Muinaistiedostomuodosta tuli sähköpostihyökkäysten väline
Organisaatioihin on tehty sähköpostihyökkäyksiä hyödyntäen 1980-luvulta peräisin olevaa rft-tiedostomuotoa. Havainnosta kertoo sähköpostisuodatusta harjoittava yhdysvaltalainen MessageLabs-yhtiö. Yhtiö on erikoistunut hyökkäysten liitetiedostojen analysointiin.
Erityisesti johtohenkilöille lähetetyt viestit ovat huolellisesti muotoiltuja ja sisältävät usein LinkedIn-palvelusta hankitun vastaanottajan tarkan tehtävänimikkeen. MessageLabs varoitti tittelin sisältymisestä viesteihin ensi kerran kesällä. Osassa tapauksissa viestit käsittelevät kohdehenkilön harrastuksia ja sisältävät myös esimerkiksi vaimon nimen.
Teknisesti kohdeyrityksen tietoja hankitaan esimerkiksi dokumenttiin upotetulla troijalaishaittaohjelmalla, joka tallentaa käyttäjän tekemät näppäinpainallukset eli myös yritysjärjestelmien käyttäjätunnukset ja salasanat.
Tiedostovarkauksien kohdalla yrityssalaisuuksia pyritään onkimaan käyttäjän Omat tiedostot -kansiosta.
Rft-tiedostomuodon historia juontaa vuoteen 1989. Microsoft Word -tekstinkäsittelyn versio 1.0 tuki WordStarin ja WordPerfectin ohella rft-tiedostomuotoa. Tietokoneiden ajanlaskussa elettiin Windows 2.1:n ja OS/2:n aikakautta.
Tiedostomuoto on IBM:n kehittämä, ja se suunniteltiin takaamaan yhtiön omalla DisplayWrite-tekstinkäsittelyohjelmistolla tuotettujen tekstien aukeaminen myös muissa järjestelmissä.
Viestien alkuperä on onnistuttu taitavasti piilottamaan, kertoo MessageLabsin johtava turva-analyytikko Mark Sunner. Miehen mukaan on kuitenkin oletettavaa, että hyökkäysten takana ovat Itä-Europpan järjestäytyneeseen rikollisuuteen kuuluvat tahot ja organisaatioiden tietoja hankitaan edelleenmyyntiä varten.
Juha-Matti Laurio

