Ymmärsinkö oikein, huonolla kielitaidollani, että mato tulee helpoimmin kun avataan tuntemattoman sähköposti tai epäluotettava websivu? Kohta 1 olisi siis silloin tehty, vai olisiko?
Voiko tuo mato toimia jos sitä ei selvästi näkyvin toimenpitein sudona asenna? Voiko se olla "itsestään asennettu?" Voiko kohta 2 siis täyttyä itsestään ilman käyttäjän käskyä?
Itse ainakin pääsin siihen käsitykseen, että luottaa juuri siihen yleisimpään haittaohjelmatyyppiin, eli lähinnä selainhaavoittuvuus. Tiedä sitten asentuu jonkinlaisena plugin-toimintona vai saastuuko järjestelmä heti. Ilmeisesti kuitenkin ihan samaan tyyliin luottaa, kuin valtaosa Windowsin haittaohjelmista.. Eihän nekään kaikki pyydä järjestelmänvalvojan suoritusoikeuksia.
Jos kohdat 1 ja 2 on tehty, voiko mato ajaa itseään ilman käyttäjän tahtoa, kuten joku diimoni? Voiko kohta 3 siis täyttyä huomaamatta?
Käsitykseni mukaan kyllä. Jos DNS-tietoja muokataan, niin yhteydenhän voi reitittää menemään mistä vain ja kaikki näennäisesti vaikuttaa toimivan ihan normaalisti. Kerran olen törmännyt Windowsissa (oli asennettu ns. ei viralliselta asennusmedialta) DNS asetuksiin. Oikeastaan huomasin sen vasta kun tuntui, että hakukoneet antoi erikoisen oloisia tuloksia. En tarkalleen muista millä asia tuli esiin, mutta kyseessä oli kuitenkin ilmeisesti jonkinlainen rootkit-haavoittuvuus ja nettiliikenne meni ilmeisesti aika vinkeitä reittejä pitkin. Joka tapauksessa hetki meni kun ihmettelin tätä kyseisen koneen "jotain omituista" tyyppistä vianselvitys pyyntöä, ennen kuin itsekään aloin huomaamaan mitään tähän viittaavaa. Oli ystävän kone ja tilanne oli heti tuoreen asennuksen jälkeen. Jossain vaiheessa tuli ilmi, että asennusmedia oli jostain netin syövereistä ja sitten tulikin mieleen, että olisiko levyllä ollut joku kiva pikku "lisäominaisuus".
Tuli mieleen, että onko tällaisissa tapauksissa mitään turva-arvoa sillä, että olen asettanut selaimen tilapäistiedot menemään RAM:ille, jolloin ne aina koneen sammuessa katoavat, vaikka selaimen väliaikaismuistin tyhjennys olisikin unohtunut tehdä?
Periaatteessa kait kyllä, mutta tuolla mainitaan Chrome ja jos oikein olen käsittänyt, niin sen kait pitäisi muutenkin toimia periaatteessa "sandbox" tyyppisessä tilassa?
Mutta vaikka välimuisti on laitettu ohjattu RAM:in, niin eikait evästeet yms. kuitenkaan sinne mene, vaan kuitenkin kiintolevylle? Käsittääkseni vain selainten incognito/yksityisyystilassa kaikki selaintiedot pyritään hävittämään järjestelmästä.
Aika vähän tietoa tuosta haittaohjelmasta laitettu. Pankkitroijalaisena tuon toiminnot ilmeisesti rajoittuu kuitenkin selaimiin. Olisikin aika halju haittaohjelma jos se pystyisi ohjaamaan kaikkea verkkoliikennettä. Silloin kait olisi suhteellisen helppo väärentää pakettienhallintakin menemään ainakin osittain haitalliselle palvelimelle ja noutamaan esim. päivitykset haittaohjelmalle naamioituen järjestelmän normaalipäivitykseksi