Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Joulukuu > DHCP-palvelimeksi tekeytyvä haittaohjelma

Tietoturva nyt!

5.12.2008

DHCP-palvelimeksi tekeytyvä haittaohjelma

DHCP on protokolla, jota käytetään tyypillisesti IP-osoitteen ja muiden asetusten, kuten nimipalvelimen ja oletusyhdyskäytävän määrittämiseen verkkoon kytkeytyville tietokoneille. Tietoturvayhtiö Symantec on kirjoittanut raportin haittaohjelmasta, joka tekeytyy DHCP-palvelimeksi ja jakaa IP-asetuksia samassa verkossa DHCP-pyyntöjä tekeville tietokoneille.

Raportissa mainittu haittaohjelma jakaa DHCP-vastauksissaan vihamieliset nimipalveluasetukset. Jos kyseisen haittaohjelman saastuttaman tietokoneen lähettämä DHCP-vastaus tavoittaa DHCP-kyselyn tehneen tietokoneen ennen verkon varsinaisen DHCP-palvelimen lähettämää vastausta, DHCP-pyynnön suorittanut tietokone päätyy käyttämään nimipalvelimia, jotka voivat esimerkiksi ohjata käyttäjän eri verkkopalveluiden kirjautumistietoja urkkiville www-sivustoille.

Suoraan saastuneen työaseman nimipalvelinasetuksia muuttavia haittaohjelmia on havaittu jo aiemmin. Nyt havaittu haittaohjelma saattaa kuitenkin onnistua muuttamaan myös muiden samassa verkossa olevien tietokoneiden nimipalvelinasetuksia ilman että näihin tietokoneisiin on tarttunut haittaohjelmaa.

CERT-FI:n tietoon ei ole tullut tapauksia, joissa kyseistä haittaohjelmaa olisi havaittu suomalaisissa verkoissa.

Lisätietoa

Sivua päivitetty 06.12.2008   Tulostusversio Tulostusversio