Tästä aiheesta löytyy myös RSS-syöte 
13.04.2012
Haittaohjelma hakee kiristysviestin sisällön ulkomaisilta palvelimilta.
Laajalti levinnyt kiristyshaittaohjelma käyttää lukuisia komentopalvelimia, jotka sijaitsevat ulkomaisissa IP-osoitteissa. Haittaohjelma hakee palvelimelta kiristysviestin. Palvelimia voidaan käyttää muun haitallisen sisällön, kuten muiden haittaohjelmien, levittämiseen. Jos työasema liikennöi kyseisiin verkkolohkoihin, tietokone voi olla haittaohjelman saastuttama. CERT-FI on julkaissut haittaohjelman poistamisesta ohjeen 1/2012.
| AS |
BGP Prefix |
CC |
AS Name |
| 41018 |
195.189.227.0/24 |
UA |
SERVER-UA-AS SERVER-UKRAINE DC |
| 49521 |
91.217.200.0/24 |
CZ |
AVBIT-AS AVBIT Ltd. |
| 41671 |
91.232.28.0/22 |
UA |
SERVER-UA-AS SERVER.UA UKRAINE DEDICATED SERVICE |
| 43997 |
91.195.254.0/23 |
RU |
GEOSYSTEM-NAVIGATION-AS ZAO GeoSystem Navigation |
| 57340 |
195.149.90.0/24 |
RU |
PLAN-AS LLC _Dominiks_ |
| 57999 |
46.161.43.0/24 |
RU |
LIPATOV-AS LIPATOV KONSTANTIN VLADIMIROVICH PE |
13.04.2012
Päivitys on tarjolla vain uusimpiin OS X -versioihin. Vanhempien versioiden käyttäjät ovat edelleen kolmansien osapuolten tarjoamien poistotyökalujen varassa.
Apple julkaisi päivityksen, joka poistaa yleisimmät Flashback-troijalaisen muodot OS X -tietokoneilta. Päivitys on tarjolla vain uusimpiin OS X -versioihin (10.6). Apple suosittelee vanhempien OS X -versioiden käyttäjiä poistamaan Java-ohjelmiston käytöstä.
CERT-FI kehottaa OS X -käyttäjiä asentamaan päivityksen. Mikäli päivitystä ei ole saatavilla käyttämääsi OS X -versioon, saastuneen työaseman voi puhdistaa kolmansien osapuolten tarjoamilla poistotyökaluilla.
13.04.2012
CERT-FI ei voi tarjota teknistä tukea kiristyshaittaohjelman uhreille.
CERT-FI:lle on tullut viime viikkojen aikana runsaasti puheluita kiristyshaittaohjelmasta, joka lukitsee käyttäjän koneen ja vaatii rahaa vastineeksi koneen aukaisemisesta. Olemme julkaisseet poistamisesta
ohjeen 1/2012.
CERT-FI ei voi auttaa jokaista
tartunnan saanutta haittaohjelman poistamisessa henkilökohtaisesti. Jos tartunta on
työkoneessasi, ota yhteyttä yrityksesi tietohallintoon. Jos se on
kotikoneessasi, käänny osaavamman tuttavan, sukulaisen tai
tietokoneliikkeen puoleen.
Haittaohjelma on todennäköisesti tarttunut murrettujen sivustojen kautta. Murtautujat ovat lisänneet näille sivustoille käyttäjän tietokoneessa ja selaimessa olevia haavoittuvuuksia hyväksikäyttävää sisältöä. Pitämällä oman koneen ja selaimen päivitykset ajan tasalla voi haittaohjelmatartunnoilta välttyä.
12.04.2012
OS X -käyttöjärjestelmissä levinneen Flashback-haittaohjelman tartuntamäärät ovat laskussa. Tietoturvayhtiöt ovat julkaisseet useita poisto- ja tarkistustyökaluja.
Viime viikkojen aikana levinnyt
Flashback-troijalainen on laajimmalle levinneitä OS X -haittaohjelmia maailmassa. Lukuisten tarkistustyökalujen julkaisemisen jälkeen
tartuntojen määrä on virustorjuntayhtiö Kasperskyn mukaan kääntynyt jo laskuun.
Suomessa tartuntoja on havaittu alle 300.
Flashback leviää eritoten Applen viime viikolla
paikkaamaa Java-haavoittuvuutta käyttäen. Applen OS X -käyttöjärjestelmässä ei
kuitenkaan edelleenkään esiinny haittaohjelmia samassa mittakaavassa kuin
Windows-käyttöjärjestelmässä.
Virustorjuntayhtiöt ovat raportoineet Flashbackin saastuttaneen
maailmanlaajuisesti ainakin yli puoli miljoonaa OS X-tietokonetta. Muun muassa
F-Secure, Kaspersky ja Dr.Web, ovat tuottaneet Flashback-troijalaiseen
poisto-ohjelmia ja lisäksi käytettävissä on myös avoimen lähdekoodin
poisto-ohjelmisto. Myös Apple on ilmoittanut kehittävänsä troijalaisen
havaitsevaa ja poistavaa työkalua. Apple myös yrittää sulkea troijalaista
hallitsevat palvelimet.
Kaspersky on ilmoittanut blogissaan, että viikonlopun
aikana havaittujen tartuntojen määrä on kääntynyt selvään laskuun.
Dr.Web-virustorjuntayhtiön tietojen mukaan määrä on kuitenkin säilynyt lähes
samana.
Mitä kannattaa tehdä?
OS X -järjestelmät kannattaa päivittää. Vaihtoehtoisesti Java-ohjelmointikielen voi poistaa käytöstä OS X -järjestelmän selaimista.
Päivityksiä on saatavilla vain tuetuille OS X
-versioilla. Päivitys ei kuitenkaan yksinomaan riitä, jos järjestelmä on jo
ehtinyt saastua.
CERT-FI kehottaa, että koneensa saastumista epäilevät tarkistavat koneensa jollakin tarjolla olevista luotettavista poisto-ohjelmista.
12.04.2012
CERT-FI:n varoitukset ja osan haavoittuvuustiedotteista kattanut maksullinen tekstiviestipalvelu lakkautetaan kesäkuun loppuun mennessä.
Tekstiviestipalvelulla on ollut varsin vähän käyttäjiä, ja suuri osa heistä saa tiedon julkaisuistamme myös jotain toista kautta. CERT-FI:n tiedotteet ovat edelleen saatavana www-sivujen lisäksi RSS-syötteenä ja sähköpostijakeluna. Lisäksi tärkeimmät uutiset julkaistaan teksti-tv:n sivulla 848. Olemme läsnä myös Facebookissa ja Twitterissä. Kehitteillä on myös erillinen varoituspalvelu, joka on suunnattu huoltovarmuuskriittisille elinkeinoelämän toimijoille.
Palvelun lakkauttaminen ei edellytä toimenpiteitä sen tilaajilta eikä palvelun tilausta tarvitse erikseen lopettaa. Uusia palvelutilauksia ei kannata enää tehdä.
10.04.2012
Haittaohjelmahavaintojen määrä laajakaista-asiakasta kohden laskee edelleen.
CERT-FI:n tilastot suomalaisia verkkoja koskevista haittaohjelma- ja tietoturvaloukkaushavainnoista ovat täydentyneet vuoden 2011 jälkimmäisen puoliskon tiedoilla.
http://www.cert.fi/katsaukset/tilastot/autoreporter.html
Haittaohjelmatartuntojen määrä on ollut laskussa vuoden 2009 huippuluvuista, jotka olivat seurausta Conficker-haittaohjelman leviämisestä suomalaisissa verkoissa.
05.04.2012
Mac OS X käyttöjärjestelmän Java sai tärkeän päivityksen.
Applen julkaisema päivitys OS X -käyttöjärjestelmään sisältää Oraclen helmikuussa julkaisemat korjaukset Javaan. Osa vanhan Java-version haavoittuvuuksista mahdollistavat hyökkääjän oman ohjelmakoodin suorittamisen kohdejärjestelmässä.
Haittaohjelmatartunnan ehkäisemiseksi Java kannattaa päivittää välittömästi tai vaihtoehtoisesti ottaa pois käytöstä. Haavoittuvuutta käyttää hyväksi jo varsin laajalle levinnyt Flashback-haittaohjelma.
CERT-FI:n helmikuun Java-haavoittuvuustiedote: Oracle Java -ohjelmiston helmikuun päivityksessä korjattu 14 haavoittuvuutta