Apple Mac arvutid on ohus – turvameetmed Apple MAC OS X arvutitele

Apple MAC OS X logo ja turvalisusAastaid on Apple omanikud arvanud, et Mac arvutid ei nakatu viirustesse, kuid see pole tõsi. Kui varasematel aastatel kasutati Mac arvutite nakatamiseks pahavarasse kavalaid nippe, näiteks meelitati kasutajat arvutisse laadima mingit põnevat programmi, mis sisaldas viirust, siis käesoleval aastal on hakatud ära kasutatama operatsioonisüsteemi turvaauke nagu ka Windows puhul. Sellistel puhkudel ei pruugi Apple Mac omanik arugi saada, kui arvuti on juba nakatunud pahavarasse.

Suuresti on selles süüdi kasutaja ise, kes petlikult arvab, et Apple Mac puhul ei pea kasutama viirusetõrjeid või teisi turvameetmeid, kuid oma süü on selles ka Apple Mac OS X arendajatel. Aastaid on Apple arendajad ise uhkusega kinnitanud, et nende opisüsteem on väga turvaline ja seetõttu on nad võimalikele ohtudele liialt vähe tähelepanu pööranud. Kuid paraku selline liigne enesekindlus võib juba praegu valusalt kätte maksta ja võib muuta Mac arvutid pahavara rünnakutele isegi kergemini haavatavateks kui teistele platvormidele.

Nüüd nende süü seisnebki selles, et nad on unarusse jätnud turvariskide analüüsi ja hooletult suhtunud ka Mac turvapaikade väljastamisse, ja seda isegi juhul, kui küberkurjategijate poolt on haavatuvused ründamiseks juba avastatud ning pahelisteks tegudeks kasutusse võetud.

Näiteks, kui juba kaks kuud tagasi avastati Flash trooja (Flashback trojan), mis nakatas märkamatult Java kaudu Mac arvuteid, siis turvapaik sai sellele valmis alles nüüd, 3.aprillil. Kuid selle aja jooksul on Flashback trooja nakatanud üle maalima kokku juba 600 000 Mac arvuti, kusjuures paar päeva tagasi leiti Venemaa turvafirma analüütiku Sorokin Ivan poolt uus variant Flashback troojast. 56,6 protsenti nakatunud Mac arvutitest asuvad USA-s,  19,8 protsenti  Kanadas ja 12,8 protsenti Ühendkuningriigis ja arvutite nakatumine jätkub suure hooga. Väidetavalt Eestis Apple Mac arvutid pole veel troojasse nakatunud, kuid sellegipoolest pidas Riigi infosüsteemi Amet (RIA) vajalikuks hoiatada kaasmaalasi Macidele suunatud Flashbacki-nimelisest viirusest.

Apple MAC OS X arvutite viirused ja kaitse

Kui aga kasutajate vigade juurde tagasi tulla, siis peamiseks arvutite ja operatsioonisüsteemide nakatumiste põhjuseks Apple MAC OS X ja ka Windows opisüsteemi puhul ongi just see põhjus, et umbes 90% kasutajatest lihtsalt ei viitsi tegeleda selliste tüütute asjadega nagu programmide ja rakenduste uuendamine – nii palju ju muud huvitavat saab selle asemel arvutis või internetis teha, et vaevata oma pead ja raisata oma aega mingitele „suvalistele“ turvavärskendustele. Kuid paraku neid turvapaiku pakutakse just selleks, et pahavara analüütikute poolt on turvaviga avastatud ja seda kasutatakse juba eelkaitsena pahavara vastu võitlemiseks ja sissetungi tõkestamiseks arvutisse.

Praktiliselt kõik turvaspetsialistid üle maailma kinnitavad, et terve MAC kogukond, kaasaaravatud Apple arendajad, on kinni oma kujutelmast Apple arvutite kindlusest viirustesse nakatumise vastu ja on halvasti ette valmistatud pahavara rünnakute vastu, mille heaks näiteks (tegelikult halvaks) oligi just viimane rünnak Apple vastu Java turvaviga kasutades. Turvaspetsialistid prognoosivad, et juba väga varsti tuleb valmis olla, kui Apple MAC OS nakatumisi viiakse läbi kas Adobe Flash Playerite, Adobe Reader- või miks ka mitte Skype turvavigade kaudu, kuna Apple arendajad pole selleks veel valmis ja mingeid ettevalmistusi teinud. Miks aga tänapäeval pööratakse suuremat rõhku ka Apple arvutite ründamisteks küberkurjategijate poolt, tuleneb sellest, et Apple arvuteid ostetakse aina rohkem ja on saamas arvestatavaks jõuks neile viiruste, troojate ja nuhkvara loomiseks, mille peamiseks eesmärgiks ongi just informatsiooni vargus pahavarasse nakatatud arvutitest.

Apple MAC OS X arvutite nakatumine toimub märkamatult, kui kasutaja, kelle arvutis on paikamata Java, külastab mõnda pahatahtlikku veebilehte. Nakatatud arvutist võidakse varastada kasutaja paroolid, kasutajanimed, kaaperdada pangakontosid, jälgida võrguliiklust, botnet abil kasutada arvutit rämpsposti levitamiseks jne. Troojalane võib haarata kogu kontrolli kasutaja arvuti üle, saab anda käske arvutile, faile arvutisse või arvutist välja laadida, programme käivitada jne.

Praegune Mac botnet ohustab Apple arvuteid paikamata Java turvavea kaudu ja kui viirus on arvutis koha leidnud, siis saadab ta viirusest koopiaid edasi teistele Mac arvutitele läbi serverite. Ohustatud on kõik Mac OS X arvutid kuni viimase väljalaskeni Lion (OS X 10.7). Vanemad Apple MAC arvutid on eriti haavatavad.

Apple MAC OS ja viirused

Apple Mac turvalisemaks muutmine

Java turvapaigad Apple MAC-ile võib leida siit Java for Mac OS X 10.5 Update 6, Java for Mac OS X 10.6 Update 7 and Java for OS X Lion 2012-001. Paraku allesavastatud Flashback uue variandi troojale turvapaika veel pole, aga ehk suur tähelepanu kogu maailmas Apple haavatuvusele kiirustab Apple meeskonda seekord kiiremini turvapaika leidma.

Turvakompanii F-Secure on esitanud nõuanded, kuidas diagnoosida ja lahendada probleemi, kui arvuti on juba nakatunud viirusesse, kuid hoiatab, et see võib tavakasutaja jaoks olla veidi keeruline.

Nõuandeid, kuidas MAC arvuteid saab turvalisemaks muuta, leiab Apple kodulehelt.

Flashback trooja eemaldamise vahend – Flashback Removal Tool.

RIA soovitab uue variandi viiruse puhuks, kuni sellele pole veel turvapaika välja pakutud, Java välja lülitada.

Apple arvutil Java välja lülitamine

Tasuta ja tasulised viirusetõrjed Apple Mac OS X arvutitele – erakasutuseks ja ettevõtetele leiab sellest artiklist.

Kasutatud allikad:

New Mac malware epidemic exploits weaknesses in Apple ecosystem, Over 600,000 Macs infected with Flashback Trojan, Half of 600,000 infected Macs are in the U.S., Flashback trojan reportedly controls half a million Macs and counting

arvutiturve.wordpress.com

Kaval äri internetis ja Facebook´is – „Kuulsusest teisik“ küsib raha

Eile võis leida Riigi Infosüsteemi Ameti (RIA) Facebook lehelt hoiatuse: „ CERT Eesti annab teada – internetis levib skeem, mis petab kasutajatelt raha välja SMSi abil ja levitab ennast Facebooki kaudu. Nimelt lubab Kuulsustest leida Sulle sarnase kuulsuse. Teisiku pildi nägemiseks peab saatma tasulise SMSi, kasutustingimused on aga võimalikult märkamatud. Pärast teenuse kasutamist pakub Kuulsustest võimalust tulemused enda Facebooki lehele postitada, et ka Sinu sõbrad sama skeemi ohvriks langesid. Pole vaja ilmselt lisada, et sarnase kuulsuse pilti raha maksnud kasutaja ei näe. Tegu on uudishimulikelt raha välja petmiseks mõeldud “teenusega”. Kahtluse korral tuleks eritariifse kõne või SMSi hinda alati kontrollida Eesti mobiilioperaatorite kodulehtedelt.”

Kuulsusest teisik - tasuline teenus

Veebilehe Kuulsusest teisik uurimine sai alguse juba 20. märtsil, kui tähelepanelik Facebook kasutaja Estra kirjutas mureliku sõnumi Arvutikaitse Facebook lehele:

“Tere, Siin FB-s üleval selline reklaam „kuulsusest teisik”. Uudishimust laadisin üles pildi, misjärel programm analüüsis ja ütles, et leiti teisik 79% sarnasusega ning palus saata sms 17013. Nii nimetatud teisiku pilt avanes sms-ga tulnud koodi sisestamsiel veebilehel. Loomulikult ei ole see teisik minuga sarnane. Pilte salvestada ei saa, printida ka mitte. Kuskil ei ole kirjas sms hind ega muud infot kellel leht kuulub jne. Mis kõige hullem, lehel on Facebook’i nupp. Seda vajutades annad loa ja ligipääsu oma FB lehel, andmetele jne. Muuta, blokeerida, mitte kusagilt ei saa. Ilmselt on tegemist pahalastega , kes lisaks teenivad ”lollide” nagu mina pealt raha ka veel.

Sõnumi hind oli 3.50 eur. Kuna lugesin, et sellistele numbritele saatetud sms-d aktiveerivad teatud teenuse millega kasseeritakse sinu arvelt iga kuu teatud summa saates sulle sõnumeid, siis saatsin igaks juhuks uue sms-i sisuga” STOP”. Ka see on maksnud 3.50 eur. Vastuseks sain sms-i sisuga ” Vy ne podpisany na rassylku”. Kuid rohkem muret teeb siiski see, et lehel oleva facebooki nuppu vajutades avanes kastike nagu ikka ning selle kaudu andsin kõnealusele veebilehele või reklaamile , mis iganes see on, loa ja ligipääsu oma FB kontole ja andmetele“.

Ohud ja pettused internetis

Arvutikaitse kaasautorina saatsin järelpärimise kohe edasi Tarbijakaitseametile, kes pöörduski koheselt ka RIA poole, ning viimane leidis lehte uurides vajaliku olevat kirjutada eelkirjutatud hoiatus.

SMS teenuse tasulised numbrid

Täna sain Tarbijakaitseameti Finants- ja sideteenuste talituse juhtaja kt Keit Hints vastuse mu pöördumisele:

„Lugupeetud Priit Aasmäe

Pöördusite Tarbijakaitseameti poole seoses internetileheküljega www.kuulsusestteisik.eu.

Täname Teid, et teavitasite Tarbijakaitseametit ettevõtja ebasobivast tegevusest.

Tarbijakaitseamet on tutvunud kodulehega www.kuulusestteisik.eu ning teenuse täpsete tingimuste ja sisu väljaselgitamiseks teinud lehel läbi kogu teisiku leidmise protseduuri. 

 Enne kui tarbija SMSi saadab, tuleb lehe lõppu teave: „Tulemuste nägemiseks saada numbrile 17013 SMS kujul sk511763. Pärast SMS-i saatmist saad vastuse, milles sisalduv kood sisesta vastavale väljale ning sulle kuivatakse sinu tulemused. SMS-i saatmise hind on 3.5 EUR koos KM-ga. Küsimused ja pretensioonid saada aadressile tvojcelebritydvojnik@gmail.com. Post address: Sia “A1: Baltic”, Ģertrūdes 33/35-23, Rīga, LV-1011, Latvia. Phone number: 0207 194 4100. Abuse Report: http://aonebill.com/abuse.“ 

Tarbijakaitseamet leiab, et kuigi teave SMSi hinna ja teenuseosutaja kohta on olemas, jääb see tavatarbija tähelepanu juures märkamata (teksti nägemiseks on vajalik lehe allakerimine) ning ühtegi varasemat viidet võimalikele kulutustele ei ole. Tarbijakaitseamet alustab ettevõtja suhtes järelevalve menetlust, et kaupleja esitaks kodulehel teenuse tingimused ja hinna ning andmed teenuseosutaja kohta selgel ja kergelt märgataval viisil.

 Seoses Facebooki kontole ja tarbija arvutile ligipääsu saamisega, pöördus Tarbijakaitseamet Riigi Infosüsteemide Ameti poole, kus kontrolliti lehte www.kuulsusestteisik.eu ning mingit pahavara, mis ohustaks tarbija arvutit või Facebooki kontot, ei tuvastatud.

Tarbijakaitse infotelefonInimeste hoiatamine Teie kodulehel antud teenuse ohtudest, varjatud tingimustest ja kaasnevatest kuludest on kindlasti soovitatav.

 Lugupidamisega Keit Hints, Finants- ja sideteenuste talituse juhtaja kt

Veebilehe „Kuulsustest teisik“ omapära:

Kuulsusest teisku teadasaamine toimub 3 etapis: 1 etapp on avaleht, kus tuleb vajutada „Tahan seda teada saada“, 2 etapp laseb valida arvutist oma pildi või lasta veebikaameral pildistada, seejärel tuleb märkida silmad suu, nina, samuti märkida sugu ja vajutada Analüüsi. 3 etapp analüüsib pilti ja alles analüüsi lõpus, kui öeldakse, et leidsime sinuga sarnaneva kuulsuse ja saada SMS, kuvatakse alla kiri, mis on alljärgneval pildil näha:

Kaval äri internetis ja Facebook´is

Teenuse tingimused kuvatakse viimases etapis, need on vaevumärgatavad ning teade tasulisest teenusest pole näha.

See on väga kaval lähenemine veebilehe autorite poolt, kuna inimesed on juba hasardis, tähelepanu on eemale juhitud ja suure uudishimu rahuldamiseks jätkatakse SMS saatmist, tähele panemata kõige all pisikest kirja. Jälgige, kui suur vahe on viimasest pildireast kuni pisikese kirjani. Alles siis, kui lehte allapoole kerida, leiab täismahus teksti:

"Kuulsusest teisik" - Tarbijakaitse järelvaleve menetluses

Teenuse tingimused tulevad arusaadavalt nähtavale alles siis, kui lehte allapoole kerida.

Kuid kuna Tarbijakaitseamet alustas ettevõtja suhtes järelevalve menetlust, et kaupleja esitaks kodulehel teenuse tingimused ja hinna ning andmed teenuseosutaja kohta selgel ja kergelt märgataval viisil, siis on loota, et varsti on teenuse tingimused nähtavad juba esimest etappi ehk avalehte avades ning teenuse tingimused on toodud kohe viimase pildirea alla, et info oleks arusaadav.

Kas ka teenusepakkujad aktiveerivad teatud teenuse, millega kasseeritakse kasutaja arvelt iga kuu teatud summa saates talle sõnumeid, see ei ole hetkel teada.  Kuid kuna antud teema on juba ametik ja Tarbijakaitseameti menetluses, siis loota võib, et seda ei juhtu.

Kahjuks ma ei saa kontrollida, kas juba praegu on midagi muutunud ja lehe omanikud tasulise teenuse tingimused selgeks ja arusaadavaks muutnud, sest lehele “Kuulsusest teisik” minnes öeldakse, et (vähemalt) minul pole sellele teenusele ligipääsu:

Kui mõnel veebilehel on tegemist kirjaga, et saatke SMS, siis kindlasti uurige välja, mis firma on selle lühinumbri registreerinud ja kuna SMS teenused on alati tasulised, siis palju see maksab.

RIA (CERT Eesti) informeerib:

Kahtluse korral tuleks eritariifse kõne või SMSi hinda alati kontrollida Eesti mobiilioperaatorite kodulehtedelt:

Elisa: http://www.elisa.ee/vana/et/Eraklient/Hinnad/Eritariifsed-numbrid/SMS-luhinumbrid

Tele2: http://www.tele2.ee/klienditeenindus/eritariifsed_numbrid.html

EMT: https://www.emt.ee/pictures/pildid/dokumendid//sms_teenusnum_05_11.pdf

Arvutikaitse ja Arvutiturve tänavad Tarbijakaitseametit, et nad nii kiiresti oma pingelises töös suutsid reageerida meie pöördumisele antud teema kohta, et hoiatada tähelepanematuid kasutajaid mitte just meeldiva teenuse eest. Pealegi on paljud kasutajad teatanud, et raha sms-i näol maksnud kasutajad ei näe oma kuulsusest teisikut või kui keegi isegi näeb, siis sarnasus olevat sama, kui pildil oleksid pott ja pann.

Samuti täname tähelepanelikku kasutajat Estrat, kes pööras esimesena tähelepanu võimalikule pettusele. Oleme alati tänulikud, et kui keegi meie kodulehe lugejatest leiab internetist kahtlast teenust pakkuva või kahtlasest tegevusest jälgi jätva veebilehe, teataks meile.

arvutiturve.wordpress.com

Youtube´st muusika, laulude ja videote arvutisse tirimine -YouTube Song Downloader

Freeware Youtube song downloaderKõigile täiesti tasuta Abelssoft YouTube Song Downloader võimaldab kiiresti ja väga lihtsasti tirida Youtube´st arvutisse oma lemmikmuusikat ja lemmiklaule MP3 failina. Samuti saab neid arvutisse salvestada ka täisvideona, kui video ja muusika on ühendatud ühte faili.

Käivitusfaili faili arvutisse saamiseks vali Youtube Song Downloader allalaadimislehel lingile Download.

Paigaldamine möödub kergelt, ent programmi esimesel avamisel nõutakse seeriakoodi programmi avamiseks. Ent seegi on väga lihtsaks tehtud. Kirjuta lahtritesse oma e-posti aadress, nimi ja perenimi.

Etteruttavalt olgu öeldud, et ise tavaliselt kasutan taolistel registreerimistel tagavara ehk nn. Spämmi postkasti, kuna tasuta programmide pakkumistel soovitakse tihti saadud andmeid kasutada ka kõikvõimaliku muu reklaami saatmiseks kirja pandud e- postkasti aadressil.

Kui andmed on sisestatud ja vajutatud Get free unlock code now, siis juba 5 minuti pärast võiks kontrollida, kas ehk seeriavõti on saadatud e-mailile.

laulude tirimine Youtubest

Kui võti on olemas, siis real Unlock code sisesta saadud kood ja vajuta Unlock now. Programm on nüüd tööks valmis.

laulude tirimine YouTubest

Palju kordi varem olen öelnud, et kõik mis on lihtne, see on geniaalne. Kasutajaliides on tõepoolest väga mugavaks ja arusaadavaks tehtud, midagi keerulist ei ole siisn ühegi kasutaja jaoks.

Programm salvestab eraldi MP3 muusikafaile või videoformaate failidena AVI, MP4 ja FLV. Väljundina pakutakse kõrgekvaliteetset HD – kvaliteeti. Sobib operatsioonisüsteemidele Windows XP, Vista ja Windows 7.

Programmi funktsioonid:

  • Search music or videos – kirjutades lihtsalt lahtrisse oma lemmiklaulu nime või esitaja nime, kuvatakse kõik need üksteise all reas, mida Youtube vahendusel on võimalik leida
  • Search music albums – kirjutades oma lemmikansambli või lemmikartisti nime lahtrisse, leitakse Youtubest albumid, mille kasutajad on loonud just nimelt kindla esitaja või bändi kohta.
  • Active Downloads – võimaldab jälgida allalaadimiste infot
  • Edit your settings – põhimõtteliselt võiks seal kasutaja oma soovi järgi määrata kindlaks vaid kaustad, millesse saabuvad failid hakkavad saabuma.

muusika tirimine arvutisse tasuta

Kui soovitud lemmiklaulud ja ansamblid on leitud, siis arvutisse laadimiseks tuleb vajalik lugu aktiivseks teha ja valida kas Download music, Download video või Download music & video.

Ülevaatlik video muusika, laulude ja videote arvutisse tirijast YouTube Song Downloader:


Et oleks valikuvabadust, loe ka teistest samaväärsetest audio ja video arvutisse tirijatest Live Downloader, Freemake Video Downloader ja VDownloader.

arvutiturve.wordpress.com

Windows 7 buutiva päästeplaadi tegemine süsteemi parandamiseks

Kuidas ennetada olukorda, kui Windows 7 ei buudi üles ehk siis Windows ei käivitu, teatades veakoodina, et mõni alglaadimiseks vajalik süsteemifail on kadunud?

Mida teha, kui Windos 7 süsteemitaaste funktsioon (System Restore) ei tööta, olles tahtlikult rikutud mõne viiruse või trooja poolt või on selle rikkunud mõni ootamatu süsteemiviga?

Kuidas käituda, kui kasutaja ise teadmatusest või kogemata kustutab ära mõne olulise süsteemi tõrgeteta töötamiseks vajaliku faili ja arvutis ilmnevad suured vead, mis raskendavad Windows funktsioonide kasutamist?

Window 7 ei buudi

Süsteemi parandamiseks läheb vaja Windows installeerimisplaati või ligipääsu arvutis süsteemitaaste funktsioonidele. Kui kumbagi neist pole, siis vigade ilmnemisel aitab süsteemi parandada kasutajal varem ise käsitsi loodud süsteemitaasteketas. Päästeplaat on buutiv, mis arvuti alglaadimisel kuvab mitmed Windows parandamise ja taastamise vahendid, et aidata arvutit jälle töökorda seada.

Windows 7 süsteemi parandamiseks või taastamiseks vajaliku CD või DVD plaadi kirjutamine on lihtne.

Taasteketta loomiseks ava Start – Control panel – System and Security – vali väiksemas kirjas Back up your computer (või sama teed pidi minnes ava System and Security, leia Backup and Restore ja klõpsa sellel.) Uues aknas vajuta vasakus reas lingile Create a system repair disk. (Videos näitan ära ka mitmed teised teed,  kuidas on võimalik jõuda buutiva päästeketta tegemise suvandini.)

Windows 7 will not boot

Samuti võib avada Start ja piisab, kui otsingusse kirjutada sõna „create“. Programmide real kuvatakse kirje Create a system repair disk. Olenevalt Windows 7 versioonist võidakse kuvada ka kirje Create Recovery Disc. Sellele funktsioonile klõpsates avanevad juhised (viisard), mille abil edasi liikudes saab kerge vaevaga luua tagavaraks buutiv CD või DVD päästeketas süsteemi kriitiliste vigade või arvuti alglaadimise parandamiseks.

Juhul kui funtsiooni avamisel küsitakse administraatori parooli või kinnitust toimingu sooritamiseks, käituge vastavalt.

Windows 7 Restore and Recovery

Video päästeplaadi tegemisest:


Windows 7 taasteplaadi kasutamine süsteemi parandamiseks

Kui Windows süsteemis ilmnevad suured vead ning mingil põhjusel ei ole võimalik kasutada süsteemitaastet või arvuti ei buudi operatsioonisüsteemi üles, siis kasuta loodud süsteemitaasteplaati.

NB! Enne buutplaadi CD-lugejasse asetamist veendu, et alglaadimisel loetaks esimesena andmeid CD-seadmelt. Selleks vajuta arvuti (sõltuvalt arvuti mudelist) alglaadimisel klahvile Delete või F2 või F10 jne. AwardBIOS CMOS Setup sinise ekraani avanedes kliki lingile Advanced Bios Features, seejärel ava First Boot Device ning klaviatuuri nooltega liikudes märgi tärnikesega CD-ROM. Lõpetuseks vajuta enter , siis F10 ja Esc (väljumise nõusolekuks Y/N akna kuvamisel vajuta Y ehk Yes).

Aseta plaat CD/DVD seadmesse, taaskäivita arvuti, ja kui näed kirjet Press any key to boot from CD or DVD…. vajuta klaviatuuril ükskõik millisele klahvile.

Peale failide laadimist vali keelesätted, mine edasi Next abil, seejärel oota kuni leitakse operatsioonisüsteem ja vajuta uuesti Next.

how recover windows 7

Järgmisena kuvatakse erinevad tööriistad operatsioonisüsteemi parandamiseks.

Startup Repair parandab automaatselt alglaadimise probleemid, mis takistavad Windowsi korralikult käivitumast.

System Restore abil saab taastada süsteemi varasemasse aega, kui arvutiga kõik korras oli.

Repair Windows 7 Boot Problems

System Image Recovery võimaldab taastada kogu ketast taastetõmmise abil, kui kasutajal on see varem loodud.

Windows Memory Diagnostic abil testitakse arvuti füüsilise mälu probleeme, mis võivad põhjustada hangumisi ja mittesobivusi mõne draiveri või programmiga.

Command Prompt on mõeldud pigem edasijõudnud arvutikasutajatele, kes vastavate käskude abil saavad arvutit parandada.

arvutiturve.wordpress.com

Facebook´is levib (rämpsposti) trooja nimega Üllatus

Nädal tagasi hoiatas tuntud Emsisoft tõrjetarkvara arendav firma Facebook´is üsna kiiresti levima hakanud troojast, mis lingile klõpsates installeerub märkamatult kasutaja arvutisse, muutes selle spämmi tootvaks ja seda edasi levitavaks masinaks.

Arvuti nakatamine toimub nii: Kasutaja Facebook kontole saadetakse järgmise sisuga teade – “Mul on sulle üllatus www.nyhely……….blogspot.com.”

Facebook spam

Lingil klõpsates viib see ühele Blogspot kontole, mis omakorda suunab pahaaimamatu kasutaja edasi aadressile hxxp://facebook-surprise-kjeg.tk/. Ehkki see aadress viitab Facebook originaal lehele, ka välimus on sama, on see siiski vaid osavalt järgi tehtud võltsing.

Facebook fake site

spam trojan surprise.exeLehe võltsimisega originaalsaidi sarnaseks on püüdnud selle autor, kasutades sotsiaalse mõjutamise võtteid ehk siis inimestega manipuleerimist pettuse abil, uinutada kasutajate tähelepanu ja tekitada neis (võlts) turvatunde.

Sellel lehel hiirega klõpsides kuvatakse vaikimisi pildiikoon nimega “surprise.exe” (hxxp://facebook-surprise-kjeg.tk/surprise.exe).

Kui kasutaja sellel omakorda klõpsab, kuvatakse täiesti tavaline pilt kingitusepakiga.

trojan on Facebook

Kuid samal ajal, ilma et keegi sellest aru saaks, nakatatakse kasutaja arvuti troojaga, mis lisaks kõigele muule (häired arvutitöös jne.) muudab selle ka spämmi tootvaks- ja seda edasi levitavaks masinaks.

Lisaks veel sellele, kui fail  „surprise.exe“ on kord juba avatud, siis ta hakkab jälgima arvutikasutaja kõiki tegemisi arvutis,  süstides oma kuritahtliku koodi ka veebibrauseritesse nagu näiteks Internet Explorer või Mozilla Firefox. Kui aga kasutaja püüab oma Facebooki kontole sisse logida, siis pahavara salvestab ta kasutajanime ja salasõna, et nende abil siis saata spämme igale arvutikasutaja kontol olevale sõbrale edasi.

Facebook spam trojan

Siin on pahatahtlike saitide nimekiri, mis varjatult nakatavad kasutajate arvuteid troojasse (palun ärge püüdke neid avada, sest mõned lingid võivad olla veel aktiivsed).

* hxxp://ebyqerapinylyrato.blogspot.com  * hxxp://udenaqylinabig.blogspot.com  * hxxp://kuopyqupisee.blogspot.com  * hxxp://sebafelumunynuly.blogspot.com  * hxxp://sypupolufoigirisyc.blogspot.com  * hxxp://ogyohanofaeqis.blogspot.com  * hxxp://juyeliadileqaq.blogspot.com  * hxxp://gyseuodysecu.blogspot.com  * hxxp://pucoriiukiylyfo.blogspot.com  * hxxp://yycugecuisehe.blogspot.com  * hxxp://nyhelyofedoerej.blogspot.com  * hxxp://teejoubiimanuh.blogspot.com  * hxxp://timeteobyqufousy.blogspot.com  * hxxp://ooapetyuqatoda.blogspot.com  * hxxp://okojylimukikap.blogspot.com * hxxp://milurudutyfebusab.blogspot.com

Emisoft on tuvastanud selle pahavara nimega Trojan-Downloader.Win32.FraudLoad!IK ja hoiatab üleüldiselt: Olge alati tähelepanelikud ja ettevaatlikud selles suhtes, mida te oma arvutisse vastu võtate.

Suurt tähelepanu tuleb pöörata ka Emsisoft blogipostituse Warning: Surprise spam trojan on Facebook esimesele mõtlemapanevale lõigule, mis tõlkes kõlab sellisena: „Kas olete kunagi saanud oma Facebook’i sõpradelt teateid, mis kutsuvad teid külastama ja vaatama mingit saiti ja millele on lisatud põnevusttekitav lause nagu näiteks:“Hei, vaata seda, see on nii lahe“? Enamikel juhtudel teate saaja teebki seda , eriti veel kui teate saatis üks teie parimatest sõpradest, keda te täielikult usaldate….“

Mida teha, kui kasutaja on pahaaimamatult viibinud taolistel võlts-lehtedel?

Tänaseks on enamustel viirusetõrjetel sellele troojale vastukood andmebaasides olemas – skanneerige oma arvuti kindlasti kohe üle!

Samuti, enamuse viirusetõrjete veebis surfamise  reaalajakaitsed (kui need on viirusetõrjes esindatud nagu AVAST! Antivirus 5 Free-l) tuvastavad pahatahtlikud saidid.

Facebook´i teel leviv trooja

Samuti tuvastavad kuritegelike kavatsustega veebilehed brauserite turvapluginad. Mõnedest neist on juttu artiklis Kuidas turvaliselt e-posti lugeda.

Kindlasti muutke ära oma Facebook konto sisselogimise andmed, sest need on nii või teisiti küberkurjategijatel juba olemas. Muide, soovitav on ilma selletagi aega-ajalt oma kontode paroole ja kasutajanimesid muuta.

Kui antud trooja levik saab takistatud, siis ega see küberkurjategijaid heiduta. Tavaliselt on nii, et varsti luuakse kas sellel samal troojal põhinev modikatsioon või koostatakse täiesti uus trooja, mis hakkab uuesti samamoodi kasutajaid kimbutama. Kuna esimestel päevadel pole viirusetõrjetel nende vastu kaitset, siis kindlasti keegi jälle satub nende ohvriks. Olge tähelepanelik kõigi linkide suhtes, mida teile saadetakse!

PS. Hiljuti teatas Erika Kõik-ühes meedia player filmide ja muusika esitamiseks arvutis – DAPlayer Free kommetaarides, et ta arvuti on hakanud restarte tegema. Erika tiris playeri arvutisse 20. jaanuar ja vaid mõned päevad varem nähti esimesi märke eelnimetatud troojast. Samuti, varsti pärast seda püüdis mu blogi spämmifilter Erika kommentaari spämmifiltrisse kinni,  justkui oleks see rämpspost, mida see aga ei olnud. Kuid see näitab, et spämmifilter Akismet võis ikkagi kahtlustada tema arvutist spämmi saatmist. Erikal on konto Facebook´is.

Kuid kõige sellega ei taha ma sugugi süüdistada Erikat ega ütelda, et just nii oligi. See on vaid minu arvamus, kuidas võis olla. Kõik see võis olla tegelikult vaid kokkusattumus, kui mõlemad asjad juhtusid korraga toimuma valel ajal ja vales kohas. :) Kusjuures on ka tõenäoline, et Erika arvutisse lihtsalt see player ei sobinud - Milline on parim programm.

Tuleb vaid meelde jätta, et varjatud troojatesse ei või arvuti nakatuda ainult Facebook´i saadetud linkidel klõpsates vaid ka e-posti teel saadetud linkidele vajutades või niisama internetis surfates kas välismaistel või ka eestimaistel lehtedel kolades, millesse on kräkkerite poolt süstitud pahatahtlik kood.

PPS: Suured tänud inglise filoloog Kersti Aasmäe´le, kes aitas mul Emsisoft hoiatavat blogipostitust tõlkida! :)

arvutiturve.wordpress.com

Follow

Get every new post delivered to your Inbox.

Join 111 other followers