CS4 for Mac -ohjelmiston piraattiversioiden olevan myös saastuneita. Torrentti tulee varustettuna OSX.Trojan.iServices.B -nimisellä troijalaisella, joka asentumisensa jälkeen ottaa yhteyden etäpalvelimeen ja antaa troijalaisen kehittäjän suorittaa erinäisiä toiminpiteitä etänä.

Intego on jo päivittänyt ohjelmistonsa havaitsemaan kyseisen troijalaisen ja yhtiön mukaan puhutaan mahdollisesti jo noin viidestä tuhannesta saastuneesta järjestelmästä.

Tech Connect Magazine: Trojan found in pirated Photoshop CS4 for Mac

Tech Report: Trojan horse hits Macs through pirated iWork 09

 
Asus myönsi joidenkin Eee Box PC -koneiden mukana tulleen viruksen Tulosta Sähköposti
14.03.2010 02:45

Asus on myöntänyt joidenkin Eee Box -mini PC:nsä mukana tulleen viruksen. Yhtiö on myöntänyt saastuneita koneita toimitettaneen Japaniin no Reg Hardware -sivusto varmistanaut niitä menneen myös ehkä muualle. Tiedon mukaan Eee Box -järjestelmän 80GB kiintolevyllä on recycled.exe -virustiedostoja piilotettuna sen D -partitiolle. Kun se avataan, virus aktivoituu ja yrittää saastuttaa C -aseman ja järjestelmään kiinnitetyt ulkoiset asemat.

Symantecin mukaan malware on todennäköisesti W32/Usbalex, joka luo autorun.inf -tiedoston käynnistämään recycled.exe -tiedoston D -asemalta. Myös Reg Hardware -sivusto on tällä viikolla testannut Eee Box PC:tä ja on löytänyt siltä W32/Taterf -madon (W32.Gammima.AG, kavo.exe ), joka haistelee online -tunnuksien käyttäjänimiä ja salasanoja. Microsoftin viimeisin haittaohjelmien poistotyökalun päivitys kuitenkin huomasi ja poisti sen.

Reg Hardware: Asus admits Eee Box mini PC shipped with virus

 
Virus kansainvälisen avaruusaseman läppärillä Tulosta Sähköposti
14.03.2010 02:45

Ainakin kaksi kansainvälisellä avaruusasemalla sijaitsevaa kannettavaa tietokonetta on sisältänyt viruksen, joka saatiin lopulta poistettua viruksentorjuntaohjelman avustamana. NASA:n mukaan virus ei aiheuttanut asemalle vaaraa.

Tietoturvallisuutta koskevien sisäisten säädösten takia NASA:n edustajat eivät pysty kertomaan kuinka virus oli kyseisille läppäreille löytänyt. Koska kansvainvälisellä avaruusasemalla ei ole käytössään suoraa Internet -yhteyttä on todennäköistä, että virus onkin löytänyt tiensä läppäreihin USB -tikulta, jonka astronautit ovat tuoneet asemalle. Astronautit pystyvät lähettämään ja vastaanottamaan sähköpostia käyttämällä KU -datalinkkiä jossa siirretään myös videota ja muuta dataa.

SpaceRef.com -sivuston mukaan kyseessä oli W32.Gammima.AG -nimeä kantava virus, joka on suunniteltu tarkoituksena kaapata online -pelaajine käyttäjätunnuksia ja salasanoja sekä lähettää ne eteenpäin.

Dailytech: Virus Found on ISS Computer

 
Uusi troijalainen liikkeellä Tulosta Sähköposti
14.03.2010 02:45

Uusi haittaohjelma käyttää MP3:sia tietokoneiden saastuttamiseen sisällyttämällä ASF -mediatiedostoihin linkkejä epäilyttäville sivustoille. Kaspersky Labsin David Emmin mukaan on kyseessä ensimmäinen kerta, kun tälläinen on toteutettu vaikka sen tiedettiinkin olevan mahdollista.

Yritettäessä toistaa saastunutta MP3:sta Internet Explorer -selain avaa haitallisen sivuston pyytäen käyttäjää lataamaan koodekin tiedoston toistamista varten. Todellisuudessa käyttäjä tulee lataamaan Troijan hevosen, joka asentaa tietokoneelle proxy -ohjelman auttamaan hakkereita reitittämään liikennettä saastuneen tietokoneen kautta.

Kaspersky kutsuu haittaohjelmaa nimellä "Worm.Win32.GetCodec.a", Trend Micro taas nimellä "Troj_Medpinch.a” ja Secure Computing puolestaan nimellä "Trojan.ASF.Hijacker.gen".

Tech Connect Magazine: New worm uses MP3 to invade into computers

 
Harvinainen Mac -järjestelmille tarkoitettu troijalainen liikkeellä Tulosta Sähköposti
14.03.2010 02:45

230608_leopard.jpgHarvinainen Mac OS X Troijalainen on havaittu liikkuvan Internetissä. AppleScript-THT -troijalainen hyödyntää Apple Remote Desktop Agentista löytyvää haavoittuvuutta ladatakseen itsensä root -oikeuksilla saastuneissa Mac -järjestelmissä.

Mac OS X 10.4 -ja 10.5 -versioita piinaava troijalainen antaa hakkereille oikeudet hallita saastuneita koneita. Hakkeri kykenee tallentamaan näppäinten painalluksia, ottamaan Apple iSightin avulla kuvia tai kaappaamaan kuvankaappauksia. Troijalainen yrittää pitää itsensä käyttäjän huomaamattomissa avaamalla palomuurista portteja ja kytkemällä järjestelmälogin pois päältä.

Mac -koneille tietoturvaohjelmia valmistava SecureMac raportoi, että hakkerien kontrolloimalla sivustolla on julkaistu troijalaisesta useita erilaisia variaatioita. Sivuston hakkerit keskustelevat tiedon mukaan eri versioiden jakamisen mahdollisuudesta iChat -pikaviestintäohjelman ja Limewire -tiedostonjako -ohjelman kautta.

Troijalainen tulee pakattuna AppleScriptinä nimeltä ASthtv05 tai 3.1MB kokoisena sovelluksena. Käyttäjän pitää ladata troijalainen koneelle ja avata se ennen koneen saastumista.

Reg Hardware: Rare Mac Trojan exploits Apple vuln

 
Ensimmäinen iPhone -virus saapunut Tulosta Sähköposti
14.03.2010 02:45

Ensimmäinen iPhone -puhelimeen iskenyt [[troijalainen]] on löytynyt. Troijalainen iskee vain sellaisiin iPhone -puhelimiin, jotka on muokattu sallimaan kolmansien osapuolien sovellusten asentaminen. Kyseinen troijalainen esiintyy päivityksenä Erica Utilities -työkalulle ja on nimeltään "113 prep." Pelkkä sovelluksen ajaminen ei muuta harmia kuin tulostaa näytölle tekstin "shoes". Sovelluksen poistaminen kuitenkin poistaa tiettyjä tiedostoja iPhonen /bin -hakemistosta, rampauttaen näin tiettyjen sovellusten eri ominaisuuksien toiminta.

Mielenkiintoisen yksityiskohdan virkaa toimittaa tieto siitä, että kyseisen troijalaisen on saanut aikaiseksi 11 vuotias lapsi, joka pelkästään "kokeili" eri XML -tiedostoilla luodakseen haitallisen sovelluksen.

Apple on erittäin lähellä virallisen iPhone -development kitin julkaisua kolmansien osapuolien sovellusten kehittäjille, joka tuo mukaan sallitun kolmansien osapuolien sovellusten asentamisen ei- modifioiduille iPhone -laitteille.

iPodHacks: The First iPhone Virus Arrives

 
Seagaten kovalevyillä virus Tulosta Sähköposti
14.03.2010 02:45

Kaspersky Labsin kehoittamana on Seagate ilmoittanut, että ne jotka ovat ostaneet Maxtor Basics Personal Storage 3200 -kovalevyjä elokuusta 2007 alkaen kannattaa tarkistaa se virusten osalta, jos eivät tähän mennessä ole niin tehneet.

Infektion kourissa olevat kovalevyt tulevat alihankkijalta Kiinasta ja ne on varustettu Virus.Win32.AutoRun.ah -viruksella joka etsii salasanoja online -peleihin ja lähettää ne eteenpäin palvelimelle. Sattumoisin myös palvelin sijaitsee Kiinassa.

Suurin osa anti-virus -ohjelmista on jo päivitetty löytää viruksen helposti.

Guru3D: Seagate Virus Infection

 
APPLE iPhone + Aifone.A.bot Tulosta Sähköposti
14.03.2010 02:45

iPhonen julkaisu on saanut hakkerit liikkeelle taloudellisen hyödyn toivossa. PandaLabs onkin nyt löytänyt työkalun joka kontrolloi 7500 koneen botti- verkkoa jotka on saastutettu Aifone.A bot- nimisellä troijalaisella. Jos saastuneen järjestelmän käyttäjä yrittää ostaa iPhonen netin kautta, saattaavat heidän henkilökohtaiset tietonsa päättyä kyberkriminaalien käsiin.

TechPowerUp: APPLE iPhone Worm Uncovered

 
Skype- mato nyt myös ICQ -ja MSN- käyttäjien kiusana Tulosta Sähköposti
14.03.2010 02:45

Windows- käyttäjiä piinanneesta Stration- viruksesta on ilmestynyt uusi variaatio ja se on hypännyt Skypestä nyt myös ICQ -ja MSN- verkkoihin. Järjestelmän saastumiseksi käyttäjän pitää klikata linkkiä ja sen jälkeen hyväksyä lataavansa ajettava tiedosto. Haitallinen linkki löytyy seiraavan pikaviestin alta: "Check this out. Give me your opinion." Kun mato on asennettu, alkaa se lähettää käyttäjän kontaktilistan henkilöille viestejä..

TechPowerUp: Skype Worm Jumps to ICQ and MSN
 
Entistä viekkaampi versio Gozi- troijalaisesta liikkeellä Tulosta Sähköposti
14.03.2010 02:45

Uusi viekkaampi versio aikaisemmin jo tunnetusta Venäläisestä Troijan hevosesta nimeltä Gozi on havaittu kiertävän Internetissä huhtikuun 17. päivästä lähtien ja on jo ehtinyt tähän mennessä varastaa henkilökohtaisia tietoja yli 2000 kotikäyttäjältä maailmanlaajuisesti. Varastettuihin tietoihin kuuluu muun muassa pankkitietoja, luottokorttien numeroita, sosiaaliturvatunnuksia ja nettimaksupalveluiden numeroja, kuten myös niiden käyttäjätunnuksia ja salasanoja. Kuten edeltäjänsäkin, myös uusi Gozin versio on ohjelmoitu varastamaan tietoa Secure Sockets Layer (SSL)- streameista ja lähettämään varastetun tiedon Venäläiselle palvelimelle. Variaation troijan hevosesta löysi sama SecureWorks- firman tietoturvatutkija Don Jackson joka alunperin löysi alkuperäisen Gozi- Troijan hevosen jo tammikuussa.

Computer World: Stealthier Russian malware on the loose since April
 
Sophos varoittaa uudesta vaarallisesta sähköpostista Tulosta Sähköposti
14.03.2010 02:45

Sophos varoittaa uudesta laajalle leviävästä sähköpostipohjaisesta hyökkäyksestä jossa esiintyy Microsoft joka tarjoasi käyttäjille kokeeksi Explorer 7- selaimen beta- versiota. Sähköpostit väittävät tulevansa osoitteesta " Sähköpostiosoite on suojattu roskapostiohjelmia vastaan, Javascript-tuen tulee olla päällä nähdäksesi osoitteen " ja otsikkorivillä otsikkona "Internet Explorer 7 Downloads". Viestissä kuva joka yrittää houkutella käyttäjiä lataamaan IE7:n beta 2- version itselleen. Jos kyseistä linkkiä klikataan koneelle latautuu koneellesi epämääräinen tiedosto nimeltä ie7.0.exe, jossa Grum-A- virus. Grum- mato tartuttaa exe- päätteisiä tiedostoja joita sitten ajetaan rekisterin avulla. Kun tiedosto ajetaan se tartuttaa \winlogon.exeen itsensä ja muokkaa järjestelmärekisteriä. HOSTS- tiedosto ei myöskään ole siltä turvassa ja se yrittää muokata myös ntdll.dll -ja kernel32.dll- järjestelmätiedostojasi.

The Inquirer: Sophos warns of new dodgy email
 
Skype uuden Troijalaisen kynsissä Tulosta Sähköposti
14.03.2010 02:45

Taas uusi Troijan hevonen leviää Skypen verkon kautta. Tällä kertaa kyseessä oleva, Warezov ja Stration, nimillä tunnettu virus on samankaltainen aikaisemmin helmikuussa havaitun kanssa. Websense varoittaaa Skype- käyttäjiä tarkkailemaan viestiä "Check up this", joka sisältää hyperlinkin. Kun troijalainen ajetaan, leviää se kaikille jotka ovat käyttäjän kontaktilistassa. Kun käyttäjä klikkaa linkkiä, hänet ohjataan sivustolle josta löytyy tiedosto nimeltä file_01.exe. Sen jälkeen käyttäjää pyydetään ajamaan kyseinen tiedosto ja jos niin tekee, useita tiedostoja sen lisäksi tullaan lataamaan koneelle ja suorittamaan. Ladatut tiedostot ovat Waresov/Strationin muita versioita.

Kun Troijalainen on asennettu järjestelmään, yrittää se ottaa yhteyden Yahoo Inc. sähköpostipalvelimeen lähettääkseen SMTP (Simple Mail Transfer Protocol)- viestin. Websensen mukaan kyseinen palvelin ei kuitenkaan näyttäisi olevan toiminnassa.

PC World: Skype Hampered by New Trojan Horse
 
CNN&Zotob Tulosta Sähköposti
14.03.2010 02:45
TURNER BROADCASTING ei ilmeisesti ole ottanut omia varoituksiaan huomioon ja onkin nyt joutunut melkein vuoden vanhan Delbot- nimisen malware botin uhriksi. Delbot leviää useiden eri Microsoftin haavoittuvuuksien ja Symantecin antivirus- ohjelman tunnetun vian avulla. Asia ei ole kokonaan Symantecin syytä sillä se varoitti asiasta jo toukokuussa Turner Broadcastingin omalla news.com- sivustolla kun julkaisi paikkauksen. Näyttää siltä ettei Turner Broadcasting vaivautunut itse päivittämään omaa ohjelmaansa. CNN, joka kuuluu Turneriin, sai kokea Zotob- madon voiman joka hyödyntää turvallisuusaukkoa Windows 2000- käyttöjärjestelmän "plug-and-play"- toiminnossa. Microsoft on julkaissut asiaan paikkauksen.

The Inquirer: CNN hit by ancient worm

 
Microsoft Office hyökkäysten kohteena Tulosta Sähköposti
14.03.2010 02:45

Microsoft on varoittanut, että Office- pakettia vastaan on iskenyt "zero-day" hyökkäysten aalto. Tiedotteessaan, Microsoft varmisti uuden hyökkäysaallon, mutta kertoi niiden olevan erittäin rajoitettuja. Tekniikka sisältää vian koodin suorittamisessa joka käyttää .xls- tiedostoja phishing- hyökkästen käynnistämiseen. Microsoft kertoi myös, että muidenkin Office- sovellusten käyttäjät ovat myös vaarassa. Office 2007 ja Works 2004, 200 tai 2006 ovat turvallisia. Vaarassa ovat tietenkin vain ne käyttäjät jotka avaavat epäilyttäviä .exe- tiedostoja.

 
Tom tomissa Windows malwarea Tulosta Sähköposti
14.03.2010 02:45

Tom Tom- satelliittinavigointilaitteita on päässyt myyntiin sisältäen malwarea. Brittiläinen Davey Winder on kirjoittanut, että laitteen valmistaja on varmistanut asian, vaikka TomTomin nettisivuilla ei asiasta vielä tietoa toistaiseksi olekkaan. Sophosin mukaan TomTomit ovat Linux- pohjaisia eikä malware purisi niihin, mutta Windows- käyttäjät jotka kytkevät laitteen USB:n kautta ovat vaarassa kuitenkin malwaren suhteen. Tapaukset johtavat viime Syyskuuhun asti ja tähän mennessä on ollut onnea ja käyttäjillä ollut virustorjunta- ohjelma asennettuna ja se on havainnut malwaren ennen kuin mitään pahempaa on ehtinyt sattua.

 
Storm Troijailaisen tehnyt ryhmä uhoaa Tulosta Sähköposti
14.03.2010 02:45
Alkuperäisen hyökkäyksen oli tarkoitus huijata käyttäjiä ajamaan Troijan hevosen sisältävää haitallista koodia. Malware jaettiin sähköposteissa joiden aiheena oli esimerkiksi "230 dead as storm batters Europe". Viestin mukana tuli liitetiedostoja jotka sisälsivät Small-DAM (AKA DwnLdr-FYD)- Troijalaisen. Liitetiedostojen nimiä olivat esimerkiksi: Full Clip.exe; Full Story.exe; Read More.exe tai Video.exe.

Malware tuli myös sellaistenkin sähköpostiviestien mukana joiden aihe oli: "British Muslims Genocide", "Naked teens attack home director", "A killer at 11, he's free at 21 and kill again!" ja "U.S. Secretary of State Condoleezza Rice has kicked German Chancellor Angela Merkel".

Jos koodi suoritettiin, saastunut tietokone oli hakkerien hallinnassa. Kaksi kolmesta Sophoksen seuraaman malware- raportin aiheesta perjantaina sisälsi kyseisen troijalaisen.

Hyökkäys sai jatkoa lauantaina Troijalaisen muokatulla versiolla ja uusilla "uutisaiheilla" kuten "Chinese missile shot down USA satellite", "Sadam Hussein alive!", "Radical Muslim drinking enemies' blood" ja "Fidel Castro dead". Sunnuntaihin mennessä oli jo "uutisaiheina tälläisiä, kuten "The commander of a U.S. nuclear submarine lunch the rocket by mistake", "First Nuclear Act of Terrorism!" ja "Third World War just have started!"

Viimeisimmän hyökkäysten aallon oletetaan olevan saman ryhmän tekosia kuin alkuperäisenkin "storm Troijalainen", vaikka asiaa ei tosin ole vielä tähän mennessä varmistettu. tietojen mukaan viikonlopun aikaiset hyökkäykset eivät levinneet yhtä laajalle kuin alkuperäinen Troijalainen.

F-Securen Security Blogista löytyy lisätietoa asiasta.

 


Sivu 1 / 2