Tietokoneesi on saattanut osallistua tietämättäsi hyökkäykseen

Kansallisen tietoturvaviranomaisen CERT-FI -sivuilla kerrotaan, että netin käyttäjät ovat saattaneet osallistua tahtomattaan laajoihin palvelunestohyökkäyksiin.

Palvelunestohyökkäyksen kohteiksi on viimeaikoina joutunut eri maiden tekijänoikeusjärjestöjä ja organisaatioita mm. vastalauseena piratismilakiehdotuksille.

CERT-FI kertoo, että ilmi tulleissa palvelunestohyökkäyksissä on hyödynnetty nettiselaimella käytettävää hyökkäystyökalua. Joistakin sivustoista on ladattu käyttäjän selaimeen hyökkäysliikennettä luova JavaScript-sovellus. Kyseinen sovellus suoritetaan saman tien kun sivu ladataan.

Käyttäjä saattaa tällöin tietämättään lähettää suuria liikennemääriä palvelunestotarkoituksessa hyökkääjän valitsemaan kohteeseen.

CERT-FI uskoo, että palvelunestotarkoitukseen räätälöityä ohjelmakoodia ujutetaan enenevässä määrin myös murrettujen www-palvelimien sivustoihin.

Usein käyttäjä ei huomaa tilannetta. Joissakin tapauksissa käyttäjä saattaa havaita tietokoneensa lähettämän hyökkäysliikenteen nettisurffailun takkuiluna sekä koneen muiden toimintojen hidastumisena.

Lue myös:

    Uusimmat