Sivu 1/1
Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: Ke Kesä 20, 2012 2:35 pm
Kirjoittaja Luupää
http://www.ts.fi/uutiset/kotimaa/360075 ... man+avulla
Poliisi: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Kymenlaaksolaisen miehen epäillään vakoilleen lukuisten ihmisten tietokoneen käyttöä ja kotielämää heidän koneilleen latautuneen haittaohjelman avulla. Valtaosa on poimittu nuorten naisten tietokoneilta.
Miehen hallusta löydettiin kaikkiaan yli neljä miljoonaa tiedostoa, jotka sisälsivät uhrien koneilta tallennettuja valokuvia, ruutukaappauskuvia ja web-kamerakuvia.
Miehen epäillään saaneen tiedostot haltuunsa siten, että hän on tehnyt www-sivuja, joilla on tarjottu ladattavaksi asialliselta vaikuttavia ohjelmia. Kun kävijä lataa ohjelmaa koneelleen, hän saa tietämättään linkistä haittaohjelman.
Haittaohjelman avulla mies kykeni hallitsemaan kohdehenkilön konetta tämän huomaamatta. Epäilty oli muun muassa kerännyt koneilla olleita tiedostoja itselleen, kuvannut koneessa olevalla web-kameralla kohdehenkilöä tai muita samassa tilassa olleita henkilöitä, kerännyt tietoja näppäimistön käytöstä, poiminut kuvaruutukaappauksia kohdehenkilön tietokoneen näytöstä esimerkiksi nettikeskustelujen aikana ja niin edelleen.
Asiaa tutkiva Keskusrikospoliisi epäilee miehen toiminnan jatkuneen noin vuoden ajan kesästä 2010 syksyyn 2011, jolloin mies jäi kiinni. Epäillyltä takavarikoitiin tietokoneita ja muistitikku, joihin oli tallennettuna yli sadan henkilön tietokoneilta poimittuja tiedostoja. Web-kamerakuvausten kohteeksi joutuneet henkilöt eivät ole tienneet heistä otetun kyseistä kuvamateriaalia.
Tutkinnassa ei ole tullut esiin, että mies olisi pyrkinyt hyötymään uhreistaan taloudellisesti esimerkiksi ottamalla koneista raha-asioihin liittyviä kuvakaappauksia.
Rikosepäilyjä on tutkittu muun muassa rikosnimikkeillä salakatselu, törkeä tietomurto ja vaaran aiheuttaminen tietojenkäsittelylle. Asia siirtyy lähiaikoina syyteharkintaan.
Keskusrikospoliisi kehottaa internet-käytössä varovaisuuteen ja välttämään tuntemattomien ohjelmien ja sivujen lataamista. Virusturva tulee pitää ajan tasalla ja esimerkiksi web-kameran linssin voi peittää silloin, kun ei itse käytä kameraa.
http://www.mtv3.fi/uutiset/rikos.shtml/ ... den-kautta
Epäillyn tekemät www-sivut oli aihepiiriltään suunnattu erityisesti nuoria naisia kiinnostaviksi, ja myös hänen omalle tietokoneelleen tallentamansa tiedostot oli poimittu pääosin nuorten naisten koneilta.
Kun maailma muuttuu niin tirkistelykin saa uusia muotoja.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 1:01 am
Kirjoittaja Marokon Kauhu
Mistähän sivuista on kysymys?
Aika jännä että on onnistunut houkuttelemaan kävijöitä ja vielä latamaan näitä haittaohjelmia...
Onko linkkejä ko. sivuihin?
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 11:49 am
Kirjoittaja Luupää
^
Jos minulta kysyt niin en löytänyt linkkejä. Olisinhan minä ne postaukseeni liittänyt. Aavistelen ettei enää ole noita sivujakaan.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 12:33 pm
Kirjoittaja Marokon Kauhu
Mahtaiskohan haittaohjelman lähdekoodi kuulua esitutkintamateriaaliin

Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 1:42 pm
Kirjoittaja Nordeque
Aika normaalilta skiddie tapaukselta kuulostaa. Vakoilu on todennäköisesti tapahtunut tavallisen RAT (Remote Administration Tool) ohjelman avulla jonka on sulattanut jonkun tiedoston yhteyteen. Nuoret tytöt vielä niitä helpoimpia uhreja kun eivät oletusarvoisesti ole mitään tietotekniikkaa parhaiten osaavia. En siis pidä ollenkaan ihmeellisenä sitä että on tässä onnistunut. Vuoden ajalta sata uhria on vieläpä aika vähän, realistisesti kun tollaisen määrän voi tartuttaa päivässäkin jos vaan osaa hommansa.
Hommahan luonnostuu helposti esimerkiksi niin että luot oman RAT serverin (sen haittaohjelman) jonka upotat johonkin kuvaan, .rar -tiedostoon tai vaikkapa Javan päivitystiedostoon. Luot sivuston jossa luvataan vaikka videota Justin Bieberistä, mutta sivuille tullessa aidon näköinen "Päivitä java" ikkuna hyppää silmille. Klikatessasi "kyllä" ja hyväksyessäsi "päivityksen" lataa selaimesi kyseisen haittaohjelman koneellesi ja sinut siirretään itse sivustolle jossa video on. Olet onnellisen tietämätön tapahtuneesta - luulet vain päivittäneesi jotain tietokoneen ohjelmistoa ja näet videon jonka halusitkin nähdä. Serverin tekijä taas näkee omassa ohjelmassaan uuden "slaven" eli uhrin ja voi aloittaa toimintansa.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 6:14 pm
Kirjoittaja Marokon Kauhu
Aika hyvä selvitys yllä!
Eli lähes ilman omia koodaustaitoja pystyy tollasen tekemään.
Mitä nyt jotain www sivua vähän taiteilee.
Mitenköhän oli jääny kiinn?
Sivut rekisteröity siten että oli mahdollista jäljittää....?
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 7:33 pm
Kirjoittaja Nordeque
Mahdollisuuksia on monia. Kiinnijäämiseen nyt ensinnäkin on vaadittu ilmoitus, eli joku on joko huomannut koneellaan tapahtuvaa epäilyttävää toimintaa tai ollut tietotekniikkataitoinen ja huomannut kenties jo sivulla että virusta pukkaa. Tämän jälkeen kun asiaa on ruvettu tutkimaan vaihtoehtoja kiinnijäämiseen on tosiaan useita;
1. Voi olla että tekijä on tosiaan satsannut tähän aikansa lisäksi rahaa eli ostanut ihan sivutilaa ja domainit sivuilleen. Nämä jos on maksettu luottokortilla tai laitettu muuten omiin nimiin on yhdistäminen helppoa.
2. Jos tekijä on mennyt ilmaisella linjalla ja osannut asiansa edes jotenkuten, on hän voinut käyttää ilmaisia sivutilojen tarjoajia proxyn takaa jolloin jäljittäminenkin on huomattavasti hankalampaa. Tässäkin toki jos näin ei ole tehty, on palvelun tarjoajalta voitu IP tiedot pyytää.
3. Jos sivutila on kuitenkin osaavasti hankittu, hän on voinut tehdä jonkun muun amatöörimäisen virheen, kuten jättänyt luomaansa RAT serveriin oman sähköpostiosoitteensa (RAT serverin voi asettaa lähettämään esimerkiksi kaikki keylogit valitsemaasi sähköpostiin x minuutin välein) ja tällöin osaava henkilö on serveriä purkaessaan voinut tonkia sieltä esiin tekijän meilin.
4. Viimeisenä vaihtoehtona on se ettei tekijä ole osannut olla tekosistaan hiljaa. Kertonut kavereilleen, levittänyt saamiansa tietoja muiden samanlaisten skiddieiden kanssa netissä, leveillyt uhreillaan, kysellyt neuvoja yms ja jos nämä on tehty varomattomasti saadaan taas jäljitys tehtyä hyvinkin nopeasti.
Tarkkaa vaihtoehtoa on siis vaikea sanoa näillä tiedoilla, mutta vaikuttaa tosiaan siltä että omaa osaamista ei kauheasti ole ollut ja olen varma että on menty juuri toisten tekemillä ohjelmilla josta skiddie voi nappia painamalla saada itselleen serverin jota voi kontrolloida ja ruveta sitä levittämään. Jopa näiden levityssivustojen lähdekoodeja saa netin syöväreistä ihan ilmaiseksi jonkun toisen tekemänä, eli käytännössä perustiedot tietokoneen käyttämisestä ja mielenkiinto lukea aiheesta riittää tälläisen toteutukseen.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Kesä 21, 2012 9:23 pm
Kirjoittaja Marokon Kauhu
Noita täkysanoja googlaamalla löytyi youtube videota ja muuta ohjetta ihan riittävästi.
Eli ei tainnut olla mistään uudesta Torwaldista kysymys...
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: Ke Touko 15, 2013 2:40 pm
Kirjoittaja Aizerbaidzan
Kymen Sanomat kirjoitti:http://www.kymensanomat.fi/Online/2013/ ... 15716802/4
Salakatselijahakkeri käräjillä tänään
15.5.2013 8:41 | Päivitetty: 15.5.2013 8:52
Kymenlaakson käräjäoikeudessa alkaa tänään oikeudenkäynti, jossa kymenlaaksolaista miestä syytetään muun muassa salakatselusta.
Kymenlaakson käräjäoikeudessa alkaa tänään oikeudenkäynti, jossa kymenlaaksolaista miestä syytetään salakatselusta, törkeästä tietomurrosta ja vaaran aiheuttamisesta tietojenkäsittelylle.
1980-luvulla syntyneen miehen epäillään valmistaneen haittaohjelmia sekä levittäneen niitä internetin välityksellä. Hänen epäillään ottaneen hallintaansa nuorten naisten tietokoneita ja kuvanneen heitä tietokoneissa olleiden web-kameroiden avulla heidän tietämättään.
Miehen epäillään päässeen yli sadalle koneelle. Hänen hallustaan löydettiin yli neljä miljoonaa tiedostoa, jotka sisälsivät uhrien koneilta tallennettuja valokuvia, ruutukaappauskuvia ja web-kamerakuvia.
Miehen toiminnan epäillään jatkuneen vuoden ajan kesästä 2010 vuoden 2011 syksyyn.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: Ke Touko 22, 2013 5:45 am
Kirjoittaja Maruna
Nordeque kirjoitti:Aika normaalilta skiddie tapaukselta kuulostaa. Vakoilu on todennäköisesti tapahtunut tavallisen RAT (Remote Administration Tool) ohjelman avulla jonka on sulattanut jonkun tiedoston yhteyteen. Nuoret tytöt vielä niitä helpoimpia uhreja kun eivät oletusarvoisesti ole mitään tietotekniikkaa parhaiten osaavia. En siis pidä ollenkaan ihmeellisenä sitä että on tässä onnistunut. Vuoden ajalta sata uhria on vieläpä aika vähän, realistisesti kun tollaisen määrän voi tartuttaa päivässäkin jos vaan osaa hommansa.
Hommahan luonnostuu helposti esimerkiksi niin että luot oman RAT serverin (sen haittaohjelman) jonka upotat johonkin kuvaan, .rar -tiedostoon tai vaikkapa Javan päivitystiedostoon. Luot sivuston jossa luvataan vaikka videota Justin Bieberistä, mutta sivuille tullessa aidon näköinen "Päivitä java" ikkuna hyppää silmille. Klikatessasi "kyllä" ja hyväksyessäsi "päivityksen" lataa selaimesi kyseisen haittaohjelman koneellesi ja sinut siirretään itse sivustolle jossa video on. Olet onnellisen tietämätön tapahtuneesta - luulet vain päivittäneesi jotain tietokoneen ohjelmistoa ja näet videon jonka halusitkin nähdä. Serverin tekijä taas näkee omassa ohjelmassaan uuden "slaven" eli uhrin ja voi aloittaa toimintansa.
1980-luvulla syntynyt ei minusta ole enää mikään "skidi" eli lapsi! Nimimerkki "Aizerbaidzanhan" on linkittänyt keskusteluun uutisen, jossa todetaan tekijän olevan 1980-luvulla syntynyt.
Nuorimmillaankin hän olisi syntynyt vuonna 1989 eli täyttäisi 2013 24-vuotta!!! (Kuulostaa hyvin yksinäisen ja häiriintyneen ihmisen toiminnalta tuollainen "stalkkaus". "Stalkkauksesta" muuten esitettiin televisiossa kaksiosainen minisarja lokakuussa 2012. Tämän minisarjan nimi oli lyhyesti ja ytimekkäästi "Stalkkeri".)
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: Ke Touko 22, 2013 7:36 am
Kirjoittaja Bias
Maruna kirjoitti:
1980-luvulla syntynyt ei minusta ole enää mikään "skidi" eli lapsi! Nimimerkki "Aizerbaidzanhan" on linkittänyt keskusteluun uutisen, jossa todetaan tekijän olevan 1980-luvulla syntynyt. Nuorimmillaankin hän olisi syntynyt vuonna 1989 eli täyttäisi 2013 24-vuotta!!! (Kuulostaa hyvin yksinäisen ja häiriintyneen ihmisen toiminnalta tuollainen "stalkkaus". "Stalkkauksesta" muuten esitettiin televisiossa kaksiosainen minisarja lokakuussa 2012. Tämän minisarjan nimi oli lyhyesti ja ytimekkäästi "Stalkkeri".)
Paitsi että skiddie ei tarkoita samaa asiaa kuin skidi.
Skiddie tarkoittaa ns. wannabe-hakkeria, joka ei itse osaa koodata, vaan käyttää toisten tekemiä, netistä löytämiään välineitä tähän.
Re: Mies vakoili yli sataa ihmistä haittaohjelman avulla
Lähetetty: To Touko 30, 2013 3:31 pm
Kirjoittaja Aizerbaidzan
Maruna kirjoitti:1980-luvulla syntynyt ei minusta ole enää mikään "skidi" eli lapsi! Nimimerkki "Aizerbaidzanhan" on linkittänyt keskusteluun uutisen, jossa todetaan tekijän olevan 1980-luvulla syntynyt. Nuorimmillaankin hän olisi syntynyt vuonna 1989 eli täyttäisi 2013 24-vuotta!!!
No nyt tuomionluvun jälkeen paikallislehti kertoo hakkerin olevan vuoden 1986 satoa:
Kymen Sanomat kirjoitti:http://www.kymensanomat.fi/Online/2013/ ... 15803286/4
Naisia netissä vakoillut sai vuoden ehdollista
30.5.2013 14:54
Nuoria naisia netissä vakoillut haminalaismies sai vuoden ehdollisen vankeustuomion Kymenlaakson käräjäoikeudessa torstaina. Mies tuomittiin myös maksamaan korvauksia kahdeksalle naiselle yhteensä lähes 7000 euroa.
Vuonna 1986 syntyneen miehen todettiin syyllistyneen muun muassa salakatseluun, törkeään tietomurtoon ja vaaran aiheuttamiseen tietojenkäsittelylle
Hakkeri teki erityisesti nuorille naisille suunnattuja www-sivuja, joilla hän tarjosi ladattavaksi asialliselta vaikuttavia ohjelmia. Kävijän ladattua ohjelman koneelleen, sai hän linkistä tietämättään haittaohjelman. Uhreja oli yli sata eri puolilla Suomea.
Haittaohjelman avulla mies hallitsi kohdehenkilön konetta. Koneen web-kameralla hän pystyi kuvaamaan tiloissa olleita ihmisiä.
Oikeudessa oli yhdeksän asianomistajaa salakatselun ja kahdeksan asianomistajaa törkeän tietomurron osalta.

- nettivakoilija.jpg (80.15 KiB) Katsottu 894 kertaa
Lisätty kuva YLE:n uutisesta https://yle.fi/uutiset/3-6666161
-NILS-