Perekond Comodo

“Kui me alustasime, oli meis midagi sarnast Komodo draakoniga. Komodo draakon on maailma suurim,  võimsaim ja kohanemisvõimelisim 1.dragonimage_56852_23671_pixelsisalikuline. Kas see meenutab midagi? Jah, internetti. Siis muutsime Komodo esitähe  C-ks, et näidata meie suurimat pühendumust (commitment) interneti turvamisele, olgu selleks nii kaubandus (commerce), sidelahendused (communications) või isegi .com domeenid. Meie eesmärk on hävitada petturid, häkkerid ja kõik teised, kes  külvavad usaldamatust internetis. Me pakume kindlust internetis surfamisel.”

Nende sõnadega tutvustab  Comodo Group president Melih Abdulhayoglu 1998 aastal loodud rahvusvahelist ettevõtet, mis pakub laiaulatuslikke turvalahendusi  arvutitele. Comodo ei ole ainult omakasu peal väljas – praktiliselt iga tasulise versiooni kõrval pakutakse ka kõigile tasuta versiooni.  Meeldiv on see, et on suudetud jääda kindla valdkonna juurde, pakutakse vaid turvalahendusi ja turvalisusele kaasaaitavaid lahendusi ehk siis kõike seda , mis on vajalikud arvuti esmaseks hooldamiseks. Loe edasi: Perekond Comodo

Troojahäire – Windows 7 ja FIFA karikas 2010

Kui kirjutasin artiklit Confickerist, lisasin kirjatükki järgmised read: 1trooja-viirus

„Loomulikult ei maksa unustada, et Confickeri võib pahaaimamatult ise arvutisse tõmmata piraatsaitidelt nagu Rapidshare või P2P programmidega mingi teise faili sisse peidetult. Välissaitide foorumites surfates on silma jäänud, et Confickerit on kaasavarana peidetud Windowsi piraatversioonidesse, mida lahkelt allatirimiseks pakutakse.”

Nüüd siis ka tarkvaraarendaja PC Tools saatis mu postkasti hoiatuskirja, mille sisu on lühidalt  järgmine:

PC Tools on kindlaks teinud, et küberkurjategijad otsivad jätkuvalt võimalusi arvutite nakatamiseks suurürituste abil, milleks võib lugeda nii Windows 7 prooviversiooni  väljalaskmist kui ka 2010. aastal algavaid jalgpalli maailmameistrivõistlusi.

P2P programmidega  ja torrentitest allalaadimiseks pakutavad erinevad Windows 7 installitõmmised sisaldavad  pahatahtlikku troojalast, mille eesmärgiks on varastada arvutikasutaja isiklikke andmeid, põhjustades nii rahalist kahju kui ka identititeedivargusi, samuti võib trooja tekitada arvutisüsteemi  rikkeid.

Samuti on PC Tools kindlaks teinud õngitsemisrünnakud (pishing attacks), mis on seotud 2010. aasta FIFA jalgapalli maailmameistrivõistluste alagrupiturniiridega ning eeldavad, et taolised rünnakud kasvavad tõusvas tempos kuni põhiturniirideni välja. Näiteks eelmised maailmameistrivõistlused tõstsid õngitsemisjuhtumite arvu 40% võrra.

PC Tools soovitab:

  • Tirida operatsioonisüsteeme (samuti ka teisi vajalikke programme) vaid ohututelt saitidelt nagu programmitootjate kodulehed või volitatud edasimüüjate saidid. Windows 7 ametlik koduleht, kust saab soovi korral ka prooviversiooni arvutisse laadida (Get the Release Candidate) asub siin.

 

  • Kui arvutisse tõmmatakse erinevaid programme (eriti just Windows 7 versioone) torrentitest ja P2P programmidega, siis tuleb need kindlasti enne installeerimist viirusetõrje- ja nuhkvaratõrje programmidega pahavara leidmiseks läbi skänneerida.

Õngitsemisrünnakutest

2trojan-alert

Õngitsemisrünnakute kasvust hoiatas ka turvahiid Symantec Corporation oma 12.mai pressiteates. Põhiliselt saadetakse kasutajate e-mailidele põnevaid sõnumeid, mis veennavad neid klikkima kirjas toodud linkidel, misjärel suunatakse nad edasi ebaseaduslikele veebisaitidele, kus küberkurjategijatel on lihtne varastada nende isklikke andmeid. Veel lihtsamaks teeb pettuse asjaolu, et pakutakse väga soodsalt (vale)pileteid turniiridele või mängudega seotud suveniire (särke, mütse, sümboolikat jne.) ning kasutaja ise toksib oma lihtsameelsuses ja saamahimus pangaparoolid ja -koodid vastavatesse lahtritesse.  Nii võibki juhtuda, et loodetava odava lõbu asemel  võib elu muutuda kallimaks kui eales arvatud.

Veelkord  meeldetuletuseks:

  • Kui kasutate arvutisisest meiliprogrammi, näiteks Microsoft Outlook, Mozilla Thunderbird jne, seadistage viirusetõrje neid skanneerima ja /või kasuta spämmifiltreid.
  • Kui kasutate arvutiväliseid meiliteenuseid, näiteks Gmaili, Live Hot suhtluskeskkonda jne, paigaldage veebilehitsejale turvalaiendused nagu McAfee SiteAdvisor , Wot , Netcraft vms, mis hoiatavad pahatahtlikele saitidele sattumise eest. Nimetatud brauserilisad toetavad nii Interner Explorerit kui ka Mozilla Firefoxi. Ülaltoodud pildil on näha, et oma Gmaili postkasti avades lisab plugin Wot iga kirjas oleva lingi lõppu veebilehe reitingu, ehk siis antud juhul rohelised rõngagkesed, mis teavitavad ohututest linkidest. Oleks rõngad punased, peaksin olema väga ettevaatlik neile klikkamisega.
  • Isegi kui veebilehitsejatele on paigaldatud turvalaiendused, mis teavitavad veebilehtede ohtlikkusest, siis ikkagi ärge klikake igal pakutaval lingil, kuna paraku ka pishing-võltslehed luuakse alati varem, kui nad avastatakse ja andmebaasi lisatakse.
  • Ärge avage tundmatute inimeste poolt saadetud e-posti manuseid, kaasaarvatud ka sõprade-ja tuttavate poolt saadetud manuseid, kui nende saatmisest pole varasemalt kokku lepitud või kirjas endas sellest ei teatata – botneti liikmena võidakse rämpskirju õngitsemislinkidega ja troojamanustega saata ka ilma nende teadmata. Iga e-kirjaga saadetud fail kontrollige alati enne selle avamist viiruse-ja nuhkvaratõrjega üle.
  • Suurima ettevaatusega suhtuge kõikvõimalikesse kirjadesse, kus küsitakse teie isikuandmeid – aadressi, telefoninumbreid, pangaparoole ja -koode jne. Tõsi ta ju on, et paljud firmad korraldavad e-maili teel mitmeid auhindadega pärjatud reklaamkampaaniaid, et iial ei või teada, kas just äkki mitte seesama justkui turvaline veebileht pole osavalt järgi tehtud võltsing….

 

Windows 7 troojast

Ettevaatlikud peaksid olema ka kõik need, kes on läbi erinevate torrentite, P2P programmide või piraatfaile jagavate veebilehtede (Rapidshare, Easy Share jne.) tirinud omale  Windows 7 piraatversioone või kavatsevad seda teha. Need, kes on jõudnud opisüsteemi juba arvutisse paigaldada, ise seda võibolla ei teagi, aga tõenäoliselt on nende süsteem nakatunud troojalasega, mis kasutaja teadmata otsib läbi internetiavaruste uusi ohvreid, keda kahjustada. Tundub, et küberkurjategijate seas on moeasjaks saamas botnet-võrgustike loomine, sest just selle liikmeks saamist  antud trooja toetabki.

Üks asi on omale Windows 7 alla laadida ja viirusetõrje programmiga läbi skänneerida. Heal juhul on troojavastane andmebaas juba olemas ja faili saab eos surmata. Teine asi on aga see, kui pole tuldudki selle peale,  et Microsofti tootest viirust otsida vaid see on automaatselt plaadile kõrvetatud ja arvutisse installeeritud. Või siis on pahavaraline kood niivõrd uus, et viirusetõrjujate andmebaasides seda hetkel veel polegi. Näiteks just tänase kuupäevaga pakutakse täiesti värsket versiooni Windows 7-st ühel piraatfaile pakkuval veebilehel. Arvatavasti on  ka selle versiooni puhul pahavaraline

3win7-trooja

kood niivõrd uus kirjutatud, et viirusetõrjed ei suuda seda koheselt avastada. Arvutisse paigaldades aga kujutab see opisüsteem ohtu mitte ainult kasutajale endale vaid eelkõige ka kõigile tema tuttavatele ja sõpradele, kellega ta vahetult läbi interneti suhtleb.

Muide, täiesti selgelt võib välja lugeda, et fail on saadaval allalaadimiseks läbi BitTorrent võrgu, mille teel jagati ka eelmist troojasse nakatatud versiooni. Ja veel – ka tookord teatati versiooni “lekkimisest” enne Microsofti ametliku versiooni väljalaset. Et Microsoft  vahetevahel  “lekib”, on ammu teada tõsiasi, aga et nii mitu korda järjest ühe ja sama reha otsa asutakse – see peaks küll kahtlustama panema.

Pahatahtik kood oli peidetud opisüsteemi paigaldamisfaili setup.exe sisse,  misjärel peale installeerimist muudeti arvuti niinimetatud zombiks, botnet-võrgustiku üheks liikmetest. Nakatumist  on väga raske märgata, kuna trooja jääb peidetuks traditsiooniliste viirusetõrjete eest, seda enam, et veel vähesed  tõrjeprogrammid sobituvad Windows 7-ga.  Edasine kontroll arvuti üle on aga täielikult botmasteritel , kes vastavalt oma soovile või teiste kurjategijate tellimustele  korraldavad  selle abil küberrünnakuid mis tahes maa või serveri vastu, kasutavad arvutiomaniku mailiaadresse rämpsposti saatmiseks, kaasaarvatud õngitsemislehtede levitamiseks, paigaldavad arvutisse kuritahtlikke programme, või salvestavad kasutajate privaatseid andmeid, pangaparoole jne.

Täiendavaks  lugemiseks:

http://news.zdnet.co.uk/security/0,1000000189,39651457,00.htm

http://news.softpedia.com/news/Pirated-Trojan-Infested-Windows-7-RC-Builds-Botnet-111445.shtml

http://www.damballa.com/mediacenter/news.php

Nuhtlus nimega Conficker

Juba 2008 aasta novembrist on kogu maakera internetikasutajaid kimbutanud uss nimega Conflicker. Kuna tegu on maailma ühe suurima, 1gusano1kurikuulsaima ja enim kõneainet pakkunud  botnet-võrgustikuga, siis on elementaarne, et sellest ollakse vähemalt poole kõrvaga kuuldudki.

Aga kuidas kusagil.  Olin 12 liikmelises seltskonnas, kus pahaaimamatult arvutiteemadele laskudes alustasin juttu Confickerist (alias Downadup,  Downup või Kido). Mulle vaadati otsa nagu võõrkeelt rääkivale kodanikule ja palju ei puudunud, et oleks küsitud – millega seda confickerit süüakse, kas pulkade või kahvliga?  Väga võimalik, et nüüd oled ka sina, hea lugeja, oma seltskonnast ainuke, kes sellest ohtlikust elajast on kuulnud…

Kokkuvõtvalt uss-viirus Confickeri kohta

Conficker on viirus, mis loob nakatunud arvutitest üle maailma salajase infrastruktuuri, ühtse löögirusika, mida kontrollivad küberkurjategijad.  Arvatakse, et kurjategijaid on mitu, ent kindlalt ei teata. Eeldatakse, et üksikisik niivõrd kõrgetasemelise ja levikualalt mastaapse ussi loomisega ning selle kontrolli all hoidmisega hakkama ei saaks. Loe edasi: Nuhtlus nimega Conficker

Pahavaratõrjuja Advanced System Protector Pro

Kes kiiresti tegutseb, võib kasutada võimalust ja tirida omale arvuti kaitseks hea nuhkvaratõrjuja Systweak Advanced System Protector täisversiooni. Erinevalt kodukasutajale tasuta versioonist võimaldab täisversioon ka reaalajakaitset  kõikvõimaliku pahavara suhtes. Antud pakkumine on selle artikli postitamise hetkest jõus veel 13 tundi ja 40 minutit ning allalaadimise link on saadaval lehel Giveawayoftheday.

Vajutage lingile Download Advanced System Protector Pro now ja tõmmake fail arvutisse. Pärast .zip faili lahtipakkimist avage kõigepealt readme.txt. Edasised juhised on siin tekstifailis kirjas. Kes aga soovib asja kiirendada, võib tegutseda ka nii: Loe edasi: Pahavaratõrjuja Advanced System Protector Pro

Klahvinuhi tõkestajad

1a-spioon3

Tiina küsib: “Kas oskate aidata, kuidas eemaldada arvutist keylogger?” Lauri  Säde vastab.

Lauri vastus on asjatundlik, ent kuna pean ka ise üheks ohtlikkumaks pahavaraks just keylogger´it ehk klahvinuhki,  siis antud artikkel on suurema suunitlusega  just klahvinuhkide teemal, kuigi enamus alloetletud programmidest peatavad  iga liiki kurivara.

Kõigepealt tuleb muidugi mainida, et klahvinuhki ei pruugi arvutisse paigaldada mitte ainult kuritahtlik häkker, vaid ka oma pereliige või muu isiku, kellel on juurdepääs arvutile. Põhjusi võib olla mitmeid – lapsevanem soovib lapse tegemistel silma peal hoida; abikaasa kahtlustab oma teistpoolt üleaisalöömises ja soovib jälgida tema kirjavahetust; süsteemiadministraator tahab kontrollida, kas tööarvutit ei kasutata kurjasti; asjatundlikum sõber lubatakse arvutivigasid parandama, ent ta paigaldab märkamatult klahvinuhi  lihtsalt kas uudishimust  oma sõbra tegevuste jälgimiseks või halvemal juhul kompromiteeriva materjali kogumiseks. Loe edasi: Klahvinuhi tõkestajad

Viirustõrjujate sooduspakkumised

Üleilmne majanduskriis on pannud mitmeid tõrjevahendite tootjaid mõtlema, kuidas efektiivsemalt oma programmidele reklaami saada ja uusi kasutajaid leida. Pakkumisi on erinevaid – tasulisi versioone pakutakse pikemaks ajaks tasuta kasutamiseks, täisversiooni  kõrvale on lisatud ka kodukasutajatele mõeldud vabavaraline versioon või  tasuta programme täiendatud funktsioonidega, mida enne võis leida vaid tasulistest versioonidest.

Pakkumised on siiski lühiajalised, kel just nüüd ja kohe on vaja uut tõrje-või registriprogrammi, võib tutvuda hetke soodustustega. NB! Kahjuks ma ei oska ennustada, millal mõned alljärgnevatest linkidest maha võetakse, seega, kes kiiremini tegutseb, võib saada truu arvuti abilise üsna pikaks ajaks. Loe edasi: Viirustõrjujate sooduspakkumised