Tietoturva

Valikko

F-Secure ennustaa miljoonaa virusta

Uusien haittaohjelmien määrä ei ole koskaan ollut näin suuri, sanoo tietoturvayhtiö F-Securen tammi-maaliskuun katsauksessaan. Yhtiö kertoo, että sen tutkimuslaboratorio vastaanottaa keskimäärin 25 000 haittaohjelmanäytettä joka päivä.
Yhtiön laskelmien mukaan tämä vauhti jatkuessaan tarkoittaa, että virusten ja troijalaisten kokonaismäärä ohittaa miljoonan rajan vuoden 2008 loppuun mennessä.

Katsauksessaan F-Secure sanoo, että ihmisille on syntynyt illuusio, jonka mukaan haittaohjelmia näkyy entistä vähemmän.

- Yksi selitys tälle illuusiolle on se, että haittaohjelmien tekijät muuttavat jatkuvasti keinoja, joilla virukset tunkeutuvat tietokoneisiin.

Pari vuotta sitten haittaohjelmia levitettiin pääasiassa sähköpostiviestien liitetiedostoina. Tämän seurauksena syntyi massiivisia epidemioita, kuten Bagle, Mydoom ja Warezov. Nykyisin exe-liitetiedostojen lähettäminen ei toimi hyvin, sillä lähes kaikki yhtiöt ja muut organisaatiot suodattavat tällaiset riskialttiit liitteet sähköpostiliikenteestään.

Rikollisten uusi suosikkikeino haittaohjelmien levittämiseen Internetissä on niin sanottu drive-by download –menetelmä. Nämäkin hyökkäykset alkavat usein roskapostituksilla, mutta liitetiedosto on korvattu linkillä, joka vie haittaohjelmaa levittävälle sivustolle. Virukset siis leviävät http:n kautta smtp:n sijaan.

Drive-by download –menetelmä voi tartuttaa viruksen tietokoneeseen automaattisesti Internet-sivustolla vierailtaessa, elleivät käyttöjärjestelmän, selaimen ja selainlaajennusten päivitykset ole ajan tasalla. Toinen tapa, jolla virus voidaan ujuttaa tietokoneeseen, on huijata käyttäjä lataamaan ja käynnistämään sovellus verkkosivustosta, joka sisältää haittaohjelman.

Rikolliset houkuttelevat käyttäjiä tartuttaville sivustoille sosiaalisella manipuloinnilla (sinusta on video YouTubessa tai sinulle on saapunut korttitervehdys).

Rikolliset turvautuvat myös Googlen apuun. He luovat verkkosivuja, jotka sisältävät tuhansia Googlen indeksoimia avainsanoja, ja odottavat, että ihmiset vierailevat sivustolla. Kun käyttäjä tekee Google-haun täysin harmittomalla hakusanalla ja klikkaa linkkiä, joka ei näytä eroavan muista hakutulosten linkeistä, hänen selaimensa päätyy saastuttavalle sivulle.

Yleensä haavoittuvuutta hyödyntävän automaattisen haittaohjelman aiheuttama virustartunta tapahtuu täysin käyttäjän huomaamatta.

Kolmas keino on suositun sivuston hakkerointi. Aiemmin hakkereilla tekivät ilkivaltaa, mutta mutta nykypäivän rikolliset taas eivät muuta etusivun ulkonäköä lainkaan. He vain lisäävät sinne rivin JavaScript-koodia, joka hyödyntää tietokoneessa olevaa haavoittuvuutta.

Katsauksen mukaan joidenkin suosittujen lehtien verkkosivustoja on pysytty käyttämään hyväksi tällä tavalla.

Drive-by download –menetelmä vaikuttaa myös verkkomainontaan. Tunnetuilla verkkosivustoilla näkyy yhä enemmän mainoksia, ja tunkeutumalla mainosverkkoihin rikollisten ei tarvitse hakkeroida verkkosivustoa saadakseen haittakoodinsa miljoonien käyttäjien nähtäville. Usein tämä tapahtuu kyseisten sivustojen ylläpitäjien tietämättä. Tämän menetelmän kohteeksi joutuneita sivustoja ovat muun muassa TV4.se, Expedia, NHL ja MLB.

On tärkeää tiedostaa siirtyminen smtp-viruksista http-viruksiin, joita rikolliset voivat hyödyntää monin tavoin. Usein yritykset mittaavat virustartuntariskiä tarkastelemalla sähköpostiliikenteestään suodatettuja liitteitä. Nuo luvut ovat epäilemättä yhä alhaisempia, mutta todennäköisesti varsinainen virustartuntariski ei silti ole pienempi.

Kuluttajien ja yritysten tulisikin siis tarkkailla Internet-tietoliikenteessä liikkuvia haittaohjelmia – ja suodattaa myös ftp-liikennettä. Samalla kun tietoturvauhat alkavat yhä enemmän levitä http:n välityksellä smtp:n sijaan, ilmi tulee myös yhä enemmän haitallisia sähköpostiviestejä, jotka sisältävät ftp-linkkejä haittaohjelmiin.

Kommentit

    Näytä lisää

    Näitä luetaan!

    1. 1

      Kuvat rajusta välikohtauksesta: Vastarintaliikkeen mielenosoittajaa lyötiin – poliisi taltutti hyökkääjän

    2. 2

      Suora lähetys juuri nyt: Kaksi mielenosoitusta kohtaa Kaisaniemen puistossa

    3. 3

      Antifasistit jakoivat asema-aukiolla toimintaohjeita mielenosoitusta varten: ”Jos joudut putkaan, muista...”

    4. 4

      Mielenosoitusten ääripäät kohtaavat Kaisaniemessä: toisella puolella tuhat, toisella puolella pari sataa ihmistä – IS seuraa hetki hetkeltä

    5. 5

      Hakaniemen tori piiritetty – paikalla runsaasti poliiseja

    6. 6

      Raskaana oleva Jaana Pelkonen ei tingi tyylistään – korkeissa koroissa Linnaan: ”Mitä suurempi maha, sitä korkeammat korot”

    7. 7

      Kansanedustaja Sanna Marin, 31, astelee tyrmäävänä Linnaan – esittelee iltapukunsa upeissa kuvissa

    8. 8

      Pelaa Suomi-visaa: Vain suomalainen tietää vastauksen näihin 40 kysymykseen

    9. 9

      Brittimedia väittää: Saara Aalto duetoi X Factor -finaalissa Adam Lambertin kanssa

    10. 10

      Mauno ja Tellervo Koivisto osallistuivat itsenäisyyspäivän jumalanpalvelukseen – Linnan juhlat jäävät väliin

    11. Näytä lisää
    1. 1

      Neljä jättihittiä! Tällainen oli Saara Aallon Senaatintorin show – vitsaili Suomen kylmästä säästä

    2. 2

      Saara Aalto esiintyy Senaatintorilla

    3. 3

      Thaimaan-lento yli 21 tuntia myöhässä – Huhut liikkuvat hermostuneiden matkustajien kesken

    4. 4

      Muistatko nämä? Linnan juhlien ikimuistoisimmat tyylit vuodesta 1960

    5. 5

      Salainen sähköposti Johaugista paljastui: Norjan hiihtoliiton työntekijät käskettiin hiljaiseksi

    6. 6

      Cheryl, 3, siepattiin uimarannalta 46 vuotta sitten – Australian poliisi uskoo tehneensä merkittävän läpimurron tapauksen tutkinnassa

    7. 7

      IS seuraa hetki hetkeltä: Saara Aallolla huikea konsertti Senaatintorilla – jättiyleisö villinä: ”Tää on mieletöntä”

    8. 8

      5 tyylimokaa, joita ammattilainen ei halua enää nähdä Linnan juhlissa

    9. 9

      Juuso-karhun isäntä Sulo, 75, sai kutsun Linnan juhliin – näin hän kertoi asiasta karhulle

    10. 10

      Erja-vaimon reaktio Toni Vilanderin Ferrarin kyydissä on näkemisen arvoinen – ”Tän jälkeen sä et aja enää yhtään kisaa!”

    11. Näytä lisää
    1. 1

      Poliisi IS:lle: Tällainen tausta Imatran epäillyllä 23-vuotiaalla kolmoismurhaajalla on

    2. 2

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    3. 3

      7 yleisen syövän varhaiset varoitusmerkit – tunnista ajoissa

    4. 4

      Raakel Lignellin raju painonpudotus ja tiukka ruokavalio johtivat pysyviin terveysongelmiin: ”Riistäytyi vähän käsistä”

    5. 5

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    6. 6

      Perhesyyt eivät painaneet? Mika Salolla teoria Nico Rosbergin lopettamisesta: ”Kukaan ei tajua sitä…”

    7. 7

      Todelliset syyt, joiden vuoksi naiset voihkivat seksin aikana

    8. 8

      Nainen teki ”pettämistestin” poikaystävälleen – lopputulos ei ilahduttanut, videolla jo 6 miljoonaa katselukertaa

    9. 9

      Aleksi Valavuori julkaisi matkakuvan Los Angelesista: maisemaotos paljastuikin Ikean sisustustauluksi – some repesi

    10. 10

      Eija, 32, huomasi vauvansa olevan erilainen – elämä muuttui pikkuhiljaa painajaiseksi

    11. Näytä lisää

    Näitä luetaan!

    1. 1

      Kuvat rajusta välikohtauksesta: Vastarintaliikkeen mielenosoittajaa lyötiin – poliisi taltutti hyökkääjän

    2. 2

      Suora lähetys juuri nyt: Kaksi mielenosoitusta kohtaa Kaisaniemen puistossa

    3. 3

      Antifasistit jakoivat asema-aukiolla toimintaohjeita mielenosoitusta varten: ”Jos joudut putkaan, muista...”

    4. 4

      Mielenosoitusten ääripäät kohtaavat Kaisaniemessä: toisella puolella tuhat, toisella puolella pari sataa ihmistä – IS seuraa hetki hetkeltä

    5. 5

      Hakaniemen tori piiritetty – paikalla runsaasti poliiseja

    6. Näytä lisää
    1. 1

      Neljä jättihittiä! Tällainen oli Saara Aallon Senaatintorin show – vitsaili Suomen kylmästä säästä

    2. 2

      Saara Aalto esiintyy Senaatintorilla

    3. 3

      Thaimaan-lento yli 21 tuntia myöhässä – Huhut liikkuvat hermostuneiden matkustajien kesken

    4. 4

      Muistatko nämä? Linnan juhlien ikimuistoisimmat tyylit vuodesta 1960

    5. 5

      Salainen sähköposti Johaugista paljastui: Norjan hiihtoliiton työntekijät käskettiin hiljaiseksi

    6. Näytä lisää
    1. 1

      Poliisi IS:lle: Tällainen tausta Imatran epäillyllä 23-vuotiaalla kolmoismurhaajalla on

    2. 2

      WhatsApp katoaa miljoonista puhelimista – katso, onko omasi listalla

    3. 3

      7 yleisen syövän varhaiset varoitusmerkit – tunnista ajoissa

    4. 4

      Raakel Lignellin raju painonpudotus ja tiukka ruokavalio johtivat pysyviin terveysongelmiin: ”Riistäytyi vähän käsistä”

    5. 5

      Tuulenvire paljasti Donald Trumpin omituisen ”asumokan” – netti sekosi lentokentältä napatusta kuvasta

    6. Näytä lisää