Avaleht
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Win32/Georbot – Gruusias tegutsev infot varastav troojalane ja robotivõrk märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.03.2012 22:25:56 Win32/Georbot – Gruusias tegutsev infot varastav troojalane ja robotivõrk vasta tsitaadiga

link :: ESET


PRESSITEADE, BRATISLAVA – Mõne aja eest sellel aastal avastas ESET, liider aktiivse küberkaitse vallas, robotvõrgu, millel on väga huvitavad sidefunktsioonid. Muuhulgas üritab see varastada dokumente ja sertifikaate, suudab teha heli- ja videosalvestisi ning otsib kohtvõrgust infot. On märkimisväärne, et see kasutab ühte Gruusia valitsuse veebilehte, et oma juhtinfot uuendada ja seetõttu usuvad ESETi uurijad, et Win32/Georbot on suunatud Gruusia arvutikasutajate vastu.

Selle pahavara veel üheks ebatavaliseks omaduseks on, et see otsib “kaugtöölaua konfiguratsioonifaile” ja võimaldab seeläbi neid faile varastavatel ründajatel neid laadida kaugmasinatesse, ilma et oleks tarvis kasutada mõnd turvaauku. On veelgi rohkem murettekitav, et selle pahavara arendamine jätkub – uusima aktuaalse variandi leidis ESET 20. märtsil.

Riik Protsent
Gruusia 70.45%
Ameerika 5.07%
Saksamaa 3.88%
Venemaa 3.58%
Kanada 1.49%
Ukraina 1.49%
Prantsusmaa 1.19%
Muud 12.83%

Win32/Georbot sisaldab uuendamismehhanismi, mis võimaldab tal muutuda oma uuteks versioonideks, seeläbi püüab ta pahavaraskannerite ees märkamatuks jääda. Robotil on ka varumehhanism olukorraks, kus ta ei saa ühendust juhtserveriga – sellisel puhul võtab ta ühendust erilise veebilehega, mis asub Gruusia valitsusele kuuluvas arvutisüsteemis. “See ei tähenda automaatselt seda, et Gruusia valitsus on asjasse segatud. Sageli ei tea inimesed, et nende süsteemid on kompromiteeritud,” ütleb Pierre-Marc Bureau, ESETi turvaluure programmihaldur. “Tuleb ka öelda, et Gruusia õigusministeeriumi andmevahetusagentuur ja Gruusia riiklik CERT olid olukorrast teadlikud juba 2011. aastal ja paralleelselt nende endi – ikka veel toimuvale – olukorra jälgimisele on nad teinud ESETiga koostööd,” lisas ta. Kõikidest nakatanud peremeessüsteemidest asusid 70% Gruusias, sellele järgnesid oluliselt väiksemate näitajatega Ameerika, Saksamaa ja Venemaa.

ESETi uurijad pääsesid ligi roboti juhtinfole, saades sel moel täpset teavet nakatatud masinate, nende asukohtade ja käskude kohta, mida neile võib-olla saadeti. Juhtinfost leitud kõige huvitavam teave on võtmesõnade nimekiri, mis oli mõeldud nakatanud süsteemide dokumentide jaoks. Ingliskeelsete sõnade hulgas olid “ministeerium, teenistus, saladus, agent, USA, Venemaa, FBI, CIA, relv, FSB, KGB, telefon, number” ning veel mitmed.

“Funktsioone, mis võimaldasid veebikaamera kaudu videot salvestada, ekraanitõmmiseid teha ja DDoS rünnakuid korraldada, kasutati mõnel korral,” ütleb Bureau. Asjaolu, et robotvõrk kasutab oma juhtinfo uuendamiseks Gruusia veebilehte, ja see, et võrk kasutas sama veebilehte ka levimiseks, annab alust arvata, et peamisteks eesmärkideks on Gruusias elavad inimesed. Teisest küljest ei ole selle ohu tehniline aste eriti kõrge. ESETi uurijad arvavad, et kui selline ettevõtmine oleks riikliku toetusega, oleks see professionaalsem ja varjatum. Tõenäoliseim hüpotees on, et Win32/Georboti loojateks on küberkurjategijad, kes püüavad leida konfidentsiaalset infot, et seda siis teistele organisatsioonidele edasi müüa.

“Küberkuritegevus muutub üha professionaalsemaks ja sihipärasemaks ning väljakule on astumas suured tegijad. Win32/Stuxnet ja Win32/Duqu on näited kõrgtehnoloogilisest küberkuritegevusest ja neil oli kindel eesmärk, kuid ka Win32/Georbot, olgugi vähem arenenud, sisaldab mitut ainulaadset (uut) funktsiooni ja meetodit, et toimetada oma loojatele vajalikku infot. Win32/Georboti eesmärgiks on ligi pääseda süsteemidele ja spetsiifilisele infole: seepärast otsib ta ka kaugtöölaua konfiguratsioonifaile,” järeldab ESETi vanemteadur Righard Zwienenberg.

ESETist
Aastal 1992 asutatud ESET pakub kogu maailmas turvalahendusi ettevõtetele ja eratarbijatele. Ettevõte oli aktiivse ohutõrje eeskäijaks ja juhib seda tööstust ka tänapäeval. ESET NOD32 Antivirus on saanud Viirusebulletääni "VB100” auhindu rohkem kui keegi teine ja pole kunagi jätnud tuvastamata “metsikut” ussi või viirust alates testide alustamisest aastal 1998.
ESET on valitud Euroopa innovaatilisemate ettevõtete sekka 2011. aasta HSBC Euroopa ettevõtlusauhindadel ning on saanud mitmeid auhindu AV-Comparatives’i, AV Testi ja muude organisatsioonide käest. ESET NOD32 Antivirust, ESET Smart Securityt and ESET Cybersecurity for Maci usaldavad miljonid kasutajad kogu maailmas ja tegu on maailma enimsoovitatud turvalahendustega.
Firma ülemaailmne peakorter asub Bratislavas (Slovakkias), regionaalsed jaotuskeskused San Diegos (USA), Buenos Aireses (Argentiina) ja Singapuris; lisaks harukontorid Sao Paulos (Brasiilia) ja Prahas (Tsehhi vabariik). ESETil on pahavara uurimiskeskused Bratislavas, San Diegos, Buenos Aireses, Singapuris, Prahas, Košices (Slovakkia), Krakovis (Poola), Montrealis (Kanada), Moskvas (Venemaa), lisaks ulatuslik partnerite võrgustik 180 riigis.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator


viimati muutis Tanel 23.03.2012 11:46:12, muudetud 1 kord
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
UB
HV Guru
UB

liitunud: 26.12.2002



Autoriseeritud ID-kaardiga

sõnum 22.03.2012 22:39:58 vasta tsitaadiga

Tigedaks teeb selline sõna nagu Georgia!
Eesti keeles on siiski Gruusia!
Kommentaarid: 45 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.03.2012 22:42:03 vasta tsitaadiga

tsitaat:
Gruusia gruusiakeelne nimi on Sakharthvelo (საქართველო). See on tuletatud paganliku jumala, grusiinide (kharthvelebi) müütilise esivanema Kharthlose nimest.
Eestikeelne nimi on laenatud vene keelest.
Lääne-Euroopas kasutatakse Gruusia kohta nime Georgia ning selle variante. Kuigi seda nime seostatakse Gruusia kaitsepühaku püha Jüriga (Georgiosega), on see nähtavasti tuletatud vormidest Kurdž ja Gurdž.
Gruusia valitsus on palunud sõbralikel riikidel hoiduda nimekuju 'Gruzia' kasutamisest ja asendada see kujuga 'Georgia'. Parlamendi väliskomisjoni esimehe põhjenduse kohaselt assotsieeruvat slaavipäraseks peetav nimekuju Gruusia 200 aastaga "Vene impeeriumi" koosseisus. Teiste riikide esindajad on aga kirjeldanud lingvistilisi ja praktilisi põhjuseid, miks üleminek mõistlik poleks. Valitsuse algatust on kritiseeritud ka Gruusia-siseselt.[2]


Allikas: http://et.wikipedia.org/wiki/Gruusia

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004



Online

sõnum 22.03.2012 23:05:18 vasta tsitaadiga

Tanel, see teeb nime "Georgia" rohkem eestikeelseks? Ei ole normaalselt eesti keeles kõlavgi see.
See oleks sama kui me hakkaks järsku Saksamaad kutsuma Germaaniaks, sest inglisekeelse maailma jaoks on nad "Germany".
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 22.03.2012 23:10:54 vasta tsitaadiga

Sellisena see pressiteade ESET poolt tuli. Don't shoot the messenger. icon_biggrin.gif
Ise kasutan kõne- ja kirjakeeles Gruusia nimetust.

Aga teemasse, et on 2 varianti

a) Kas Gruusia/Georgia valitsus tõepoolest teadlikult tegeleb jamaga või laseb asjadel minna nagu läheb
b) Gruusia/Georgia valitsus teab ehk isegi (seda santažeeritakse või on võrku korralikult sisse häkitud), aga ei oska seda seda oma võrgus tuvastada ja/või välja rookida

Igal juhul kahetsusväärne juhtum ja heidab halba varju Gruusia/Georgia valitsusele.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Killerwave
HV Guru
Killerwave

liitunud: 05.01.2005




sõnum 23.03.2012 08:46:40 vasta tsitaadiga

mikk36 kirjutas:
Tanel, see teeb nime "Georgia" rohkem eestikeelseks? Ei ole normaalselt eesti keeles kõlavgi see.
See oleks sama kui me hakkaks järsku Saksamaad kutsuma Germaaniaks, sest inglisekeelse maailma jaoks on nad "Germany".


Asi pole selles, neil on endal selle nimega negatiivne emotsioon. See kuidas see Eesti keeles kõlab või mitte ei puutu selle kõrval väga asjasse.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.03.2012 10:47:04 vasta tsitaadiga

Pealkiri " Win32/Georbot – infot varastav troojalane ja robotivõrk, mida hallatakse Georgiast"
ja tekstis " ..... ja seetõttu usuvad ESETi uurijad, et Win32/Georbot on suunatud Georgia arvutikasutajate vastu."

Mina pealkirja järgi esmalt arvasin, et Georgias loodud ja sealt juhitav üle ilma oma pahategusid tegevast nuhkvarast on jutt! Tekstist selgub midagi muud. Pange veidi pikem pealkiri, näiteks : "Win32/Georbot – infot varastav troojalane ja robotivõrk, mida kurjamid halladavad Georgia valitsuse veebilehelt" vms.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.03.2012 10:50:58 vasta tsitaadiga

tsitaat:

Pange veidi pikem pealkiri

vaevalt seda ESET esindaja loeb.
Ja teiseks, pressiteateid esitatakse reeglina muutmata kujul.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.03.2012 10:55:46 vasta tsitaadiga

Et siinne pealkiri pärineb kah ESET-ilt? Kui nii, siis vist peab jääma aga ma usun, et segadussesattujaid on peale minu teisigi.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.03.2012 11:03:40 vasta tsitaadiga

tsitaat:

Et siinne pealkiri pärineb kah ESET-ilt?

just nii, kõik pärineb muutumatul kujul ESET-ist.
Pressiteateid me ei muuda (kui just pole ilmne trükiviga).

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.03.2012 11:17:51 vasta tsitaadiga

Tanel kirjutas:
tsitaat:

Et siinne pealkiri pärineb kah ESET-ilt?

just nii, kõik pärineb muutumatul kujul ESET-ist.
Pressiteateid me ei muuda (kui just pole ilmne trükiviga).
Hmmm, käsin nüüd algallikat vaatamas.
Sealne pealkiri on "Win32/Georbot – Information Stealing Trojan and Botnet Operating in Georgia"
ja mina tõlgiks ta nii, vaatamata oma väga kehvale inglise keelele:
"Win32/Georbot - Georgias tegutsev infot varastav trooja ja botvõrk"
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
K3ndu
HV Guru
K3ndu

liitunud: 25.10.2009



Autoriseeritud ID-kaardiga

sõnum 23.03.2012 11:19:11 vasta tsitaadiga

ESET kodulehel ka nüüd ära muudetud Gruusiaks

http://eset.ee/win32georbot-infot-varastav-troojalane-ja-robotivork-mida-hallatakse-gruusiast


viimati muutis K3ndu 23.03.2012 11:19:45, muudetud 1 kord
Kommentaarid: 126 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 116
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.03.2012 11:22:38 vasta tsitaadiga

Mnator, kas sa saad aru, et HV-le saadeti see pressiteade eestikeelsena ja sellisel muutumatul kujul on ta siin ka esitatud?!
Mina ega keegi teine HV toimetusest pole midagi tõlkinud.

Panen siia ka pressiteate PDF kujul.
Manus

Lae alla
Pressiteade


_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.03.2012 11:33:28 vasta tsitaadiga

Ja tegelikuks tõlkijaks oli google translator vist icon_lol.gif
ESET teeb oma marki täis, muud miskit...........
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 23.03.2012 11:46:39 vasta tsitaadiga

Konsulteerisin ESET-iga ja muutsin pressiteadet.
Käiku läks Mnator väljapakutud variant.

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Mnator
HV Guru

liitunud: 18.10.2007




sõnum 23.03.2012 11:50:55 vasta tsitaadiga

Seda ei osanud ma oodata, arvasin, et jäetakse nagu oli..... icon_biggrin.gif Igatahes on vast nüüd selgem kohe pealkirjast alates.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
Katrin_A
HV vaatleja

liitunud: 09.06.2010




sõnum 23.03.2012 11:55:22 vasta tsitaadiga

Vabandame!
Usaldasime tõlkest tulnud pressiteadet ilma tõlke korrektsust kontrollimata.
Edaspidi üritame sellised vigu vältida.

Täname usinaid ja hoolikaid lugejaid, kes vea jälile said ja meidki sellest teavitasid.

Päikeselist päeva jätku!
ESET esindaja, Initec OÜ müügijuht Katrin Anniko

_________________
http://www.facebook.com/antiviirus
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Turvalisus ja privaatsus »  Win32/Georbot – Gruusias tegutsev infot varastav troojalane ja robotivõrk
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.