Tapparan epäviralliset jälkipelit
Heinäkuu 31, 2010, 23:15:39 *
Tervetuloa, Vieras. Ole hyvä ja kirjaudu tai rekisteröidy.
Jäikö aktivointi sähköposti saamatta?

Kirjaudu käyttäjätunnuksen, salasanan ja istunnonpituuden mukaan
Vedonlyöntiä internetin kautta Pinnacle Sportsilla
Uutiset: http://tappara.info - Tapparan epäviralliset jälkipelit! Keskustelupalsta kaikille kirvesrinnoille ja muille jääkiekon ystäville.
 
   Etusivu   Ohjeet Haku Kirjaudu Rekisteröidy  
Sivuja: 1 [2]   Siirry alas
  Tulostusversio  
Kirjoittaja Aihe: Virus hyökkäyksiä  (Luettu 2136 kertaa)
passivemonkey
Full Member
***
Poissa Poissa

Viestejä: 117


Profiili
« Vastaus #15 : Tammikuu 25, 2010, 14:53:55 »

Itse sain koneelleni tuon Antivir mainoksen ja kävi niinkuin monelle muullekin. Jumankauta että se on vaikee poistaa koneelta(en ole vieläkään onnistunut). Sitä ei löydy koneelta mistään, mutta kyllä se vaan koneella on koska osaa muistuttaa olemassa olostaan suunnilleen kerran päivässä. Kaveri osaa naamioitua aika hienosti.. Hymyilee. Itselläni on Firefox, joten selaimesta se ei ole kiinni.
tallennettu
jtv
Hero Member
*****
Poissa Poissa

Viestejä: 870


Profiili
« Vastaus #16 : Tammikuu 25, 2010, 16:19:32 »

Tuossahan ne viruksen poisto-ohjeet on jonkin verran ylempänä ihan linkitettynä.

No jos on 12 vuotta käyttänyt IE:tä ja nyt tulee ensimmäinen haittaohjelmaongelma niin onhan se valtava vikatiheys. Hymiö!

Yhtä lailla voisi sanoa omaa automalliaan täysin viattomaksi, koska siihen ei ole tarvinnut tehdä koko omistusaikana yhtään huoltoa.
tallennettu
Pee
Full Member
***
Poissa Poissa

Viestejä: 100

Neitikiekon kannattaja


Profiili
« Vastaus #17 : Tammikuu 25, 2010, 17:06:17 »

Itse sain koneelleni tuon Antivir mainoksen ja kävi niinkuin monelle muullekin. Jumankauta että se on vaikee poistaa koneelta(en ole vieläkään onnistunut). Sitä ei löydy koneelta mistään, mutta kyllä se vaan koneella on koska osaa muistuttaa olemassa olostaan suunnilleen kerran päivässä. Kaveri osaa naamioitua aika hienosti.. Hymyilee. Itselläni on Firefox, joten selaimesta se ei ole kiinni.
Itse ohjelma kyllä lähti pois, kun kävi sammuttamassa tehtävienhallinnasta ohjelman aktiivisen exe-tiedoston, jolloin resurssienhallinta antoi poistaa Program files -kansioon syntyneen AV-kansion. Mutta koneeseen jäi vielä jotain rippeitä, koska selaimeen tulee suunnilleen jotain aamulehti.fiä avatessa varoitus "vaarallisesta sivustosta" ja kehotus päivittää AV.

Explorerinvihaajille on tietysti harmillinen takaisku kuulla, että AV-sotku syntyy myös Firefoxiin Virnistää
tallennettu

Katosiko kiekko näkyvistä?
Aake
Newbie
*
Poissa Poissa

Viestejä: 32


Profiili
« Vastaus #18 : Tammikuu 25, 2010, 21:07:49 »

Itsellä on nyt 3 päivän sisällä tullut kaksi kertaa toi virus ilmoitus täällä keskusteluissa olessani. Ensimmäisellä kerralla kannetavan tietokoneen kanssa ja juuri äskön pöytäkoneella. Molemmissa mozilla firefox selaimena. Missään muualla netin ihmeellisessä maailmassa en ole moiseen törmännyt. Eli todennäköisesti se täältä keskusteluista pompaa koneelle. Ärsyttävä "vaiva". Joutuu varmaan ruveta vältteleen palstan selailua jos rupee jatkuvasti hyppiin silmille täällä moiset.
tallennettu
jtv
Hero Member
*****
Poissa Poissa

Viestejä: 870


Profiili
« Vastaus #19 : Tammikuu 25, 2010, 21:21:45 »

Explorerinvihaajille on tietysti harmillinen takaisku kuulla, että AV-sotku syntyy myös Firefoxiin Virnistää

Jos käyttäjä itse on mennyt netistä asentamaan tuon malwaren koneelleen selainta käskyttämään, niin ei sitä mikään selain siinä vaiheessa pysty pysäyttämään. Tuo pitää ujuttaa joko jotain selaimen tietoturvareikää pitkin koneelle asentumaan tai sitten käyttäjän pitää itse asentaa se. Jälkimmäiseen ns. "stupid user erroriin" ei selainvalinta vaikuta yhtään, mutta se on se olennainen juttu ensimmäiseen ongelmaan pysäyttämiseen. Tietysti tuon virhetilaston perusteella selainten turvallisuusjärjestyksen asettamista voidaan pitää "jonkun selaimen vihaamissena", mutta minusta se on vain oman tietoturvan parantamista.
tallennettu
Ljpp
Administrator
Hero Member
*****
Poissa Poissa

Viestejä: 1106


Profiili
« Vastaus #20 : Tammikuu 25, 2010, 22:34:08 »

Itsellä on nyt 3 päivän sisällä tullut kaksi kertaa toi virus ilmoitus täällä keskusteluissa olessani. Ensimmäisellä kerralla kannetavan tietokoneen kanssa ja juuri äskön pöytäkoneella.

Tätä palstaa selailee päivittäin sadat käyttäjät, generoiden tuhansia-kymmeniä tuhansia sivunlatauksia vuorokaudessa. Mode-tiimi ja muut aktiivisimmat käyttäjät ovat palstalla päivittäin. Ei ole mitään konkreettista näyttöä siitä tartunta olisi tullut tältä palstalta, ja itse en ole kertaakaan kys. ongelmaan törmännyt.

Mitä tuosta aiheesta olen lueskellut, niin ilmeisesti siinä vaiheessa kun anti-virus varoituksia alkaa tulemaan, on haittaohjelma jo koneessasi ja manipuloi webbiselaitasi. Ongelma on olemassa niin Firefoxilla kuin IE:lläkin.
tallennettu

Hakkuri
Jr. Member
**
Poissa Poissa

Viestejä: 82

"Finis coronat opus"


Profiili
« Vastaus #21 : Tammikuu 26, 2010, 01:08:19 »

Itsekin sain kyseisen "viruksen" eilisiltana tappara.infoa käyttäessäni. Mainoshyökkäys käynnistyi samalla sekunnilla kun klikkasin äänen yhden keskustelulangan yhteydessä olevassa äänestyksessä.

Ja sitten olikin näyttö täynnä uskottavan näköistä virusvaroitusta, kuinka koneessa muka on satoja troijalaisia, ja asiasta pääsee eroon maksamalla AV-antivirusohjelman käyttöoikeuden. Kaksi tuntia meni taistellessa ohjelmaa pois koneelta, kun sen voi tuhota vain katkaisemalla ensin ohjelman aktiivisuuden tehtävienhallinnasta.

Aivan saman ehdin itsekin kokea muutamia päiviä sitten: koneella "satoja troijalaisia" jne. Ehdin jo pelästyä! Tuo Antivir-ohjelma löytyi XP:ssä sieltä litaniasta "Käynnistä -> Kaikki ohjelmat". Olisko ollut ihan oma AV-hakemistokin. Mutta siellä oli myös kyseisen riesaohjelman "uninstall", joka ei tietenkään aluksi poistanut ko. ohjelmaa. Paitsi sitten kun pääsin kiinni ohjelman asetuksiin ja tein ohjelman poistamisen mahdolliseksi. Siellä kun oli valmiina rasti ruudussa, joka merkkasi suunnilleen sitä että "Antivir puolusta itseäsi"...  Olipa muuten ikävän tehokasta "markkinointia"!  Iskee silmää
tallennettu
kyynaama
Full Member
***
Poissa Poissa

Viestejä: 132


Profiili
« Vastaus #22 : Tammikuu 26, 2010, 08:19:33 »

Myös toisella samaa softaa käyttävällä palstalla pukkaa jatkuvasti viirusta f-securen mukaan!
Spybotilla ja tuolla torjunnalla on onneksi saanut napsittua sitten pois!
Syyhyn en osaa ottaa kantaa.
tallennettu

Imaami on islamin pappi
jtv
Hero Member
*****
Poissa Poissa

Viestejä: 870


Profiili
« Vastaus #23 : Tammikuu 26, 2010, 09:11:14 »

Jos noita feikkivirusskannereita pomppii näytöllä, niin silloin oma kone on saastunut ja se pitää puhdistaa läpikotaisin. Ilmeisesti tuolla tapaa automaattisesti sitä ei saa kokonaan poistettua, vaan se pitää tehdä käsin.

Jos foorumi olisi saastunut, silloin jokainen käyttäjä saisi noita ilmoituksia. Nythän ei näin ole. Tuo virus ilmeisesti tykkää aktivoitua vain foorumeita selaillessa, eli paikoissa, joissa "todennäköisesti löytyy viruksia".
tallennettu
iceman
Jr. Member
**
Poissa Poissa

Viestejä: 84


Profiili
« Vastaus #24 : Tammikuu 26, 2010, 23:31:20 »

Vääriä hälytyksiä liikkeellä eilen mm. F-Securella:

http://www.taloussanomat.fi/tekniikka/2010/01/26/f-secure-pyytaa-anteeksi/20101217/133
tallennettu
Ljpp
Administrator
Hero Member
*****
Poissa Poissa

Viestejä: 1106


Profiili
« Vastaus #25 : Tammikuu 27, 2010, 00:51:44 »

Tässä on hyvä ja teknisempi selvitys FAKEAV -viruksesta ja kuinka se toimii:

http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/010410_-_web_threat_spotlight_54_-_sites_compromised_by_malicious_javascript_lead_to_fakeav.pdf

Yhteenvetona lyhyesti:
1) Haittasivusto syöttää käyttäjän selaimelle pätkän JavaScriptiä - tässä vaiheessa käyttäjä ei huomaa vielä mitään, ellei anti-virus (oikea sellainen) ole antanut varoitusta.
2) Haittallinen JavaScript pyörii selaimella taustalla, eikä aiheuta mitään näkyvää - kunnes käyttäjä osuu jollekin ennalta määritellyistä sivuista. Tässä kohtaa SMF keskusteluforum astuu mukaan. Virus tunnistanee että käyttäjä selaa SMF palstaa (tai muuta sopivaksi katsottua sivua) ja käynnistää aiheettoman "Anti Virus"-hälytyksen.

Tämän logiikan tarkoituksena on lisätä ilmoituksen uskottavuutta, jottei käyttäjä heti oivalla kyseessä olevan huijaus. Vähän kankea/karkea Suomennos, lukekaa linkin raportista lisää.

Edelleen käsityksemme on että serverillämme tätä haittaohjelmaa ei ole. Olemme ajaneet viimeisimmät päivitykset niin SMF:ään, kuin serveriinkin, sekä skannanneet purkin anti-virus ohjelmalla. Edelleen on mahdollistä että huijarit ovat onnistuneet ujuttamaan haittakoodinsa mainokseen joka on jonkun käyttämämme mainosverkoston rotaatiossa -- tällä tempulla on onnistuttu ajamaan haittakoodia jopa NYTimes.com:ssa. Olen lähettänyt aiheesta tiedustelun palstalla käytetyille mainosverkoille.

Havaintojen vähyys vs. käyttäjien määrä kuitenkin puoltaa sitä, että käyttäjän kone on saastunut ennen palstalle tuloa ja ainoastaan SMF palstalle saapunen sattuu aiheuttamaan haittaohjelman käynnistymisen, koska se on suunniteltu toimimaan niin. SMF on luonnollinen kohde haittaohjelmalle, koska se on yksi maailman suosituimmista keskustelupalstaohjelmistoista - luultavasti foorumit sopivat hyvin myös haittaohjelman psykologiseen malliin, sillä keskustelupalstoilla on yleensä joukko uskollisia vakikävijöitä, kuten täälläkin.

Ylläpito ja mode-tiimi tarkkailee tilannetta ja suhtautuu siihen täydellä vakavuudella.
« Viimeksi muokattu: Tammikuu 27, 2010, 00:53:59 kirjoittanut Ljpp » tallennettu

Vänrikki Koskela
Newbie
*
Poissa Poissa

Viestejä: 14

Olen pelikiellossa, koska en osaa käyttäytyä.


Profiili
« Vastaus #26 : Tammikuu 29, 2010, 00:52:48 »

Pelaajat-osiossa tuollainen valeikkuna ilmestyi, tosin ei suostunut avautumaan koska palomuuri varoitti.
Kyllä nyt näyttää siltä että palstanne on saastunut.  Epävarma
tallennettu
Ljpp
Administrator
Hero Member
*****
Poissa Poissa

Viestejä: 1106


Profiili
« Vastaus #27 : Tammikuu 29, 2010, 17:39:54 »

Kyllä nyt näyttää siltä että palstanne on saastunut.  Epävarma

Ei näytä. Teoriassa on mahdollista että mainosverkko on saastunut - olemme olleet yhteydessä sinnepäin ja selvittävät asiaa omalta puoleltaan. Ostin tästä tilanteesta johtuen ja muutenkin olen kahlaillut palstaa ahkerasti joka päivä, eikä ole näkynyt fake-antiviruksia täällä päin.

Ja jos luet ylläolevat, niin haittaohjelma toimii nimenomaan niin että se suorittaa toimintonsa viivästetysti, käyttäjän saavuttua tarkoitukseen hyväksi katsotulle sivustolle (tässä tapauksessa SMF-pohjainen foorumi). Eli olet hyvinkin voinut saada esi-tartunnan toisaalla ja se ilmenee vasta saavuttuasi tänne. Hyvä että suojauksesi olivat ajantasalla.
« Viimeksi muokattu: Tammikuu 29, 2010, 17:43:05 kirjoittanut Ljpp » tallennettu

Pee
Full Member
***
Poissa Poissa

Viestejä: 100

Neitikiekon kannattaja


Profiili
« Vastaus #28 : Helmikuu 09, 2010, 13:17:47 »

2) Älä käytä Internet Exploreria[/b]
   - Asenna Firefox tai Google Chrome selaimeksi.
   - Tätä ohjetta ei voi liikaa korostaa
"Firefox-lisäosat saastuttivat tuhansia tietokoneita"
http://www.iltasanomat.fi/uutiset/kotimaa/uutinen.asp?id=1916118
http://www.tietokone.fi/uutiset/firefox_lisaosat_saastuttivat_tuhansia_tietokoneita
tallennettu

Katosiko kiekko näkyvistä?
Sivuja: 1 [2]   Siirry ylös
  Tulostusversio  
 
Siirry:  

MySQL pohjainen foorumi PHP pohjainen foorumi Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC Validi XHTML 1.0! Validi CSS!