• OMX Baltic0,12%269,88
  • OMX Riga−0,13%874,27
  • OMX Tallinn0,19%1 726,29
  • OMX Vilnius−0,08%1 041,63
  • S&P 5000,35%5 969,34
  • DOW 300,97%44 296,51
  • Nasdaq 0,16%19 003,65
  • FTSE 1001,38%8 262,08
  • Nikkei 2250,68%38 283,85
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%108,68
  • OMX Baltic0,12%269,88
  • OMX Riga−0,13%874,27
  • OMX Tallinn0,19%1 726,29
  • OMX Vilnius−0,08%1 041,63
  • S&P 5000,35%5 969,34
  • DOW 300,97%44 296,51
  • Nasdaq 0,16%19 003,65
  • FTSE 1001,38%8 262,08
  • Nikkei 2250,68%38 283,85
  • CMC Crypto 2000,00%0,00
  • USD/EUR0,00%0,96
  • GBP/EUR0,00%1,2
  • EUR/RUB0,00%108,68
  • 03.12.14, 14:10
Tähelepanu! Artikkel on enam kui 5 aastat vana ning kuulub väljaande digitaalsesse arhiivi. Väljaanne ei uuenda ega kaasajasta arhiveeritud sisu, mistõttu võib olla vajalik kaasaegsete allikatega tutvumine

RIA hoiatab uue arvutiviiruse leviku eest

Mitmendat kuud on liikvel järjekordne saksakeelne e-kiri, kus palutakse saatjal avada talle saadetud arve, mis aga sisaldab viirust, kirjutab Riigi Infosüsteemide Amet oma blogis.
Taas ringlevad viirust sisaldavad e-kirjad.
  • Taas ringlevad viirust sisaldavad e-kirjad. Foto: Scanpix
Võltskirja tuvastamine on tehtud keeruliseks sellega, et kirjas kasutatakse reeglina saaja nime, seetõttu näeb kiri üsnagi adekvaatne välja, eriti raamatupidajatele, kes saavad postkasti kümneid kirju arvetega.
Näide e-kirjast, millega saadetakse viirus.
  • Näide e-kirjast, millega saadetakse viirus. Foto: Наталья Афанасьева - аналитик RIA.com Marketplaces
Rechnung viitele (sinine tekst) klikkides laetakse arvutisse ZIP fail. Topeltklõps allalaetud failil avab selle ning siis saab juba päris “arve” lahti teha. 
Faili nimi muutub pidevalt, samuti muutub ka e-kirja tekst ning kirjas olev viide. Avatud fail nakatab arvuti suure tõenäosusega võimeka troojalasega. Avamine annab ka võimaluse tuvastada pahavara, sest klikkides ei juhtu tegelikult midagi – lubatud arvet ei avata. See on võimaliku nakatumise indikaator nr 1.
Pahalane on nakatunud arvutis vaikne. Tavaliselt ootab ta vähemalt pool tundi, enne kui hakkab edasi toimetama. Pärast vegeteerumisperioodi proovib ta ühendust saada mõne sissekodeeritud aadressiga.
RIAni jõudnud pahavara näidistel on teadaolevalt võimekus:
* asuda ise nakatavaid spämmkirju välja saatma* teha DoS ründeid* varastada arvutist andmeid* kuulata pealt arvuti võrguliiklust* varastada kasutaja raha kui ta külastab netipanka.
Kuna turvatarkvarad on praegu veel üsnagi “nõrgad” pahavaraga nakatumise takistamisel, siis tavakasutajal on raske nakkumist tuvastada.
Amet tõi välja teadaolevad meetodid, mida saavad kasutada nii spetsialistid kui tavakasutajad:
1. Esmalt tasub meenutada, kas postkasti on tulnud saksakeelseid arveid, mis on ZIP failiga alla laetud ning mille käivitamine ei avanud arvet. Arvuti tuleb viia täiendavasse kontrolli, seda eriti sellisel puhul, kui tegemist on raha liigutava inimese tööarvutiga. Kui oled saadud kirja edasi saatnud kollegile/sõbrale/tuttavale, et too aitaks seda lahti teha, siis teavita teda kindlasti võimalikust ohust.
2. Kontrolli ja jälgimise alla tuleb võtta kohtvõrgu TCP pordi 8080 liiklus, sest seda liini pidi see pahavara praegu suhtleb.
3. Nimekiri IP aadressidest, mille poole pahavara võib pöörduda:108.161.128.103109.123.78.10129.187.254.237130.133.3.7133.242.19.182133.242.54.221148.251.11.107158.255.238.163162.144.79.192178.248.200.118188.93.174.136193.171.152.53195.154.243.237195.210.29.237198.1.66.98205.186.139.105206.210.70.175212.129.13.110213.208.154.11046.105.236.185.159.57.1955.35.249.4666.228.61.24866.54.51.17272.10.49.11772.18.204.1779.110.90.20780.237.133.7788.80.187.13991.198.174.192
4. Kui küberhügieen on arvutis saavutatud, tuleks muuta kõik salasõnad, mida nakatunud arvutisse sisse toksiti: panganett, suhtlustportaalid jms. Samuti võib hoiatada tutvusringkonda, et kui tuleb arvutikasutaja nime alt kahtlaseid e-kirju, siis tuleks üle küsida, kas autor on need ikka ise saatnud. Kui pahavara juba arvutis pikemalt toimetada sai, siis õnnestus tal ilmselt pihta panna ka kohalikud aadressiraaamatud ning halvemal juhul ka olulisi andmeid postkastist.

Seotud lood

  • ST
Sisuturundus
  • 20.11.24, 15:42
Sergei Astafjev ja Aleksandr Kostin: anname noortele sportlastele võimaluse treenida ja mängida kõrgemal tasemel
Aleksandr Kostin ja Sergei Astafjev, Placet Group OÜ (laen.ee, smsraha.ee) asutajad, on võtnud endale sihiks arendada ja edendada Eesti jalgpalli ja futsali ehk saalijalgpalli nii Tallinnas kui ka Ida-Virumaal. Nende juhitav MTÜ PG Sport on tuntud oma pühendumuse ja panuse poolest Eesti spordi edendamises, pakkudes uusi võimalusi noortele talentidele ja aidates kaasa spordi kultuuri arengule.

Äripäeva TOPid

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Äripäeva esilehele