Background Print only logo
Cert logo
på svenska | in English
www.viestintävirasto.fi
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 1

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2012 > Huhtikuu

Huhtikuu

Tästä aiheesta löytyy myös RSS-syöte Rss-syöte

Kiristyshaittaohjelman käyttämät komentopalvelimet

Haittaohjelma hakee kiristysviestin sisällön ulkomaisilta palvelimilta.

Laajalti levinnyt kiristyshaittaohjelma käyttää lukuisia komentopalvelimia, jotka sijaitsevat ulkomaisissa IP-osoitteissa. Haittaohjelma hakee palvelimelta kiristysviestin. Palvelimia voidaan käyttää muun haitallisen sisällön, kuten muiden haittaohjelmien, levittämiseen. Jos työasema liikennöi kyseisiin verkkolohkoihin, tietokone voi olla haittaohjelman saastuttama. CERT-FI on julkaissut haittaohjelman poistamisesta ohjeen 1/2012.

AS BGP Prefix CC AS Name
41018 195.189.227.0/24 UA SERVER-UA-AS SERVER-UKRAINE DC
49521 91.217.200.0/24 CZ AVBIT-AS AVBIT Ltd.
41671 91.232.28.0/22 UA SERVER-UA-AS SERVER.UA UKRAINE DEDICATED SERVICE
43997 91.195.254.0/23 RU GEOSYSTEM-NAVIGATION-AS ZAO GeoSystem Navigation
57340 195.149.90.0/24 RU PLAN-AS LLC _Dominiks_
57999 46.161.43.0/24 RU LIPATOV-AS LIPATOV KONSTANTIN VLADIMIROVICH PE

Apple julkaisi Flashback-troijalaisen poistavan päivityksen

Päivitys on tarjolla vain uusimpiin OS X -versioihin. Vanhempien versioiden käyttäjät ovat edelleen kolmansien osapuolten tarjoamien poistotyökalujen varassa.

Apple julkaisi päivityksen, joka poistaa yleisimmät Flashback-troijalaisen muodot OS X -tietokoneilta. Päivitys on tarjolla vain uusimpiin OS X -versioihin (10.6). Apple suosittelee vanhempien OS X -versioiden käyttäjiä poistamaan Java-ohjelmiston käytöstä.

CERT-FI kehottaa OS X -käyttäjiä asentamaan päivityksen. Mikäli päivitystä ei ole saatavilla käyttämääsi OS X -versioon, saastuneen työaseman voi puhdistaa kolmansien osapuolten tarjoamilla poistotyökaluilla.

Kiristyshaittaohjelman uhrien kannattaa ottaa yhteyttä tukipalveluihin

CERT-FI ei voi tarjota teknistä tukea kiristyshaittaohjelman uhreille.

CERT-FI:lle on tullut viime viikkojen aikana runsaasti puheluita kiristyshaittaohjelmasta, joka lukitsee käyttäjän koneen ja vaatii rahaa vastineeksi koneen aukaisemisesta. Olemme julkaisseet poistamisesta ohjeen 1/2012.

CERT-FI ei voi auttaa jokaista tartunnan saanutta haittaohjelman poistamisessa henkilökohtaisesti. Jos tartunta on työkoneessasi, ota yhteyttä yrityksesi tietohallintoon. Jos se on kotikoneessasi, käänny osaavamman tuttavan, sukulaisen tai tietokoneliikkeen puoleen.

Haittaohjelma on todennäköisesti tarttunut murrettujen sivustojen kautta. Murtautujat ovat lisänneet näille sivustoille käyttäjän tietokoneessa ja selaimessa olevia haavoittuvuuksia hyväksikäyttävää sisältöä. Pitämällä oman koneen ja selaimen päivitykset ajan tasalla voi haittaohjelmatartunnoilta välttyä.

Taistelu Flashback-troijalaista vastaan tuottaa tulosta

OS X -käyttöjärjestelmissä levinneen Flashback-haittaohjelman tartuntamäärät ovat laskussa. Tietoturvayhtiöt ovat julkaisseet useita poisto- ja tarkistustyökaluja.

Viime viikkojen aikana levinnyt Flashback-troijalainen on laajimmalle levinneitä OS X -haittaohjelmia maailmassa. Lukuisten tarkistustyökalujen julkaisemisen jälkeen tartuntojen määrä on virustorjuntayhtiö Kasperskyn mukaan kääntynyt jo laskuun. Suomessa tartuntoja on havaittu alle 300.

Flashback leviää eritoten Applen viime viikolla paikkaamaa Java-haavoittuvuutta käyttäen. Applen OS X -käyttöjärjestelmässä ei kuitenkaan edelleenkään esiinny haittaohjelmia samassa mittakaavassa kuin Windows-käyttöjärjestelmässä.

Virustorjuntayhtiöt ovat raportoineet Flashbackin saastuttaneen maailmanlaajuisesti ainakin yli puoli miljoonaa OS X-tietokonetta. Muun muassa F-Secure, Kaspersky ja Dr.Web, ovat tuottaneet Flashback-troijalaiseen poisto-ohjelmia ja lisäksi käytettävissä on myös avoimen lähdekoodin poisto-ohjelmisto. Myös Apple on ilmoittanut kehittävänsä troijalaisen havaitsevaa ja poistavaa työkalua. Apple myös yrittää sulkea troijalaista hallitsevat palvelimet.

Kaspersky on ilmoittanut blogissaan, että viikonlopun aikana havaittujen tartuntojen määrä on kääntynyt selvään laskuun. Dr.Web-virustorjuntayhtiön tietojen mukaan määrä on kuitenkin säilynyt lähes samana.

Mitä kannattaa tehdä?

OS X -järjestelmät kannattaa päivittää. Vaihtoehtoisesti Java-ohjelmointikielen voi poistaa käytöstä OS X -järjestelmän selaimista.

Päivityksiä on saatavilla vain tuetuille OS X -versioilla. Päivitys ei kuitenkaan yksinomaan riitä, jos järjestelmä on jo ehtinyt saastua.

CERT-FI kehottaa, että koneensa saastumista epäilevät tarkistavat koneensa jollakin tarjolla olevista luotettavista poisto-ohjelmista.

Tiedotteiden tekstiviestijakelu loppuu

CERT-FI:n varoitukset ja osan haavoittuvuustiedotteista kattanut maksullinen tekstiviestipalvelu lakkautetaan kesäkuun loppuun mennessä.

Tekstiviestipalvelulla on ollut varsin vähän käyttäjiä, ja suuri osa heistä saa tiedon julkaisuistamme myös jotain toista kautta. CERT-FI:n tiedotteet ovat edelleen saatavana www-sivujen lisäksi RSS-syötteenä ja sähköpostijakeluna. Lisäksi tärkeimmät uutiset julkaistaan teksti-tv:n sivulla 848. Olemme läsnä myös Facebookissa ja Twitterissä. Kehitteillä on myös erillinen varoituspalvelu, joka on suunnattu huoltovarmuuskriittisille elinkeinoelämän toimijoille.

Palvelun lakkauttaminen ei edellytä toimenpiteitä sen tilaajilta eikä palvelun tilausta tarvitse erikseen lopettaa. Uusia palvelutilauksia ei kannata enää tehdä.

Vuoden 2011 Autoreporter-tilastot julkaistu

Haittaohjelmahavaintojen määrä laajakaista-asiakasta kohden laskee edelleen.

CERT-FI:n tilastot suomalaisia verkkoja koskevista haittaohjelma- ja tietoturvaloukkaushavainnoista ovat täydentyneet vuoden 2011 jälkimmäisen puoliskon tiedoilla.

http://www.cert.fi/katsaukset/tilastot/autoreporter.html

Haittaohjelmatartuntojen määrä on ollut laskussa vuoden 2009 huippuluvuista, jotka olivat seurausta Conficker-haittaohjelman leviämisestä suomalaisissa verkoissa.

Päivitä Apple OS X -käyttöjärjestelmän Java

Mac OS X käyttöjärjestelmän Java sai tärkeän päivityksen.

Applen julkaisema päivitys OS X -käyttöjärjestelmään sisältää Oraclen helmikuussa julkaisemat korjaukset Javaan. Osa vanhan Java-version haavoittuvuuksista mahdollistavat hyökkääjän oman ohjelmakoodin suorittamisen kohdejärjestelmässä.

Haittaohjelmatartunnan ehkäisemiseksi Java kannattaa päivittää välittömästi tai vaihtoehtoisesti ottaa pois käytöstä. Haavoittuvuutta käyttää hyväksi jo varsin laajalle levinnyt Flashback-haittaohjelma.

CERT-FI:n helmikuun Java-haavoittuvuustiedote: Oracle Java -ohjelmiston helmikuun päivityksessä korjattu 14 haavoittuvuutta