Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Tanel
HV Guru

liitunud: 01.10.2001
|
22.03.2012 22:25:56
Win32/Georbot – Gruusias tegutsev infot varastav troojalane ja robotivõrk |
|
|
link :: ESET
PRESSITEADE, BRATISLAVA – Mõne aja eest sellel aastal avastas ESET, liider aktiivse küberkaitse vallas, robotvõrgu, millel on väga huvitavad sidefunktsioonid. Muuhulgas üritab see varastada dokumente ja sertifikaate, suudab teha heli- ja videosalvestisi ning otsib kohtvõrgust infot. On märkimisväärne, et see kasutab ühte Gruusia valitsuse veebilehte, et oma juhtinfot uuendada ja seetõttu usuvad ESETi uurijad, et Win32/Georbot on suunatud Gruusia arvutikasutajate vastu.
Selle pahavara veel üheks ebatavaliseks omaduseks on, et see otsib “kaugtöölaua konfiguratsioonifaile” ja võimaldab seeläbi neid faile varastavatel ründajatel neid laadida kaugmasinatesse, ilma et oleks tarvis kasutada mõnd turvaauku. On veelgi rohkem murettekitav, et selle pahavara arendamine jätkub – uusima aktuaalse variandi leidis ESET 20. märtsil.
Riik Protsent
Gruusia 70.45%
Ameerika 5.07%
Saksamaa 3.88%
Venemaa 3.58%
Kanada 1.49%
Ukraina 1.49%
Prantsusmaa 1.19%
Muud 12.83%
Win32/Georbot sisaldab uuendamismehhanismi, mis võimaldab tal muutuda oma uuteks versioonideks, seeläbi püüab ta pahavaraskannerite ees märkamatuks jääda. Robotil on ka varumehhanism olukorraks, kus ta ei saa ühendust juhtserveriga – sellisel puhul võtab ta ühendust erilise veebilehega, mis asub Gruusia valitsusele kuuluvas arvutisüsteemis. “See ei tähenda automaatselt seda, et Gruusia valitsus on asjasse segatud. Sageli ei tea inimesed, et nende süsteemid on kompromiteeritud,” ütleb Pierre-Marc Bureau, ESETi turvaluure programmihaldur. “Tuleb ka öelda, et Gruusia õigusministeeriumi andmevahetusagentuur ja Gruusia riiklik CERT olid olukorrast teadlikud juba 2011. aastal ja paralleelselt nende endi – ikka veel toimuvale – olukorra jälgimisele on nad teinud ESETiga koostööd,” lisas ta. Kõikidest nakatanud peremeessüsteemidest asusid 70% Gruusias, sellele järgnesid oluliselt väiksemate näitajatega Ameerika, Saksamaa ja Venemaa.
ESETi uurijad pääsesid ligi roboti juhtinfole, saades sel moel täpset teavet nakatatud masinate, nende asukohtade ja käskude kohta, mida neile võib-olla saadeti. Juhtinfost leitud kõige huvitavam teave on võtmesõnade nimekiri, mis oli mõeldud nakatanud süsteemide dokumentide jaoks. Ingliskeelsete sõnade hulgas olid “ministeerium, teenistus, saladus, agent, USA, Venemaa, FBI, CIA, relv, FSB, KGB, telefon, number” ning veel mitmed.
“Funktsioone, mis võimaldasid veebikaamera kaudu videot salvestada, ekraanitõmmiseid teha ja DDoS rünnakuid korraldada, kasutati mõnel korral,” ütleb Bureau. Asjaolu, et robotvõrk kasutab oma juhtinfo uuendamiseks Gruusia veebilehte, ja see, et võrk kasutas sama veebilehte ka levimiseks, annab alust arvata, et peamisteks eesmärkideks on Gruusias elavad inimesed. Teisest küljest ei ole selle ohu tehniline aste eriti kõrge. ESETi uurijad arvavad, et kui selline ettevõtmine oleks riikliku toetusega, oleks see professionaalsem ja varjatum. Tõenäoliseim hüpotees on, et Win32/Georboti loojateks on küberkurjategijad, kes püüavad leida konfidentsiaalset infot, et seda siis teistele organisatsioonidele edasi müüa.
“Küberkuritegevus muutub üha professionaalsemaks ja sihipärasemaks ning väljakule on astumas suured tegijad. Win32/Stuxnet ja Win32/Duqu on näited kõrgtehnoloogilisest küberkuritegevusest ja neil oli kindel eesmärk, kuid ka Win32/Georbot, olgugi vähem arenenud, sisaldab mitut ainulaadset (uut) funktsiooni ja meetodit, et toimetada oma loojatele vajalikku infot. Win32/Georboti eesmärgiks on ligi pääseda süsteemidele ja spetsiifilisele infole: seepärast otsib ta ka kaugtöölaua konfiguratsioonifaile,” järeldab ESETi vanemteadur Righard Zwienenberg.
ESETist
Aastal 1992 asutatud ESET pakub kogu maailmas turvalahendusi ettevõtetele ja eratarbijatele. Ettevõte oli aktiivse ohutõrje eeskäijaks ja juhib seda tööstust ka tänapäeval. ESET NOD32 Antivirus on saanud Viirusebulletääni "VB100” auhindu rohkem kui keegi teine ja pole kunagi jätnud tuvastamata “metsikut” ussi või viirust alates testide alustamisest aastal 1998.
ESET on valitud Euroopa innovaatilisemate ettevõtete sekka 2011. aasta HSBC Euroopa ettevõtlusauhindadel ning on saanud mitmeid auhindu AV-Comparatives’i, AV Testi ja muude organisatsioonide käest. ESET NOD32 Antivirust, ESET Smart Securityt and ESET Cybersecurity for Maci usaldavad miljonid kasutajad kogu maailmas ja tegu on maailma enimsoovitatud turvalahendustega.
Firma ülemaailmne peakorter asub Bratislavas (Slovakkias), regionaalsed jaotuskeskused San Diegos (USA), Buenos Aireses (Argentiina) ja Singapuris; lisaks harukontorid Sao Paulos (Brasiilia) ja Prahas (Tsehhi vabariik). ESETil on pahavara uurimiskeskused Bratislavas, San Diegos, Buenos Aireses, Singapuris, Prahas, Košices (Slovakkia), Krakovis (Poola), Montrealis (Kanada), Moskvas (Venemaa), lisaks ulatuslik partnerite võrgustik 180 riigis.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
viimati muutis Tanel 23.03.2012 11:46:12, muudetud 1 kord |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
UB
HV Guru

liitunud: 26.12.2002
|
22.03.2012 22:39:58
|
|
|
Tigedaks teeb selline sõna nagu Georgia!
Eesti keeles on siiski Gruusia!
|
|
Kommentaarid: 45 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
39 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
22.03.2012 22:42:03
|
|
|
tsitaat: |
Gruusia gruusiakeelne nimi on Sakharthvelo (საქართველო). See on tuletatud paganliku jumala, grusiinide (kharthvelebi) müütilise esivanema Kharthlose nimest.
Eestikeelne nimi on laenatud vene keelest.
Lääne-Euroopas kasutatakse Gruusia kohta nime Georgia ning selle variante. Kuigi seda nime seostatakse Gruusia kaitsepühaku püha Jüriga (Georgiosega), on see nähtavasti tuletatud vormidest Kurdž ja Gurdž.
Gruusia valitsus on palunud sõbralikel riikidel hoiduda nimekuju 'Gruzia' kasutamisest ja asendada see kujuga 'Georgia'. Parlamendi väliskomisjoni esimehe põhjenduse kohaselt assotsieeruvat slaavipäraseks peetav nimekuju Gruusia 200 aastaga "Vene impeeriumi" koosseisus. Teiste riikide esindajad on aga kirjeldanud lingvistilisi ja praktilisi põhjuseid, miks üleminek mõistlik poleks. Valitsuse algatust on kritiseeritud ka Gruusia-siseselt.[2] |
Allikas: http://et.wikipedia.org/wiki/Gruusia
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
22.03.2012 23:05:18
|
|
|
Tanel, see teeb nime "Georgia" rohkem eestikeelseks? Ei ole normaalselt eesti keeles kõlavgi see.
See oleks sama kui me hakkaks järsku Saksamaad kutsuma Germaaniaks, sest inglisekeelse maailma jaoks on nad "Germany".
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
22.03.2012 23:10:54
|
|
|
Sellisena see pressiteade ESET poolt tuli. Don't shoot the messenger.
Ise kasutan kõne- ja kirjakeeles Gruusia nimetust.
Aga teemasse, et on 2 varianti
a) Kas Gruusia/Georgia valitsus tõepoolest teadlikult tegeleb jamaga või laseb asjadel minna nagu läheb
b) Gruusia/Georgia valitsus teab ehk isegi (seda santažeeritakse või on võrku korralikult sisse häkitud), aga ei oska seda seda oma võrgus tuvastada ja/või välja rookida
Igal juhul kahetsusväärne juhtum ja heidab halba varju Gruusia/Georgia valitsusele.
_________________ Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator |
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Killerwave
HV Guru

liitunud: 05.01.2005
|
23.03.2012 08:46:40
|
|
|
mikk36 kirjutas: |
Tanel, see teeb nime "Georgia" rohkem eestikeelseks? Ei ole normaalselt eesti keeles kõlavgi see.
See oleks sama kui me hakkaks järsku Saksamaad kutsuma Germaaniaks, sest inglisekeelse maailma jaoks on nad "Germany". |
Asi pole selles, neil on endal selle nimega negatiivne emotsioon. See kuidas see Eesti keeles kõlab või mitte ei puutu selle kõrval väga asjasse.
|
|
Kommentaarid: 33 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
31 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
23.03.2012 10:47:04
|
|
|
Pealkiri " Win32/Georbot – infot varastav troojalane ja robotivõrk, mida hallatakse Georgiast"
ja tekstis " ..... ja seetõttu usuvad ESETi uurijad, et Win32/Georbot on suunatud Georgia arvutikasutajate vastu."
Mina pealkirja järgi esmalt arvasin, et Georgias loodud ja sealt juhitav üle ilma oma pahategusid tegevast nuhkvarast on jutt! Tekstist selgub midagi muud. Pange veidi pikem pealkiri, näiteks : "Win32/Georbot – infot varastav troojalane ja robotivõrk, mida kurjamid halladavad Georgia valitsuse veebilehelt" vms.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
23.03.2012 10:55:46
|
|
|
Et siinne pealkiri pärineb kah ESET-ilt? Kui nii, siis vist peab jääma aga ma usun, et segadussesattujaid on peale minu teisigi.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
23.03.2012 11:17:51
|
|
|
Tanel kirjutas: |
tsitaat: |
Et siinne pealkiri pärineb kah ESET-ilt?
|
just nii, kõik pärineb muutumatul kujul ESET-ist.
Pressiteateid me ei muuda (kui just pole ilmne trükiviga). |
Hmmm, käsin nüüd algallikat vaatamas.
Sealne pealkiri on "Win32/Georbot – Information Stealing Trojan and Botnet Operating in Georgia"
ja mina tõlgiks ta nii, vaatamata oma väga kehvale inglise keelele:
"Win32/Georbot - Georgias tegutsev infot varastav trooja ja botvõrk"
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
K3ndu
HV Guru

liitunud: 25.10.2009
|
|
Kommentaarid: 126 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
116 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
23.03.2012 11:33:28
|
|
|
Ja tegelikuks tõlkijaks oli google translator vist
ESET teeb oma marki täis, muud miskit...........
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Tanel
HV Guru

liitunud: 01.10.2001
|
|
Kommentaarid: 465 loe/lisa |
Kasutajad arvavad: |
   |
:: |
12 :: |
7 :: |
358 |
|
tagasi üles |
|
 |
Mnator
HV Guru
liitunud: 18.10.2007
|
23.03.2012 11:50:55
|
|
|
Seda ei osanud ma oodata, arvasin, et jäetakse nagu oli..... Igatahes on vast nüüd selgem kohe pealkirjast alates.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
Katrin_A
HV vaatleja
liitunud: 09.06.2010
|
23.03.2012 11:55:22
|
|
|
Vabandame!
Usaldasime tõlkest tulnud pressiteadet ilma tõlke korrektsust kontrollimata.
Edaspidi üritame sellised vigu vältida.
Täname usinaid ja hoolikaid lugejaid, kes vea jälile said ja meidki sellest teavitasid.
Päikeselist päeva jätku!
ESET esindaja, Initec OÜ müügijuht Katrin Anniko
_________________ http://www.facebook.com/antiviirus |
|
tagasi üles |
|
 |
|