Tietoturvaohjelmat

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli
Neptun 20 marraskuun, 2016

Koneessa on jotakin outoa

 

 

tietokoneen-uhat

Netti on oma hyรถdyllinen maailmansa meidรคn kรคyttรถรถmme.ย  Mutta siellรค kuten muutenkin elรคmรคssรค on mukana myรถs paha maailma. Tuo varjopuoli on yksi hankalimmista asioista tietokoneen kรคytรถssรค.ย  Siellรค vaanivat meitรค mitรค erilaisimmat vaarat; tietokoneitamme voidaan hakkeroida ja jopa kaapata nettirikollisten kรคyttรถรถn.

 

Monet haittaohjelmat ja virukset, esim. troijalaiset, ovat hakkereiden tuotantoa ja meille alituisesti vaarana.ย  Onneksi tavallisimpiin uhkatekijรถihin on torjuntakeinoja kuten hyviรค virustorjujia ja haittaohjelmien estรคjiรค.ย  Ja tietoakin on kuten รคlรค avaa tuntemattomia linkkejรค sรคhkรถpostissasi, รคlรค mene vaarallisille nettisivuille jne.ย  Nรคitรค on neptunetissรคkin kรคsitelty runsaasti.

Tรคssรค menemme tietokoneiden hyvรคksikรคyttรคmisen vaikeimpiin ja hankalimpiin asteisiin eli sen hakkerointiin ja kaappaamiseen.ย  Mistรค siinรค oikein on kysymys?

 

Jotain outoa koneessa โ€“ ei kai vain hakkeroitu

Nettiin on yhdistetty miljoonia ja miljoonia tietokoneita.ย  Tรคmรค on avannut nettirikollisille maailmanlaajuiset nettimarkkinat.ย  Ei riitรค lainkaan se, ettรค hakkerit saisivat otteen yhteen tietokoneeseen ja siihen jotakin haittakoodia.ย  Nรคmรค markkinat tรคhtรครคvรคt siihen, ettรค hakkerit saavat kรคyttรถรถnsรค mahdollisimman monia โ€“ tuhansia โ€“ tietokoneita.ย  Kun koneita on paljon vallattu, niin rikolliset muodostavat niistรค esim. robottiketjuja omien haittaohjelmiensa ja roskapostien levitystรค varten tai myyvรคt verkostojensa kรคyttรถรค edelleen. Kaappaajia ja hakkeroijia ei saa helposti selville, sillรค tyรถn tekevรคt haittaohjelmat.

Maailmanlaajuiset suurimmat robottiketjut tunnetaan oikein nimeltรค.ย  On myรถs tekniikkaa jolla robottien ohjauskeskuksia voidaan etsiรค ja ketjuja vaimentaa.ย  Harmillista on kuitenkin, ettรค tuon yhteisen nettivastuun tunteminen on harvinaista ja ne saavat jatkaa toimintaansa.

Hakkeroinnissa on pahimmillaan kyse koneen tรคydellisestรค etรคhallinnasta.ย  Voit arvata, ettรค silloin ei koneessa mikรครคn tieto ole turvassa eikรค sen toiminta ole enรครค omassa hallinnassa.ย  Vaaran paikkoja ovat etenkin vanhentuneet ja pรคivittรคmรคttรถmรคt kรคyttรถjรคrjestelmรคt ja vanhentuneet ohjelmat. Sรคhkรถpostitse levitetรครคn linkkejรค, joka johtavat haittakoodeihin. Hakkerit luovat nettisivustoja, sivustoja kaapataan, niitรค vรครคrennetรครคn ja sivustoilta voi saada haittaohjelmia ja koodia, jotka etsivรคt tietoturva-aukkoja kรคyttรคjien koneista.

 

Mistรค tietรครค konetta hakkeroidun

Ennen kuin tartutaan koneen hakkeroinnin ja kaappauksen kirjaviin tuntomerkkeihin, niin on sanottava, ettรค useat nรคistรค oireista voivat johtua myรถs muista syistรค.ย  Mutta jos on pienintรคkรครคn epรคilyรค, niin kannattaa asia tutkia - keinoista jรคljempรคnรค.

Hakkeroinnin ja konekaappauksen tuntomerkkejรค:

  • ย Kone voi hidastua.ย ย  Huomaa, ettรค sitรค se voi tehdรค useista muistakin syistรค. Sen ohjelmat eivรคt ehkรค avaudu tai toimi kuten pitรคisi.
  • ย Koneeseen on saattanut ilmestyรค yksi tai useampia uusia ohjelmia, joita itse et ole asentanut.
  • ย Ohjelmiin ei pรครคse omilla salasanoillasi tai salasanasi on vaihtunut.
  • ย Tietokoneesta on hรคvinnyt tiedostoja ja ehkรค ohjelmiakin. ย 
  • ย Turvaohjelmasi voi olla kytketty pois pรครคltรค tai ei toimi.ย  Tai ruudulle voi ilmestyรค vรครคrennettyjรค โ€“ ei oman tutun ohjelmasi aitoja โ€“ virusvaroituksia.
  • ย Kun et kรคytรค konettasi se voi yhdistyรค sรครคnnรถllisesti nettiin.
  • ย Kursori voi liikkua ruudulla vaikka et sitรค itse liikuttaisikaan.ย  Tietokone voi tehdรค asioita itsestรครคn tai siellรค pyรถrii outoja taustaohjelmia.
  • ย Nettiyhteyksissรคsi voi olla muutoksia, et ehkรค pรครคse salasanallasi sivuille, joita olet kรคyttรคnyt.ย  Nettiyhteytesi voidaan uudelleen ohjata muualle.
  • ย Selaimeesi voi ilmestyรค erilaisia sivuja tai ruudulle ponnahdusikkunoita.
  • ย Tuttavasi voivat saada sinulta vรครคrennettyjรค sรคhkรถposteja. (Varoita niiden linkeistรค!)
  • ย Hakkeroitaessa asentuu yleensรค koneeseen vakoiluohjelmia, troijalaisia tai takaovi-ohjelmia (backdoor).
  • ย Tietokoneesi tai sรคhkรถpostisi salasana on muutettu.
  • ย Koneen nettiliikenne on lisรครคntynyt.
  • ย Jos ollaan hyvin pitkรคllรค, niin pankkitililtรคsi voi hรคvitรค rahaa.ย  (Juu, kyllรคhรคn sitรค tietysti hรคviรครค harmillisesti muutenkin, mutta ihan normaalisti.)

Kirjava on tuo valikoima sillรค oireet ovat tapauskohtaisia. Tรคrkeintรค on itse tarkkailla ja epรคillรค, ettรค onkohan tรคssรค koneessa kaikki nyt oikein kunnossa. On muutamia keinoja ja ohjelmia, joilla voidaan selvittรครค joitakin edellรค mainituista epรคilyistรค.

Selvityskohteita:

  • ย Tarkista ohjelmien listauksesta, onko siellรค ylimรครคrรคisiรค ohjelmia. Poista ne.
  • ย Aja online virustorjuinta ja haitaohjelomien torjunta, tarkemmin -> tรครคllรค.
  • ย Tarkkaile toimiiko koneesi, sen ohjelmat ja salasanat normaalisti.
  • ย Varmista myรถs ovatko koneesi tietoturvaohjelmat riittรคvรคt ja ajan tasalle pรคivitetyt.
  • ย Tarkista ja seuraa nettiliikenteesi mรครคrรครค.ย  Onko se lisรครคntynyt vaikka koneen kรคyttรถ ei ole muuttunut? Entรค onko koneesi yhteydessรค luotettaviin vai tรคysin tuntemattomiin paikkoihin? Yksi nรคistรค ohjelmista on esitelty neptunetissรคkin, TCPView -> tรครคllรค. Tietojaย  ja lataus myรถs ->tรครคllรค.

Tarkoitukseen on joukko muitakin ohjelmia.ย  Nรคmรค tietokoneen nettiliikennettรค ja prosesseja monitoroivat softat on tehty pรครคasiassa muuhun tarkoitukseen kuin osoittamaan, ettรค konetta on hakkeroitu. Niillรค seurataan nettiliikennettรค, tutkitaan sen mahdollisia vikoja ja parannetaan yhteyksiรค. Monipuolisimmat niistรค ovat maksullisia, tosin yleensรค niissรค on 1 kk maksuton koekรคyttรถaika.ย  Yksinkertaisimmillaan ne piirtรคvรคt vain graafin nettiliikenteen mรครคrรคstรค, joka on vielรค riittรคmรคtรถn jos etsitรครคn mahdollisia ylimรครคrรคisiรค haitallisia yhteyksiรค. ย 

Nรคitรค tuli kokeiltua useitakin. Tรคssรค yksi kokeilluista, joka soveltuu hakkeroinnin selvittelyyn.
ย 
tcpeye-kayttoliittyma

TCPEye ย  Kuvassa sen nรคkymรค kun kone on tasaantunut ja ohjelma lรถytรคnyt vรคhรคt olemassa olevat yhteydet. Klikaa kuva nรคkymรครคn. Kokeessa yksi nettiyhteys auki.ย  Softalla voi tutkia myรถs prosesseja.

TCPEye tarkka kuvaus

Sysinternals Suite, kokoelma tyรถkaluja Windowsin prosessien tutkimiseen

Nettiliikenteen mittaavia on muitakin kรคyttรถjรคrjestelmiรค varten.ย  Esim.ย  Linuxiin:

MRTGย ย 

ja Mac OS X:

Surplus Meter

 

Mitรค tehdรค jos hakkeri on iskenyt

  • ย Katkaise nettiyhteytesi selvitysten ajaksi.ย  Kaapeli irti on varma ratkaisu.
  • ย Kรคynnistรค kone vikasietotilassa (Safe Mode).
  • ย Poista oudot ja ne ohjelmat, jotka eivรคt toimi normaalisti tai joita et ole itse asentanut.
  • ย Tarkista, mitkรค ovat automaattisesti kรคynnistyvรคt ohjelmat: Tehtรคvienhallinta - Kรคynnistys
  • ย Kytke kone verkkoon ja aja online virustorjunta ja haittaohjelmien torjunnat.
  • ย Jos sinulla on koneesi varmuuskopio siltรค ajalta kun hรคiriรถitรค ei vielรค ollut, esim. jรคrjestelmรคn nรคkรถistiedosto, niin palauta se.ย  Mikรคliย ย ย  muutย  keinot eivรคt auta, niin asenna Windows ja ohjelmat uudelleen.ย Jos tarpeen varoita ystรคviรคsi vรครคrennetyistรค sรคhkรถposteista โ€“ erityisesti niiden linkeistรค - ja ota tarvittaessa yhteys pankkiisi.

Aika hirveรคtรค jos sattuu kenen kodalle tahansa.ย  Hyvin toimivan tietokoneen kanssa on aivan erilaista tyรถskennellรค, puuhata tai viihtyรค. Onneksi vakavamman asteen hakkerointitulokset eivรคt ole meillรค Suomessa yleisiรค.ย  Saattaa olla, ettรค vaikea ja maailmalla tรคysin marginaalinen suomen kielikin suojelee meitรค.ย  Tunnistammehan jo alkeellisesta kielenkรคytรถstรค heti kun hakkerit yrittรคvรคt houkutella johonkin suomeksi.

Mutta koskaan ei tiedรค mitรค meille tai kaverille netissรค sattuu.ย  Tieto hakkeroinnin tuntomerkeistรค ja kaappaamisen estรคmisestรค on yksi hyvistรค turvatekijรถistรค.ย  Tieto varallisten roskapostien levitystavoista auttaa meitรค ymmรคrtรคmรครคn netin vaaratekijรถitรค.

Pรคivitetty 12.4.2025

 

Linkit sisรคltyvรคt artikkeliin

 

Lisรครค hyรถdyllistรค tietoa ja linkkejรค

Tietoturvaohjelmat 2025

Mitรค ovat haittaohjelmat (malware)ย 

Miten estรครค haittaohjelmat (malware)

Varmuuskopiointi opas kotikรคyttรคjiรค vartenย 

Roskapostin estรคminen

Mitรค on kyberhyรถkkรคys ja kyberturvallisuus?ย  Voinko joutua hyรถkkรคyksen kohteeksi?

 

 

 

 

Tagit: , , ,

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

  Vaaralliset ja vรครคrennetyt nettisivut     Nettirikollisuus saa yhรค uusia muotoja.ย  Turvaohjelmat alkavat olla pitรคviรค ja riittรคvรคn usein pรคivittyviรค.ย  Siksi rikollisten on lรถydettรคvรค uusia keinoja pรครคstรค kรคsiksi rahaan ja tietoihin joilla sitรค hankitaan. Vรครคrennetyt nettisivut ovat yhรค yleisempiรค.ย  Miten sellaiseen voi joutua?     Vaarallisten ja vรครคrennettyjen nettisivujen kohdalla ei ole kyse aivan uusista […]

Lue lisää aiheesta Lisรครค uhkia – vรครคrennetyt nettisivut

Printtaa tรคmรค artikkeli Printtaa tรคmรค artikkeli

  Kun virus iskee koneeseen tai sellaista epรคilee     Onko tรคssรค koneessa jokin virus kun tรคmรค hidastelee?ย  Tai selaimen kotisivu on kaapattu tai ruudulle tulee kummallisia mainoksia. Virus detected!ย  Mitรค pitรคisi tehdรค jos torjuntaohjelma on havainnut viruksen ja poistanut sen.ย  Tai mikรค pahinta, virus on jollakin keinolla lรคpรคissyt koneen tietotuvan.     Vaikka meillรค […]

Lue lisää aiheesta Virus koneessa โ€“ mitรค tehdรค