Zeus iskee yhä: Tv1:n palvelu­journalismi taistelee kyber­rikollisuutta vastaan

Jos voisin vaikuttaa siihen, kuka palkitaan seuraavalla valtion tiedonjulkistamispalkinnolla, se olisi Yle Tv1:ssä maanantai-iltaisin MOT-ohjelman paikalla nähtävä Digihuijatut. Viisiosainen sarja on saanut ansaitsemaansa huomiota. Osassa kolme näimme ykkösluokan vaarallisen Zeus-koodin kiristystoiminnassa. Säntillinen taustoitus paransi kokonaisuutta. Erityyppisten kyberrikosten uhreja pyydetään raportissa kertomaan karu tarinansa. Lisädramatisointia siinä ei tarvita.

Ohjelmalla on tärkeä viesti

On hyvä idea pistää jakoon tositarinoita digimaailman tavallisimmista kyberrikoksista. Rikokset saavat kummasti katu-uskottavuutta, kun häikäilemättömien rikosten uhriksi joutuneet kertovat kokemuksistaan omilla kasvoillaan. Ohjelman tekijät haluavat kertoa tarinoita, että ihmiset ymmärtävät, että kuka tahansa voi tulla huijatuksi karkealla tavalla. ”Monelle uhrille oli tärkeää huomata, ettei jonkun muun tarvitse olla tässä samassa tilanteessa, jos he kertovat kokemuksistaan. Taustalla oli vilpitön tahto auttaa muita.” Jaetut neuvot ovat hyödyllisiä: rikokset ovat kaavan mukaisia, ja taas niiden selvittely pitkällistä ja tuskaista. Tililtä on hävinnyt paljon rahaa ja pankki vielä syyttänyt asiasta; ”huolimattomuudesta”. Näin kyseessä on asiakkaan oma vastuu.

Jos tieto rikoksista ei leviä, kyberrikolliset voivat hyödyntää samaa teon kaavaa yhä vain – ja jatkaa ryöstelyä. Identiteettivarkauden uhrit puolestaan kertovat, miten postiluukusta alkoi tulla laskuja ostoksista, joita he eivät olleet tehneet. Entä miten ahdistavaa ja työlästä rikoksen uhrina on setviä omiin nimiin tulevien väärien laskujen tulvaa.

Sarjan kolmas jakso painotti selviytymiskeinoja Zeus-pankkihaittaohjelman iskiessä. Sen pirulliseen rakenteelliseen toimintaan on syytä perehtyä. Nyt kiusana on ohjelman ties mones variantti, vieläpä vapaasti satavilla.

Tietämystä ei ole liikaa

Tietoturva-alalla työskentelevien tai alaan muuten orientoituneiden tietämys Zeuksesta ja pankkihaittaohjelmien toiminnasta tuskin on liiallista. Samoin uhrin osa: pysyminen tyynenä on ykkönen, vaikka näyttäisi siltä, kuten Digihuijarit 3-osassa demonstroitiin, että tapahtuu peruuttamattomia vahinkoja. Kiristäjä on juuri tuhoamassa väitöskirjan tekstitiedoston käyttäjän silmien alla – hänen omalla koneellaan työpöydältä. Tosi asiassa kyse on taitavasta feikkauksesta.

Suomessa Zeusta on tutkittu asentamalla se virtuaaliseen testiympäristöön. Työn tuotoksena Haaga-Helian tietojenkäsittelyn koulutusohjelmassa syntyi teoriamateriaalia, jonka avulla Zeuksen ja pankkihaittaohjelmien toimintaa on helpompi havainnollistaa asiasta kiinnostuneille. Tätä tutkimiseen käytettyä testiympäristöä on käytetty myös muiden vastaavien haittaohjelmien tutkimiseen. Tähtäin on löytää lainalaisuuksia, joilla hyökkäys voidaan torpata.

Materiaaleista kautta linjan käy ilmi Zeus-tartunnan havaitsemisen vaikeus. Edes suojatusta yhteydestä kertova lukon kuva nettiselaimen osoitepalkissa ei takaa pankkitunnusten turvallisesta käytöstä. Haaga-Heliassa testipenkin kehittänyt Jussi Leskinen korostaa Windows-käyttöjärjestelmien tuntemista. Se näet helpottaa Zeuksen toiminnan ymmärtämistä. Sen sijaan Zeuksen lähdekoodin tutkiminen tai haittaohjelman ns. takaisinmallinnus eivät juuri auta tosi tilanteessa.

Viikon tärppi: Tulisi aina miettiä kahdesti, ennen kuin lataa yhtään mitään.

Uusi tulokas BeiTaAdi on erittäin huolellisesti kätketty aggressiivinen Android-ympäristön mainosohjelma, joka on ladattu sellainen 440 miljoonaa kertaa – ihan vain loisena hyötyohjelmien mukana. Jäljet johtavat taas kerran Kiinaan.

Uusin, imelä Google-huijaus – älä vain klikkaa!

Reijo Holopainen

VIIMEISIN ARTIKKELI

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…

Osa 3: Kun markkinointi ei näy hakutuloksissa 

02.02.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä sisältöä tuotetaan aktiivisesti. Verkkosivuja päivitetään, blogeja kirjoitetaan ja palveluista … LUE LISÄÄ…

Osa 2: Kun markkinointia tehdään ilman dataa

26.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monessa yrityksessä markkinointia tehdään aktiivisesti. Kampanjoita pyöritetään, … LUE LISÄÄ…

Näin aloitat Microsoft Copilotin käytön – opas pienyrittäjälle

21.01.2026 |

Microsoft Copilot on uusi ja hyödyllinen arjen työpari, joka auttaa selkeyttämään työntekoa ja säästämään aikaa. … LUE LISÄÄ…

Osa 1: Kun markkinointi kaatuu verkkosivuihin

19.01.2026 |

Digimarkkinoinnin kolme näkymätöntä kompastuskiveä Monet yritykset panostavat digimarkkinointiin tosissaan. Syntyy ideoita, tehdään mainoksia, päivitetään somea ja verkkosivuille saadaan … LUE LISÄÄ…

Harjoittelijana tekoälyn perehdytyksessä

13.01.2026 |

Ensimmäisen työharjoittelupäiväni perehdytys olikin vähän erilaista kuin osasin odottaa. En saanutkaan perehdytystä Sollertiksen kokeneilta tekijöiltä vaan vähän … LUE LISÄÄ…

Uutta palveluissamme 2026

09.01.2026 |

Vuoden alku tuo mukanaan pieniä hintamuutoksia ja uusia palveluita. Verkkotunnusten hinnat päivittyvät Verkkotunnusrekisterien hinnankorotusten myötä … LUE LISÄÄ…