Sudoku-peli asentaa vakoilijoita

Haittaohjelmat leviävät ohjelmien kylkiäisinä
Sudoku-peli asentaa vakoilijoita

Internetissä on alettu levittää Yazzle Sudoku -vakoiluohjelmaa, joka käyttää houkuttimena suosittua Sudoku-numeroristikkopeliä. Vakoiluohjelmaa kantava Sudoku-peli on tarjolla useilla aikuisviihdettä ja laittomia ohjelmia jakelevilla sivustoilla, monien muiden haittaohjelmien tapaan se kertoo suoraan mistä on kysymys.

Yazzle Sudoku -haittaohjelma latautuu pelin mukana koneeseen. Kun käyttäjä alkaa pelata, hänelle kerrotaan, että peli on mainosrahoitteinen, ja ohjelmakomponenttien asennukseen pyydetään lupaa, kertoo Panda Software.

Jos käyttäjä suostuu, hän voi alkaa pelata. Jos käyttäjä kieltää ohjelmien asennuksen, pelin pelaaminen estyy. Vaikka käyttäjä tässä vaiheessa kieltäsi tiedostojen asennuksen, niin kone on jo ehtinyt saastua. Yazzle Sudoku tuo näyttöön mainoksia, tekee koneeseen rekisterimerkintöjä ja luo useita tiedostoja.

Haittakoodin saa asennettua helpoiten kun kysyy suoraan

Panda kertoo, että haittakoodien kirjoittajat ovat havainneet, miten vaikeaa on saada käyttäjät hyväksymään activex-komponentin asennuksen tai seuraamaan jotain banneri-linkkiä internet-sivustolta. Helpompaa on pyytää asentamislupaa ihan suoraan. Pandan mukaan asia saattaa kuulostaa uskomattomalta, mutta niin se vaan on, ja kaiken lisäksi tekniikka toimii mainiosti.

Haittaohjelman toiminta ja tarkoitus kerrotaan usein käyttäjällä hyväksytettävässä eula-lisenssisopimuksessa (End user license agreement). Eräs ohjelma kertoo lisenssissään: "Samalla annatte [yhtiö X:lle] luvan kerätä ja säilyttää tietoa internetin käyttötavoistanne. Tiedot sisältävät esimerkiksi, mutta ei ainoastaan, kaikkien ladattujen sivujen tiedot mukaan lukien täydelliset url-osoitetiedot ja sivujen sisällöt."

Toinen haittaohjelma kertoo asian vielä selvemmin: "Annatte [yhtiö Y:lle] luvan asentaa kolmannen osapuolen mainosohjelman. Mainossovelluksen tarkoitus on näyttää teille mainoksia." Millaisesta sisällöstä on kyse? Lisenssisopimus kertoo senkin: "Voitte altistua sisällölle, jota jotkut saattavat pitää hyökkäävänä ja epäasiallisena."

Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös