PDA

Näytä koko versio : Tietoturva kerralla kuntoon v.1.1


Tonzar
21.06.2006, 17:28
Tietoturva kerralla kuntoon
Kirjoittanut Tonzar
Versio: 1.1

Versiohistoria:
1.0 - Kirjoitin noin 45min asiaa tietoturvasta.
1.1 - Korjasin typoja ja muotoiluja, lisäsin linkin.
1.2 - Taas tuli korjailtua tekstiä ja lisäsin Virustorjunta-sivustolle linkin.

Viruksia, adwarea, spywarea, malwarea, troijaneita, matoja... kuka enään edes pysyy mukana? Nyt laitetaan tietoturva kerralla kuntoon. Käypäänpä ensin läpi lyhyet selostukset noista kaikista haittaohjelmista ja aloitetaan sillä tutulla turvallisella.

HAITTAOHJELMIEN / MALWAREN ESITTELY

Virukset
Luulin aluksi että virukset on kuin heimo johon madot ja trojanit kuuluu,
mutta väärässä olin. Wikipedia osoittautui taas hyödylliseksi. Viruksen ja madon kummankin tarkoituksena on levitä mahdollisimman paljon, mutta selkeä ero on se, että mato leviää itsestään, kun virus taas pitää esim. avata.

Madot
Mato on suunniteltu leviämään tietokoneesta toiseen automaattisesti. Yleensä mato käyttää levitessään hyväksi Internetiä sekä käyttöjärjestelmän tietoturva-aukkoja. Madot eivät yleensä yritä aiheuttaa tuhoa paikallisesti. (Lainattu suoraan Wikipediasta)

Troijalaiset
Itse olen kuullut jostain että kaikki normaalit virustentorjuntaohjelmat eivät poista trojaneita. Korjatkaa jos olen väärässä. Trojanit siis ovat jotain muuta kuin esittävät. Esimerkki: Pekka etsii netistä ohjelmaa jolla saada ilmaista rahaa RuneScape nimiseen (surkeaan) peliin. Pekka lataa ohjelman. Mitään virusta tiedostossa ei aluksi tunnu olevan, mutta kun ohjelma aikansa on koneella niin johan alkaa tulokset näkyä. Nämä leviävät esimerkiksi nyt niiden RuneScape fanien keskuudessa. (Huom: Se oli vain esimerkki)

Vakoiluohjelmat (Spyware)
Nimensä mukaisesti vakoiluohjelma vakoilee. Se pyörii todennäköisesti taustalla eikä se myöskään levitä mainoksia jolloin sitä ei huomaa. Mutta johan huomaa kun postista tulee lasku: joku on päässyt käsiksi pankkitiliisi. Tietääkseni Keyloggerit tarkoittavat käytännössä samaa kuin vakoiluohjelmat, ainakin ne kuuluvat niihin. Ne siis tallentavat käyttäjän jokaisen napinpainalluksen ja lähettävät ne eteenpäin. Armotonta peliä. Ne voivat hetkessä saada kaikki salaisuutesi selville.

Mainostusohjelmat (Adware)
Adwarea ei pidä missään nimessä sekoittaa Ad-Awareen. Se on Lavasoftin ohjelma josta kerron myöhemmin lisää tässä ketjussa. Adware sen sijaan on ohjelma, joka tukkii koneen mainoksilla. Mitäpä jos menisin Internettiin? Kliks. Siirryn tutulle turvalliselle Googlen etusivulle, mutta mitä ihmettä?! Kymmeniä pop-up ikkunoita putkahtaa tyhjästä eteeni. Kuulostaako tutulta? Tätä on Adware. Se voi ilmetä muillakin tavoilla kuin pelkillä ponnahdusikkunoilla. Mainoksia jokapaikassa. Näistä saamme kiittää isoja yrityksiä jotka ovat valmiita maksamaan isoja summia tälläisten tekijöille. Usein P2P-ohjelmat (Lue: KaZaa, LimeWire, Morpheus, BearShare) sisältävät näitä vaikka niissä kuinka vakuuteltaisiin "NO ADWARE/SPYWARE". Kannattaakin siis suosia torrent-menetelmää tai DC++ ohjelmaa (laillisia) tiedostoja haeskellessa.

Rootkitit
Itse en osaa sanoa mitään näistä. Lue vaikka Wikipedian artikkeli.

Takaovet (Backdoors)
Takaovea kutsutaan tietääkseni myös aukoksi. Se ei ole mikään ohjelma mutta vakava riski koneelle. Takaoven voi selittää näin: esimerkiksi Windows XP:n koodissa on useita kohtia joita hakkerit voivat hyödyntää päästäkseen jollekin koneelle.

Kännykkävirukset
Teknologian kehityttyä myös kännykkävirukset ovat mahdollistuneet. Itselleni tälläinen onkin useampaan otteeseen tullut mutta en ole mennyt avaamaan. Jos sinulla on suht. uusi kännykkä jossa on Symbian käyttöjärjestelmä ja Bluetooth niin sinulla on riski saada kännykkääsi tälläisiä tiedostoja joita sinua pyydetään avaamaan. Tiedostonimet ovat varsin satunnaisia, esimerkiksi sffsjo9sf.sis, niissä on aina tuo .sis pääte eli kyseessä on Symbian ohjelma. Jos sitten menet tuollaisen avaamaan niin sinunkin kännykkäsi alkaa näitä levittämään. Itse sain kerran kaksi peräkkäin ja näitä tulee erityisesti julkisilla paikoilla. F-Securen kehittämä ohjelma (lataa linkistä) (http://www.f-secure.com/tools/f-cabir.zip) saattaa auttaa myös näihin mutta se on kehitetty erityisesti Cabir virusta vastaan josta löydät tietoa tästä linkistä (http://www.f-secure.com/v-kuvaus/cabir.shtml).

Huomaa että netissä on liikkeellä myös useita ilmaisia, hetkessä tapahtuvia virus-skannauksia ja muita.
Näidenkin takana voi piillä jokin malware. Katso tämä, tässä tietoa SpySheriff nimisestä palvelusta (http://fi.wikipedia.org/wiki/Spysheriff).

KUINKAS NIITÄ TORJUTAAN?

Monet perheet omistavat varmaan jonkun virustentorjuntaohjelmiston jonka ovat saaneet "halvalla" esimerkiksi laajakaistaliittymän mukana. Väitän että virukset ja muut pöpöt torjutaan ihan yhtä hyvin ilmaisillakin softilla kun niitä on tarpeeksi ja niitä osaa käyttää oikein. Olen itse käyttänyt seuraavien ohjelmien lisäksi paljon muitakin mutta nämä on todettu hyviksi joten esittelen ne tässä: Antivir, Ad-Aware ja HiJackThis.

Perustorjuntaan: Antivir
Jokaisen pitäisi ladata ainakin tämä ohjelma koneellensa, on itseni kohdalla osoittautunut niin hyväksi. Kokeilin muutaman päivän ajan Avast! ohjelmaa tämän sijasta ja huomasin eron. Avast! on myöskin täysin ilmainen, mutta myöskin suomenkielinen ja graafisempi kuin Antivir. Sekö tekee ohjelmasta hyvän? Ei. Avast oli ainakin minun suht. uudella kotikäyttöön tarkoitetulla koneellani laiska ja hidas eikä päivitystenkään hakeminen oikein onnistunut. Sitten asensin Antivirin uudestaan ja heti piippasi eli oli löytänyt viiruksen. Antivirin saa ilmaiseksi osoitteesta www.free-av.com. (http://www.free-av.com.) Ilmainen lisenssi pitää kuitenkin uusia jossain vaiheessa.

Mainoksiin ja vakoiluohjelmiin tehoaa Ad-Aware
Se todellakin toimii. Mitä muuta tässä voisi sanoa? Ad-Awaren Personal Edition on ilmainen ja se tarjoaa myös hienon ja selkeän ulkoasun käyttäjälleen. Päivitykset ovat tietysti myös ilmaiset. Ad-Awaren on kehittänyt ruotsalainen ohjelmistotalo Lavasoft ja ohjelman ilmaisversion saa siis kätevästi tästä:http://www.lavasoft.de/software/adaware. Ota talteen jos et vielä omista.

Tehokkaaseen torjuntaan: HiJackThis. Kun mikään muu ei tehoa.
HiJackThis on suunniteltu vähän kokeneemmille käyttäjille. Sen kanssa ei pidä mennä leikkimään, se on kova pala viruksille mutta väärinkäytettynä kohtalokas koneellesi. HiJackThis tallentaa kaikki tietokoneessa päällä olevat prosessit lokitiedostoon jota voi sitten tutkistella jälkeenpäin ja katella että mikä sinne ei kuuluisi. Netistä löytääkin ohjelmaan erikoistuneita henkilöitä joille voi antaa lokinsa tutkittavaksi. Yksi heistä on Tonski, Plazan toinen ylläpitäjä. Varoitus Tonski, taidat saada lähiaikoina paljon postia :) Suomalainen sivu jolla on paljon asiaa ohjelmasta löytyy tästä: http://koti.mbnet.fi/pattaya1/hijackthis.htm. Tonski voikin sitten editoida tätä kohtaa myöhemmin jos on tarpeen.

LINKKEJÄ AIHEESEEN LIITTYEN

Wikipedia: Tietoa haittaohjelmista yleisesti (http://fi.wikipedia.org/wiki/Haittaohjelma)
Wikipedia: Tietokonevirus (http://fi.wikipedia.org/wiki/Tietokonevirus)
Wikipedia: Kännykkävirus (http://fi.wikipedia.org/wiki/K%C3%A4nnykk%C3%A4virus)
Wikipedia: Troijalaiset (http://fi.wikipedia.org/wiki/Troijalainen_%28tietotekniikka%29)
Wikipedia: Takaovi (http://fi.wikipedia.org/wiki/Takaovi_%28tietotekniikka%29)
Wikipedia: Vakoiluohjelma (http://fi.wikipedia.org/wiki/Vakoiluohjelma)
Wikipedia: Mainosohjelma (http://fi.wikipedia.org/wiki/Mainosohjelma)
Tietoturvaopas (http://www.tietoturvaopas.fi) (ehkä jopa parempi kuin tämä)
Virustorjunta.net (http://www.virustorjunta.net) Kaikenlaiseen virustentorjuntaan liittyvä sivusto. Voit käydä vaikka tarkastuttamassa HJT-lokisi tämän sivuston keskustelupalstalla.

Johan tuli tästäkin kirjoitettua oikea essee. En muuten ole varma tarkoittaako aukko koodissa samaa kuin takaovi.

Tonzar
21.06.2006, 17:38
Mielipiteitä, kommentteja, mitään? Tulisiko vielä jotain lisätä. Aika massiivinen tuosta tuli vaikka ite sanonkin. Lähdin vain kirjoittamaan ihan perusjuttua noista viruksista ja sitten koko homma karkasi käsistä! :lol:

Henkru
21.06.2006, 17:45
Juu erittäin hyvä opas :D Noita hjT logeja kannattaa mennä myös tonne lähettää http://www.virustorjunta.net foorumille. Nii ei tarvi Tonskin kaikkia logeja rakoa :wink:

Tonski
24.06.2006, 23:16
Totaa... Aika kattava paketti. :) Sanosinko vielä tuohon mainosohjelmat kohtaan et unohdit tärkeimmän, eli Kazaahan on tunnetusti P2P-ohjelma jossa on adwarea vaikka muille jakaa. ;) Sit tohon torjuntaan sen verran et Ewido on kanssa aika hyvä ohjelma. Kaiken tarvittavan löydät Aaxxeellin
Ewido-oppaasta (http://keskustelu.afterdawn.com/thread_view.cfm/269186).

Tonzar
25.06.2006, 21:05
Totaa... Aika kattava paketti. :) Sanosinko vielä tuohon mainosohjelmat kohtaan et unohdit tärkeimmän, eli Kazaahan on tunnetusti P2P-ohjelma jossa on adwarea vaikka muille jakaa. ;) Sit tohon torjuntaan sen verran et Ewido on kanssa aika hyvä ohjelma. Kaiken tarvittavan löydät Aaxxeellin
Ewido-oppaasta (http://keskustelu.afterdawn.com/thread_view.cfm/269186).


Hyvä kun Tonski huomautit. Siis KaZaastahan on päinvastoin reilusti enemmän haittaa kuin hyötyä. Pelkässä asennuksessa koneelle asentuu (ainakin muissa kuin Lite versiossa) runsaasti kaikenlaista virus-sontaa ottamatta huomioon sitä että KaZaan käyttämässä verkossa n. 80% sisällöstä on viruksia täynnä.

Tonski
25.06.2006, 22:43
Netistä löytääkin ohjelmaan erikoistuneita henkilöitä joille voi antaa lokinsa tutkittavaksi. Yksi heistä on Tonski, yksi Plazan moderaattoreista.

Minähän en ole erikoistunut viruksiin eikös se niin mennyt? ;)

Nielsen
28.09.2006, 17:46
Kiitos kiitos adawaresta =) 20 critical objects =0

Aki
27.11.2006, 00:38
Mullapa oli 35. :P Kiitos hyvästä oppaasta.

Lippi
27.11.2006, 02:31
Äääää x____x joku lähetti kolme eri .sis päätteistä tiedostoa bussissa bluetoothilla. Onneksi kännykkäni ei pystynyt avaan moisia. Muuten olis kallis kännykkä mennyt.


Edit: 85 New critical object :oops:

drover
10.04.2007, 01:09
http://www.activevirusshield.com/antivi ... index.adp? (http://www.activevirusshield.com/antivirus/freeav/index.adp?)

Itse suosin tuota, perustuu siis Karsperskyn kaupalliseen versioon. Ilmaiskäyttäjille ei tosin ole tuota kaistaa varattu hurjasti, joten uudet päivitykset latautuvat hitaammin(huom. mutta ajallaan) 10-15kt/s. Erittäin pätevä kun kerran käyttää kaupallisen ohjelman heuristiikkaa.

rusakko
10.04.2007, 16:29
Toi Ad-Aware on aika tehoton ohjelma. Sen kanssa kannattaa käyttää SpyBottia. (http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/spybot.cfm)

PESJesse
10.04.2007, 17:03
Lisääpä sinne ilmaisiin viruksentorjuntaohjelmistoihin AVG. Kaksi eri ATK-ammattilaista (ainoat, jotka edes tiedän), ovat molemmat laittaneet meidän molempiin koneisiimme ne.

Toniu_
11.04.2007, 23:25
Juu kiitos tästä autto heti kun olen tässä ollut kuukauden verran ilman virustorjuntaa. Sain poistettua melkeen kaikki tuolla ad-awarella ja huomenna sitten vedän tuolla toisella.

Conker
06.05.2007, 11:58
Eli mistä voin olla varma että nuo kaikki kanssa ovat Adwareja eivätkä mitään tärkeitä tiedostoja?
Entä Saako ne jotenkin itse poistettua vai pitääkö loki lähettää jollekkin?
Tuossa vähän perutietoja mitä tuolla lokissa on:

Ad-Aware SE Build 1.06r1
Lokitiedoston luontihetki:6. toukokuuta 2007 0:53:12
Created with Ad-Aware SE Personal, free for private use.
Käytettävä tunnistetiedosto:SE1R168 30.04.2007

Tarkistuksen kokonaisaika:00:32:46.329
Tarkistettuja kohteita:304093
Tunnistettuja kohteita:45
Ohitettuja kohteita:0
Uusia kriittisiä kohteita:45

PESJesse
06.05.2007, 13:06
Eikö siellä näy sen adwaren sijainti? Olen käyttänyt ainakin kaksi vuotta ad-awarea, eikä ikinä minulta ole lähtenyt mitään tärkeää, vaikka ajattelin tuota samaa aluksi.

laageri
06.05.2007, 14:27
ei vissiin tuota Antivir kotiversiota saa suomenkieliseksi?

Conker
07.05.2007, 00:01
Eikö siellä näy sen adwaren sijainti? Olen käyttänyt ainakin kaksi vuotta ad-awarea, eikä ikinä minulta ole lähtenyt mitään tärkeää, vaikka ajattelin tuota samaa aluksi.

Kaikki jossain C-aseman syövereissä.
En silti itse viitsi mennä poistamaan noita...

Keo
07.05.2007, 16:23
saa kyllä aika ylipelokas olla jos ei uskalla poistaa ad-awaren löytämii haittaohjelmia :DD
itekki oon käyttäny 2v ad-awaree eikä oo mitään tärkeetä poistanu :D

Conker
07.05.2007, 18:52
Kyllä sielä jotain tärkeetä saattaa olla ja muutenkin vaikeeta tuo poisto.

ISO-B
07.05.2007, 18:55
No kaikki omat tärkeät tiedot turvaan, siis toiselle kovolle, dvd:lle tjms. Sitten vaan poistatsen jos windows lakkaa toimimasta voi voi. Sitten se asennetaan uudelleen.

Conker
07.05.2007, 18:58
Ei oo asennus CD:tä...

Keo
07.05.2007, 19:34
Conker siellä ei ole mitään tarkeetä ja ei ole vaikeeta tuo poisto

Conker
08.05.2007, 19:43
Tulipa nuo adwaret sitten poistettua.
Nyt pitäisi vain saada kaikki muutkin haittaohjelmat pois.
Olisiko mitään hyvää ja ilmaista torjunta ohjelmaa jolla voisin kerralla koko koneen ajaa ja sitte ojhelman poistaa. Mieluiten jokin kevyt, niinkuin Ad-Awarekin, joka tarvitsee vain silloin tällöin ajaa, eikä se ole koko ajan päällä.
EDIT: Aina kun laitan Ad-Aware SE Personalin tarkistamaan koneeni, niin F-Secure ilmoittaa että Trojan.Java.ClassLoader.z niminen virus on löytynyt.
Löytyy aina vain kun Ad-Aware on päällä. Toki F-Secure väittää sen poistaneensa, mutta virus tulee aina takaisin kun Ad-Awaren laittaa tarkistuttaman koneen.
Outoa on myös se, että kansio jossa virus on, ei ole olemassa.
Tai sitten kansio on jotenkin salattu.
EDIT2: Nuota Trojaneja jotka syntyvät aina uudelleen onkin lisää:
''C:\DOCUMENTS AND SETTINGS\PAAKAYTTAJA\LOCAL SETTINGS\TEMP\AAWTMP\C3540562\65D8\BEYOND.CLASS.'' kansiosta löytyi: Trojan-Downloader.Java.OpenConnection.v

RIV3R
24.05.2007, 00:16
Suosittelen lämpimästi kaikille käyttäjille AVG Anti-Spyware ohjelmaa. Yhen arvostelun mukaan parempi kuin maksulliset ohjelmat ja niin totesin itsekkin; F-Secure tarkistus ei hälyttänyt yhtään kertaa tietokoneen täysitarkastuksessa, mutta yllätyksekseni AVG löysi 59 tartuntaa.

Vähintäänkin kokeilemisen arvoinen!

Conker
05.06.2007, 13:23
Kun koneen käynnistää niin noin puolentunnin ajan Internet Explorer käynnistää tälläiset sivut:
2007 Ultimate Adverti...
http://serving.xxxwe...

Tuo siis aukesivat tuohon alhaalle, jossa näkyy mitä koneellta on päällä ja sivun painamisesta se meni kiinni tai ei vain auennut.
Ad-Aware SE Personalilla sitä ei löytynyt.

RIV3R
23.09.2007, 18:52
Kokeile tätä:

http://www.download.fi/tyopoytaohjelmat ... wscare.cfm (http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/advanced_windowscare.cfm)
Lisäksi nopeuttaa konetta, poistaa spywaret, adwaret, korjaa rekisteriä ja poistaa väliaikaistiedostoja.