 |

|  |
Tervetuloa Virustorjunta.net:iin!
Virustorjunta.net on suomalainen virustorjuntaan keskittyvä sivusto, joka pyrkii kertomaan viimeisimmät uutiset virus- ja virustorjuntarintamalta. Virustorjunta.net -sivusto on perustettu vuonna 2003 ja siitä lähtien se on seurannut aktiivisesti virustorjuntaan ja tietoturvaan liittyviä asioita.
Mikäli huomaat, että Virustorjunta.net:stä puuttuu jokin merkittävä uutinen, niin lähetä siitä uutisvinkki meille. Tällä tavoin voit vaikuttaa siihen mitä sivustolla uutisoidaan! Jokainen uutinen tarkistetaan ennen julkaisua!
Sivustolta löytyy myös keskustelupalsta, jossa keskustellaan eteenkin virustorjunnasta ja haittakoodien poistoon liittyvistä asioista. Muita aiheita ei ole myöskään unohdettu. Tervetuloa keskustelemaan!
Virustorjunta.net:ssä julkaistaan myös erilaisia artikkeleita ja ohjeita joiden avulla voit tehostaa tietokoneesi käyttöä sekä hankkia taustatietoa tietoturvasta.
Virustorjunta.net:n ylläpito
|
|
|
F-Secure luuli harmitonta tiedostoa troijalaiseksi
|
|
 Tuiki tavallinen Javascript-tiedosto hämäsi muun muassa F-Securen tietoturvaohjelmaa maanantaina. Tietoturvayhtiö F-Securen vanhemmat ohjelmaversiot erehtyivät hetkellisesti maanantaina, yhtiön tutkimusjohtaja Mikko Hyppönen kertoo.
Hälytys syntyi yleisestä Javascript-tiedostosta nimeltä show_ads.js. Väärä hälytys annettiin troijalaisesta nimeltä Trojan.JS.Redirector.ar, Hyppönen selvittää. Tiedostoa käytetään Googlen mainosjärjestelmää käyttävien mainosten esittämiseen. F-Secure pyytää virhettä anteeksi. Päivitys korjasi ongelman, joka ei koskenut yhtiön 2010-tuotetta.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Tiistai, tammikuu 26 @ 15:28:27 EEST
(Lue lisää | 2074 tavua enemmän | kommentoi? | Pisteet: 0)
|
|
|
Lunnaita vaativa troijalainen ottaa käyttäjän tiedostot panttivangiksi
|
|
 Uusi haittaohjelma vaatii lunnaita - ja saa käyttäjän tuntemaan kiitollisuutta tiedostojen palauttamisesta. Tiedostojen panttivangiksi ottaminen ei ole uusi verkkorikollisuuden ilmiö, mutta tuorein tietokoneita saastuttava troijalainen tekee sen niin, että uhri ei välttämättä huomaa tulleensa huijatuksi.
“Kun W32/DatCrypt haittaohjelma saastuttaa koneen näyttäen siltä, että Microsoft Office tiedostot, videot, musiikkitiedostot ja valokuvat olisivat ’korruptoituneet’, vaikka ne todellisuudessa ovatkin DatCryptin salaamia. Seuraavaksi haittaohjelma lähettää aidolta näyttävän Windows-viestin, joka ohjeistaa lataamaan ’tiedostojen korjausohjelman’ nimeltä Data Doctor 2010”, kertoo Mikko Hyppönen F-Securen tietoturvalaboratoriosta.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Tiistai, tammikuu 26 @ 12:22:40 EEST
(Lue lisää | 2360 tavua enemmän | kommentoi? | Pisteet: 1)
|
|
|
IE-haavoittuvuus paljastui laajemmaksi vaivaksi
|
|
 Microsoftin korjaamaton Internet Explorer -selaimen haavoittuvuus koskee muitakin yhtiön ohjelmistoja, saksalaistutkijat toteavat. Ohjelmistoyhtiö Microsoftin Internet Explorerin haavoittuvuutta on käytetty hyväksi hyökkäyksissä, jotka ovat kohdistuneet selaimen versioon 6. Muun muassa internet-yhtiö Google on kärsinyt haavoittuvuudesta.
Nyt saksalainen Bürger-Cert on kertonut, että selaimen lisäksi haavoittuvia ovat ainakin Microsoftin Outlook, Outlook Express, Windows Mail, Windows Live Mail, Microsoft Ohje (Help) ja Microsoft Sivupalkki (Sidebar), jos niissä käsitellään html-sisältöä.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Keskiviikko, tammikuu 20 @ 12:30:41 EEST
(Lue lisää | 2515 tavua enemmän | kommentoi? | Pisteet: 5)
|
|
|
Nordea varoittaa asiakkaitaan haittaohjelmasta
|
|
 Internetissä on liikkeellä haittaohjelma, joka saattaa vaikuttaa asiointiin Nordean verkkopankissa. Haittaohjelma näkyy asiakkaan koneella siten, että Nordean verkkopankin suomenkielinen sisäänkirjautumissivu on muuttunut englanninkieliseksi. Sivun yläreunassa on englanninkielinen teksti, jossa kerrotaan huoltotoimenpiteistä, jotka kestävät 24 tuntia sekä huomautus, että kaikki palvelut eivät toimi oletetusti.
Jos asiakas saa verkkopankkiin mennessään tällaisen sivun, pankkiasiointia ei saa jatkaa. Mikäli asiakas havaitsee oudon maksun, jota ei tunnista tehneensä itse, Nordea pyytää asiakasta ottamaan yhteyttä asiakaspalveluun, p. 0200 3000 (ma-pe klo 8-20). Muuna aikana palvelee Sulkupalvelu, p. 020 333.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Sunnuntai, tammikuu 17 @ 10:43:57 EEST
(Lue lisää | 1673 tavua enemmän | kommentoi? | Pisteet: 5)
|
|
|
Osuuspankin asiakkaiden verkkotunnuksia yritetty kalastella
|
|
 Osuuspankki varoittaa asiakkaittaan huijausyrityksistä sillä OP:n asiakkaiden verkkotunnuksia on yritetty kalastella huijaussähköpostien välityksellä. Huijaussähköpostien otsikkona on ollut mm. "Upgrade Your OP-Pohjola Group Account." Viestissä on kerrottu OP-Pohjola-ryhmän päivittävän palvelimiaan, jonka vuoksi asiakkaan tulisi päivittää osuuspankin verkkopalvelutietonsa sähköpostissa olevan linkin kautta. Sähköpostit ovat olleet englanninkielisiä. Huijaussivusto on jo suljettu.
Jos olet saanut kyseisen sähköpostiviestin, poista viesti avaamatta. Mikäli olet jo antanut verkkopalvelutuunnuksesi huijaussivustolle, OP kehoittaa sulkemaan verkkopankkitunnuksesi välittömästi soittamalla sulkupalveluun (09) 6964 6800 (24h/vrk).
|
|
Artikkelin julkaisi: admin Julkaisuaika: Sunnuntai, tammikuu 17 @ 10:31:23 EEST
(Lue lisää | 1400 tavua enemmän | kommentoi? | Pisteet: 5)
|
|
|
Googleen hyökättiin IE-aukolla
|
|
 Tietoturvayhtiö McAfee esittää, että Googlea ja muita vastaan hyökättiin nettiselain Internet Explorerin korjaamattomalla haavoittuvuudella. McAfee selvittää, että Googlea ja arviolta 33 muuta yritystä koskenut joulukuun hyökkäys onnistui ohjelmistoyhtiö Microsoftin Internet Explorer -selaimen haavoittuvuuden avulla.
Microsoft ilmoitti uudesta haavoittuvuudesta torstaina ja kertoi havainneensa rajoitettuja hyökkäyksiä ainoastaan selaimen kuutosversiota vastaan. Blogissaan yhtiö vahvistaa, että Internet Explorer oli yksi niistä keinoista, joita Googleen hyökänneet käyttivät.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Sunnuntai, tammikuu 17 @ 10:22:53 EEST
(Lue lisää | 2527 tavua enemmän | kommentoi? | Pisteet: 0)
|
|
|
Vuoden 2009 erikoisimmat tietojen menetykset ja palautukset
|
|
 Maailmanlaajuisesti tietojenpalautusratkaisujen tarjoaja Ibas Kroll Ontrack julkaisi perinteisen Top 10-listansa vuoden erikoisimmista tietojen menetyksistä. Tapaukset on kerätty Ibasin ja emoyhtiönsä Kroll Ontrackin asiantuntijoiden suorittamista yli 50.000 tietojenpalautustoimeksiannosta.
"Top 10 noteerauksemme on aina otettu hyvin vastaan. Tietonsa menettäneiden traagiset kertomukset ovat monille muille huvittavaa kuultavaa. Parhaimmillaan esimerkit antavat toivoa hätätilanteeseen joutuville ja osoittavat, että mahdottomiksi luullut tapaukset voidaan usein ratkaista.” kertoo Jyri Pohja, Norman Ibas Oy:n toimitusjohtaja.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Torstai, joulukuu 31 @ 14:10:22 EEST
(Lue lisää | 4302 tavua enemmän | kommentoi? | Pisteet: 3.8)
|
|
|
Haittaohjelmien määrä kasvaa nopeammin kuin koskaan
|
|
 F-Securen mukaan haittaohjelmien määrä jatkoi räjähdysmäistä kasvuaan taloudellisesta lamasta huolimatta. Verkkorikollisten aikaansaamia haittaohjelmia ja erilaisten matojen variantteja näyttää olevan loputtomasti. “Vuoden 2009 aikana haittaohjelmat eivät vähentyneet - päinvastoin. Rahan hankkiminen on edelleen virustenkirjoittajien suurin motiivi”, toteaa Mikko Hyppönen, F-Securen tietoturvalaboratoriosta.
Kuluvan vuoden näkyvin haittaohjelma oli Conficker, eniten vahinkoa aikaansaanut verkkomato vuosiin. Conficker levisi nopeasti käyttäen hyväkseen Windows XP –käyttöjärjestelmän haavoittuvuutta, johon ei ollut vielä päivitystä. Conficker aiheutti vakavia ongelmia monille yhtiöille ja julkisille laitoksille eri puolilla maailmaa.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Keskiviikko, joulukuu 02 @ 15:25:55 EEST
(Lue lisää | 3837 tavua enemmän | kommentoi? | Pisteet: 4.33)
|
|
|
Tietoja varastavat haittaohjelmat yleisiä myös Suomessa
|
|
 CERT-FI raportoi havainneensa vuoden 2008 alusta vuoden 2009 elokuun loppuun mennessä noin 1800 sellaista tapausta, joissa tietoja varastava haittaohjelma on välittänyt käyttäjän tietoja sivullisille. Näitä haittaohjelmiaa oli levitetty erityisesti sähköpostin ja www-sivujen kautta. Suurin osa vääriin käsiin joutuneista tunnuksista liittyy erilaisiin verkon yhteisöpalveluihin.
CERT-FI julkaisee neljännesvuosittain tietoturvakatsauksen, jossa tarkastellaan merkittävimpiä tietoturvallisuuden uhkatekijöitä. Katsausten tavoitteena on auttaa yrityksiä ja yhteisöjä parantamaan tietoturvallisuusriskien hallintaa. CERT-FI:n tietoturvakatsaus 3/2009 on luettavissa CERT-FI:n internetsivulta.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Maanantai, marraskuu 30 @ 17:30:08 EEST
(Lue lisää | 945 tavua enemmän | kommentoi? | Pisteet: 0)
|
|
|
Cert-fi neuvoo yrityksiä torjumaan pahisoperaattorit
|
|
 Kansallinen tietoturvanyrkki Cert-fi neuvoo yrityksiä ja muita yhteisötilaajia vaarallisten verkkojen listan ääreen. Lukuisat verkkolohkot ovat olleet kansainvälisen tietoturvayhteisön tarkkailun alla kuukausia tai peräti vuosia. Viime päivinä varsinkin yksi tietty yhdysvaltalainen verkko-operaattori on aiheuttanut poikkeuksellisia ongelmia suomalaisille verkkopankkiasiakkaille.
Kattavammista verkkolohkolistoista Cert-fi mainitsee roskapostittajia seuraavan Spamhaus-projektin DROP-listan (Don't Route Or Peer). Lista sisältää muiden muassa Cert-fi:n mainitsemat haitallisen verkko-operaattorin osoiteavaruudet.
|
|
Artikkelin julkaisi: admin Julkaisuaika: Maanantai, marraskuu 30 @ 11:35:00 EEST
(Lue lisää | 2458 tavua enemmän | kommentoi? | Pisteet: 0)
|
|
|  |
| 
|