OPERAATIO AURORA
Kaisa Simola, MikroPC, 4.3.2010, 14:05Tietoturvayhtiö: Google-hyökkäysten takana joukko amatöörejä
Kohutun operaatio Auroran taustalla saattaa olla joukko amatöörejä, kertoo yhdysvaltalainen tietoturvayhtiö Damballa.
Vuodevaihteessa Google ilmoitti joutuneensa kohdistetun verkkohyökkäyksen kohteeksi. Hyökkäyksestä on syytetty muun muassa Kiinan valtiota.
Myöhemmin lähes sadan organisaation kerrottiin joutuneen Googlen tavoin uhriksi hyökkäysten sarjassa, joka on saanut nimen Aurora. Nimi tulee hyökkäyksissä käytetyn haittaohjelman tiedostopolusta löytyneestä Aurora-tekstistä.
Pääasiassa Internet Explorer 6 -selaimen haavoittuvuutta hyödyntäneitä hyökkäyksiä on yleisesti kutsuttu hienostuneiksi.
Computerworldin mukaan Damballa kuitenkin uskoo, että hyökkäyksessä käytettiin jo parhaat päivänsä nähneitä botnet-työkaluja. Botnet-verkoilta suojautumiseen erikoistunut yhtiö julkaisi tiistaina raportin, jossa se oli analysoinut hyökkäyksiin liittyvää dataa käytetyistä työkaluista yksittäisiin komentoihin.
Raportin mukaan hyökkäys on luokiteltavissa ”tavanomaiseksi botnet-hyökkäykseksi” ja jopa tavallista amatöörimäisemmäksi. Raportin mukaan hyökkäyksen näkyvin piirre on kömpelö suunnittelu. Damballan mukaan kerätty tieto viittaa siihen, että taustalla on nopeasti oppiva, mutta kokematon botnet-tiimi.
Damballan raportin mukaan hyökkäykset eivät myöskään vaikuta olleen niin kohdistettuja kuin Google ja muut yhtiöt väittävät, kertoo Computerworld.



