Microsoftilt jaanipäevaks tasuta viirustõrje

23. juunil paneb Microsoft testijatele allalaadimiseks üles oma tasuta viirustõrje, Microsoft Security Essentials (eelmise nimega Morro) beetaversiooni.  Beeta olevat mõeldud USA, Brasiilia ning Iisraeli testijatele ning alla laadida saab seda alates 23. juunist aadressilt www.microsoft.com/security_essentials.

Microsofti pahavaratõrjemeeskonna juhi Alan Packeri sõnul hakkab uus toode muuhulgas kasutama nn dünaamilist signatuuriteenust, mis äraseletatult tähendab, et kui mõni programmijupp käitub kahtlaselt, kuid olemasolev viirussignatuur seda tuntud viiruseks ei liigita, võtab Microsoft Security Essentials ühendust Microsofti serveritega ning küsib, kas pole tegemist mõne uue ohuga. Muidu tulevad signatuuritäiendused koos igapäevaste Microsofti uuendustega.

Piraatwindowsi kasutajad tasuta viirustõrjet oma arvutisse paigaldada ei pidavat saama.

Loomulikult pole tasuliste viirustõrjete tootjad Microsofti seesugusest sammust teab kui suures vaimustuses ning võimalik, et oma sõna ütlevad ka riiklikud monopolidevastased organid.

Jah, Microsofti eelmine tõrjuja, Windows Defender, on erinevate tõrjujate testides päris tublilt esinenud. Kuid arvan, et isegi Microsoft ei saa praeguse pahavaralaviiniga üksi hakkama, seega on ka ülejäänud tootjatele turul alati ruumi. Eks nad peavadki nüüd siis rohkem pingutama ning uusi ja veel kavalamaid kaitsenippe välja mõtlema.

Perekond Comodo

“Kui me alustasime, oli meis midagi sarnast Komodo draakoniga. Komodo draakon on maailma suurim,  võimsaim ja kohanemisvõimelisim 1.dragonimage_56852_23671_pixelsisalikuline. Kas see meenutab midagi? Jah, internetti. Siis muutsime Komodo esitähe  C-ks, et näidata meie suurimat pühendumust (commitment) interneti turvamisele, olgu selleks nii kaubandus (commerce), sidelahendused (communications) või isegi .com domeenid. Meie eesmärk on hävitada petturid, häkkerid ja kõik teised, kes  külvavad usaldamatust internetis. Me pakume kindlust internetis surfamisel.”

Nende sõnadega tutvustab  Comodo Group president Melih Abdulhayoglu 1998 aastal loodud rahvusvahelist ettevõtet, mis pakub laiaulatuslikke turvalahendusi  arvutitele. Comodo ei ole ainult omakasu peal väljas – praktiliselt iga tasulise versiooni kõrval pakutakse ka kõigile tasuta versiooni.  Meeldiv on see, et on suudetud jääda kindla valdkonna juurde, pakutakse vaid turvalahendusi ja turvalisusele kaasaaitavaid lahendusi ehk siis kõike seda , mis on vajalikud arvuti esmaseks hooldamiseks. Loe edasi: Perekond Comodo

Troojahäire – Windows 7 ja FIFA karikas 2010

Kui kirjutasin artiklit Confickerist, lisasin kirjatükki järgmised read: 1trooja-viirus

„Loomulikult ei maksa unustada, et Confickeri võib pahaaimamatult ise arvutisse tõmmata piraatsaitidelt nagu Rapidshare või P2P programmidega mingi teise faili sisse peidetult. Välissaitide foorumites surfates on silma jäänud, et Confickerit on kaasavarana peidetud Windowsi piraatversioonidesse, mida lahkelt allatirimiseks pakutakse.”

Nüüd siis ka tarkvaraarendaja PC Tools saatis mu postkasti hoiatuskirja, mille sisu on lühidalt  järgmine:

PC Tools on kindlaks teinud, et küberkurjategijad otsivad jätkuvalt võimalusi arvutite nakatamiseks suurürituste abil, milleks võib lugeda nii Windows 7 prooviversiooni  väljalaskmist kui ka 2010. aastal algavaid jalgpalli maailmameistrivõistlusi.

P2P programmidega  ja torrentitest allalaadimiseks pakutavad erinevad Windows 7 installitõmmised sisaldavad  pahatahtlikku troojalast, mille eesmärgiks on varastada arvutikasutaja isiklikke andmeid, põhjustades nii rahalist kahju kui ka identititeedivargusi, samuti võib trooja tekitada arvutisüsteemi  rikkeid.

Samuti on PC Tools kindlaks teinud õngitsemisrünnakud (pishing attacks), mis on seotud 2010. aasta FIFA jalgapalli maailmameistrivõistluste alagrupiturniiridega ning eeldavad, et taolised rünnakud kasvavad tõusvas tempos kuni põhiturniirideni välja. Näiteks eelmised maailmameistrivõistlused tõstsid õngitsemisjuhtumite arvu 40% võrra.

PC Tools soovitab:

  • Tirida operatsioonisüsteeme (samuti ka teisi vajalikke programme) vaid ohututelt saitidelt nagu programmitootjate kodulehed või volitatud edasimüüjate saidid. Windows 7 ametlik koduleht, kust saab soovi korral ka prooviversiooni arvutisse laadida (Get the Release Candidate) asub siin.

 

  • Kui arvutisse tõmmatakse erinevaid programme (eriti just Windows 7 versioone) torrentitest ja P2P programmidega, siis tuleb need kindlasti enne installeerimist viirusetõrje- ja nuhkvaratõrje programmidega pahavara leidmiseks läbi skänneerida.

Õngitsemisrünnakutest

2trojan-alert

Õngitsemisrünnakute kasvust hoiatas ka turvahiid Symantec Corporation oma 12.mai pressiteates. Põhiliselt saadetakse kasutajate e-mailidele põnevaid sõnumeid, mis veennavad neid klikkima kirjas toodud linkidel, misjärel suunatakse nad edasi ebaseaduslikele veebisaitidele, kus küberkurjategijatel on lihtne varastada nende isklikke andmeid. Veel lihtsamaks teeb pettuse asjaolu, et pakutakse väga soodsalt (vale)pileteid turniiridele või mängudega seotud suveniire (särke, mütse, sümboolikat jne.) ning kasutaja ise toksib oma lihtsameelsuses ja saamahimus pangaparoolid ja -koodid vastavatesse lahtritesse.  Nii võibki juhtuda, et loodetava odava lõbu asemel  võib elu muutuda kallimaks kui eales arvatud.

Veelkord  meeldetuletuseks:

  • Kui kasutate arvutisisest meiliprogrammi, näiteks Microsoft Outlook, Mozilla Thunderbird jne, seadistage viirusetõrje neid skanneerima ja /või kasuta spämmifiltreid.
  • Kui kasutate arvutiväliseid meiliteenuseid, näiteks Gmaili, Live Hot suhtluskeskkonda jne, paigaldage veebilehitsejale turvalaiendused nagu McAfee SiteAdvisor , Wot , Netcraft vms, mis hoiatavad pahatahtlikele saitidele sattumise eest. Nimetatud brauserilisad toetavad nii Interner Explorerit kui ka Mozilla Firefoxi. Ülaltoodud pildil on näha, et oma Gmaili postkasti avades lisab plugin Wot iga kirjas oleva lingi lõppu veebilehe reitingu, ehk siis antud juhul rohelised rõngagkesed, mis teavitavad ohututest linkidest. Oleks rõngad punased, peaksin olema väga ettevaatlik neile klikkamisega.
  • Isegi kui veebilehitsejatele on paigaldatud turvalaiendused, mis teavitavad veebilehtede ohtlikkusest, siis ikkagi ärge klikake igal pakutaval lingil, kuna paraku ka pishing-võltslehed luuakse alati varem, kui nad avastatakse ja andmebaasi lisatakse.
  • Ärge avage tundmatute inimeste poolt saadetud e-posti manuseid, kaasaarvatud ka sõprade-ja tuttavate poolt saadetud manuseid, kui nende saatmisest pole varasemalt kokku lepitud või kirjas endas sellest ei teatata – botneti liikmena võidakse rämpskirju õngitsemislinkidega ja troojamanustega saata ka ilma nende teadmata. Iga e-kirjaga saadetud fail kontrollige alati enne selle avamist viiruse-ja nuhkvaratõrjega üle.
  • Suurima ettevaatusega suhtuge kõikvõimalikesse kirjadesse, kus küsitakse teie isikuandmeid – aadressi, telefoninumbreid, pangaparoole ja -koode jne. Tõsi ta ju on, et paljud firmad korraldavad e-maili teel mitmeid auhindadega pärjatud reklaamkampaaniaid, et iial ei või teada, kas just äkki mitte seesama justkui turvaline veebileht pole osavalt järgi tehtud võltsing….

 

Windows 7 troojast

Ettevaatlikud peaksid olema ka kõik need, kes on läbi erinevate torrentite, P2P programmide või piraatfaile jagavate veebilehtede (Rapidshare, Easy Share jne.) tirinud omale  Windows 7 piraatversioone või kavatsevad seda teha. Need, kes on jõudnud opisüsteemi juba arvutisse paigaldada, ise seda võibolla ei teagi, aga tõenäoliselt on nende süsteem nakatunud troojalasega, mis kasutaja teadmata otsib läbi internetiavaruste uusi ohvreid, keda kahjustada. Tundub, et küberkurjategijate seas on moeasjaks saamas botnet-võrgustike loomine, sest just selle liikmeks saamist  antud trooja toetabki.

Üks asi on omale Windows 7 alla laadida ja viirusetõrje programmiga läbi skänneerida. Heal juhul on troojavastane andmebaas juba olemas ja faili saab eos surmata. Teine asi on aga see, kui pole tuldudki selle peale,  et Microsofti tootest viirust otsida vaid see on automaatselt plaadile kõrvetatud ja arvutisse installeeritud. Või siis on pahavaraline kood niivõrd uus, et viirusetõrjujate andmebaasides seda hetkel veel polegi. Näiteks just tänase kuupäevaga pakutakse täiesti värsket versiooni Windows 7-st ühel piraatfaile pakkuval veebilehel. Arvatavasti on  ka selle versiooni puhul pahavaraline

3win7-trooja

kood niivõrd uus kirjutatud, et viirusetõrjed ei suuda seda koheselt avastada. Arvutisse paigaldades aga kujutab see opisüsteem ohtu mitte ainult kasutajale endale vaid eelkõige ka kõigile tema tuttavatele ja sõpradele, kellega ta vahetult läbi interneti suhtleb.

Muide, täiesti selgelt võib välja lugeda, et fail on saadaval allalaadimiseks läbi BitTorrent võrgu, mille teel jagati ka eelmist troojasse nakatatud versiooni. Ja veel – ka tookord teatati versiooni “lekkimisest” enne Microsofti ametliku versiooni väljalaset. Et Microsoft  vahetevahel  “lekib”, on ammu teada tõsiasi, aga et nii mitu korda järjest ühe ja sama reha otsa asutakse – see peaks küll kahtlustama panema.

Pahatahtik kood oli peidetud opisüsteemi paigaldamisfaili setup.exe sisse,  misjärel peale installeerimist muudeti arvuti niinimetatud zombiks, botnet-võrgustiku üheks liikmetest. Nakatumist  on väga raske märgata, kuna trooja jääb peidetuks traditsiooniliste viirusetõrjete eest, seda enam, et veel vähesed  tõrjeprogrammid sobituvad Windows 7-ga.  Edasine kontroll arvuti üle on aga täielikult botmasteritel , kes vastavalt oma soovile või teiste kurjategijate tellimustele  korraldavad  selle abil küberrünnakuid mis tahes maa või serveri vastu, kasutavad arvutiomaniku mailiaadresse rämpsposti saatmiseks, kaasaarvatud õngitsemislehtede levitamiseks, paigaldavad arvutisse kuritahtlikke programme, või salvestavad kasutajate privaatseid andmeid, pangaparoole jne.

Täiendavaks  lugemiseks:

http://news.zdnet.co.uk/security/0,1000000189,39651457,00.htm

http://news.softpedia.com/news/Pirated-Trojan-Infested-Windows-7-RC-Builds-Botnet-111445.shtml

http://www.damballa.com/mediacenter/news.php

Sureva mehe viimne heategu

Jah, sain oma postkasti kurva sõnumi – mister Jack Parkinson on haiglas suremas. Küll mitte Parkinsoni tõppe, vaid vähki.

Ent see pole Jacki ainus mure. Tema nimelt on haiglas mediteerides aru saanud, et pole oma pika ja kasuahne elu jooksul hoolinud kellestki ega millestki peale oma äri. Sestap ongi Jack oma sugulastele nende pärandiosa juba kätte jaganud ning toetab nüüd ülejäänuga kõikvõimalikke heategevusfonde.  Kuid sugulased, nagu ikka, ei vaata niisugusele laristamisele sugugi hea pilguga. Enamgi veel, raha, millega see moodsa aja Ebenizer Scrooge oma sugulaste abil head teha üritas, võtsid sugulased küll tema jooksvalt arvelt välja, kuid bulgaarlastele edasi ei toimetanud. Nüüd otsibki Jack Parkinson häid inimesi, kes ta kadedate sugulaste eest ärapeidetud raha kasutada aitaksid:

Dear Beloved,

This letter may come to you as a surprise due to the fact that we have not yet met. Firstly, I have to say that I have no intentions of causing you any pain.
My name is Mr. Jack Parkinson, a European merchant. I have been diagnosed with Prostate and Esophageal cancer that was discovered very late due to lack of caring for my health. It has defiled all form of medicine and right now, I have only about a few months to live according to medical experts. I have not particularly lived my life so well, as I never really cared for anyone not even myself but my business.Though I am very rich, I was never generous, I was always hostile to people and only focus on my business as that was the only thing I cared for. But now I regret all this as I now know that there is more to life than just wanting to have or make all the money in the world. I use to say to my self that if God should give me a second chance I would live differently from how I have lived. I was meditating on my hospita l bed and something told me that G

I know my time is near, that’s why I have willed and given most of my properties and assets to my immediate and extended family members as well as some few close friends.So far, I have been able to give alms to a few charity organizations in the U.A.E, London, Sudan, Zimbabwe I gave donations to the Global Fund for Children, GCF and I met two people over the internet that have successfully distributed my funds to charity organizations in their country. Now my health is deteriorating so badly, I really need you to help me distribute the last of my fortune. I want this to be one of the last good deeds I do on earth.
You might be wondering why I did not pick my close relatives for this task, but I once asked members of my family to close one of my accounts and donate the money there to a charity organization in Bulgaria. They closed the account but refused to donate the money to the organization, but instead shared the money amongst themselves. From the way they are acting around me, something tells me they wan

Hence, I do not trust them anymore, as they seem not to be content with what I have left for them.The last of my money which is a huge cash deposit that I have with a security firm will be put in your care if only you will agree and are capable of seeing this through. I want you to help me collect this deposit and dispatched it to charity organizations of your choice and let them know that it is I Mr. Jack Parkinson that is making this generous donation. I am writing this from my laptop computer in my hospital bed where I wait for my time to come. I pray for you to support and assist me with a good heart. I hope we can build a relationship based on trust because I want to do this by all means possible before I die.But the choice is yours Please you can contact me through this email address: parkinsonjack47@yahoo.com.hk

Be blessed my beloved,
Mr. Jack Parkinson

Ausõna, sellelt neegrilt, kes nii toreda ilukirjandusliku loo välja mõtles, küsiks lausa autogrammi 🙂 Kahju, et neil seal Nigeerias oma Kultuurkapitali ei ole ning kohalikud kirjaduskorüfeed end spämmi koostamisega elatama peavad 🙁

Muidugi ei ole ka võimatu, et kiri pärinebki Hongkongist, nagu Jacki meiliaadress näitab. Ehkki mulle isiklikult meeldiks Aafrika versioon rohkem 🙂

Kui kerge on viirust kokku panna?

Leidsin ühe põneva video, milles Symantec näitab, kui lihtne on viirust luua ning sellega nakatunud arvuteid kontrollida:

Nagu näha, võib niimoodi kerge vaevaga kontrollida võõrast arvutit, jälgida selle ekraani ja klahvivajutusi ning isegi veebikaamera pilti.

Sellised pahavarakonstruktorid on “mustal turul” üsna odavad, kuid võivad pahatahtlikule kasutajale suurt tulu tuua.

Conficker on nakatanud 6 miljonit arvutit

Turvatarkvara tootja Kaspersky Labs hindab, et Confickeri-nimeline uss on nakatunud üle maailma juba 6 miljonit arvutit. Ainuüksi Hiinas on umbes 2.7 miljonit Confickeriga nakatunud arvutit.

Ussi esialgne ja veel üsna toores variant hakkas levima 2008 aasta lõpus. Nüüdseks on see tarkvarajupp teinud väga suure arengu. Confickerit saab käsu peale panna “DDoS-ima”  kasvõi Arvutikaitse.ee veebisaiti.

Rohkem Confickerist https://www.arvutikaitse.ee/?p=1881