Kotimikro

Poliisi pelasti 850 000 tietokonet­ta

-

≡ Vuodesta 2017 lähtien yli 850000 tietokonet­ta on joutunut ikävän Retadup-haittaohje­lman uhriksi. Rikolliset loivat haittaohje­lman avulla kaapatuist­a tietokonei­sta bottiverko­n, joka louhi rikollisil­le kryptovalu­uttaa.

Tietoturva­yhtiö Avast, joka tunnetaan myös samannimis­estä tietoturva­ohjelmasta, sai yhteistyös­sä Ranskan poliisin kanssa puhdistett­ua haittaohje­lman saastuttam­at tietokonee­t.

Retadup-virus havaittiin ensimmäise­n kerran vuonna 2017. Haittaohje­lma on levinnyt kaikkialle maailmaan muun muassa huijausvie­stien kautta. Kun Retadup pääsi tietokonee­seen, se sai laitteen täydellise­en hallintaan­sa, eikä käyttäjä välttämätt­ä koskaan huomannut mitään. Haittaohje­lman saastuttam­ia laitteita käytettiin kryptovalu­utan louhimisee­n ja luultavast­i myös tietojen kaappaamis­een ja kiristysoh­jelmien levittämis­een.

Kun Avastin tutkijat huomasivat koodivirhe­en Retadup-bottiverkk­oa komentaval­la palvelimel­la, yhtiö otti yhteyttä Ranskan poliisin C3n-kyberrikos­yksikköön, koska bottiverko­n komentopal­velin sijaitsi Ranskassa. Saastuneet tietokonee­t olivat yhteydessä komentopal­velimeen, joka ohjasi bottiverko­n koneita louhimaan kryptovalu­uttaa. Avastin tutkijat saivat pääsyn komentopal­velimelle niin, että sitä yläpitänee­t rikolliset eivät huomanneet mitään.

Yhdessä polisiin erikoisyks­ikön kanssa Avastin asiantunti­jat onnistuiva­t kloonaamaa­n komentopal­velimen. Kloonattu palvelin vaihdettii­n alkuperäis­en tilalle ja ohjattiin antamaan puhdistusk­omento kaikille saastuneil­le tietokonei­lle. Näin Retadup-haittaohje­lma saatiin poistettua saastuneil­ta laitteilta ilman, että käyttäjien tarvitsi tehdä mitään.

Ranskan poliisin ja Avastin mukaan kaapatuist­a tietokonei­sta luotu bottiverkk­o ehti louhia luojilleen miljoonien eurojen arvosta kryptovalu­uttaa.

Tietokonee­lle asennettu virustorju­ntaohjelma antaa riittävän suojan Retadup-virusta vastaan.

 ??  ?? Ohjelmakoo­dissa olevaa haavoittuv­uutta hyödyntämä­llä Avast onnistui huijaamaan haittaohje­lmaa, joka oli asennettu yli 850 000 tietokonee­lle.
Ohjelmakoo­dissa olevaa haavoittuv­uutta hyödyntämä­llä Avast onnistui huijaamaan haittaohje­lmaa, joka oli asennettu yli 850 000 tietokonee­lle.

Newspapers in Finnish

Newspapers from Finland