rekisteriseloste

Kirjoittaja Aihe: Varokaa "käärmettä paratiisissa"  (Luettu 1326 kertaa)

*****
  • Kalustoon kuuluva
  • Aiheen aloittaja
  • Viimeksi paikalla:tänään kello 18:49
  • Autossa on pyörät
Varokaa "käärmettä paratiisissa"
« : 19.07.2013 kello on 13:10 »
http://www.iltasanomat.fi/digi/art-1288583410140.html?ref=tf-promo3

Lainaus
Tietoturvayhtiö F-Secure on löytänyt uuden Applen Mac-koneissa toimivan vakoojaohjelman, joka huijaa Mac-käyttäjiä takaperin kirjoitetulla tekstillä.

Suomalainen tietoturvayhtiö F-Secure on löytänyt Mac-koneissa toimivan haittaohjelman, joka ottaa jatkuvasti ruutukaappauksia tietokoneen näytöstä sekä tallentaa ääntä, ja lähettää näin kerätyt tiedot rikollisten palvelimille.

Janicab.A -nimen saanut haittaohjelma hakee rikollisten komentopalvelimilta myös uusia käskyjä, joita se voi toteuttaa uhrin tietokoneella.

Janicab.A pääsee Mac-koneille ovelalla keinolla, jota tosin on jo aiemmin käytetty Windows-tietokoneille levinneissä viruksissa.

Haittaohjelma leviää tiedostossa, jonka nimi näyttää olevan Recentnews.pdf.

Kyseessä ei kuitenkaan ole mikään tavallinen pdf-tiedosto. Tiedostonimi ei nimittäin muodostu pelkistä tavallisista kirjaimista, vaan yksi merkeistä on tietokoneiden Unicode-merkistöstandardin mukainen merkki RLO, eli right-to-left override, joka kääntää sitä seuraavan tekstin takaperin.

Tiedoston todellinen nimi on RecentNews.?fdp.app, jossa ?-merkki on RLO-merkin kohdalla, ja kääntää näytöllä fdp:n pdf-päätteeksi, selventää MacWorld -verkkolehti haittaohjelman toimintaa.

App-pääte taas paljastaa, että kyseessä on pdf-tiedoston sijasta sovellus.

Kun käyttäjä avaa tiedoston, Mac-tietokone näyttää yllä olevan kuvan mukaisen sekavan ilmoituksen. Sekasotku johtuu siitä, että RLO-merkin takia myös Macin varoituksen teksti on takaperin. Todellisuudessa Mac-kone yrittää varoittaa käyttäjää siitä, että tämä on avaamassa internetistä ladattua tiedostoa.

Varomaton uhri ei todennäköisesti ymmärrä siansaksalta näyttävää varoitusta, ja avaa tiedoston.

Avaamisen jälkeen näytölle ilmestyy pdf-tiedosto, joka näyttää Venäjänkieliseltä uutistekstiltä. Samaan aikaan varsinainen haittaohjelma asentuu käyttäjän koneelle ja aloittaa toimintansa.

F-Securen keräämien tietojen mukaan haittaohjelmaa on todennäköisesti käytetty kohdennetuissa hyökkäyksissä, sillä se ei vaikuta levinneen kovin laajalle. F-Secure ei kuitenkaan tiedä, keitä kohteet ovat.

*****
  • Kalustoon kuuluva
  • Viimeksi paikalla:tänään kello 16:05
  • Kulkija
Vs: Varokaa "käärmettä paratiisissa"
« Vastaus #1 : 19.07.2013 kello on 13:13 »
Rasti seinään.

Tapa, jolla tuo toimii osoittaa, kuinka vaikeaa Mac on kaapata.  Thumb

Vaan eiköhän ole jo estetty.

*****
  • Kalustoon kuuluva
  • Aiheen aloittaja
  • Viimeksi paikalla:tänään kello 18:49
  • Autossa on pyörät
Vs: Varokaa "käärmettä paratiisissa"
« Vastaus #2 : 19.07.2013 kello on 13:16 »
Kyllä se joskus vielä osuu, älä pelkää  ::) Ei silti ei multa ole vielä kaapattu windowsiakaan ;)

*****
  • Saittisähläri
  • Kalustoon kuuluva
  • Viimeksi paikalla:tänään kello 07:41
  • Epsoo
Vs: Varokaa "käärmettä paratiisissa"
« Vastaus #3 : 19.07.2013 kello on 13:33 »
Rasti seinään.

Tapa, jolla tuo toimii osoittaa, kuinka vaikeaa Mac on kaapata.  Thumb

Vaan eiköhän ole jo estetty.

Tuo vaatii asentuakseen sen että asetuksia on väännetty löysemmälle, "tehdasasetuksilla" tuo ei toimi.