E-kooli moodi sait saadab külastaja kahtlast faili alla laadima

Arvutiklaviatuur.
Arvutiklaviatuur. Autor/allikas: Priit Mürk/ERR

E-kooli keskkonna Stuudium leiab veebist aadressilt stuudium.com, ent kui kasutaja läheb kogemata lehele stuudium.ee, laeb veebileht alla kahtlase faili. Juhtumit uurib Riigi infosüsteemi amet (RIA).

RIA sai 4. septembril teate, et kui netikasutaja külastab stuudium.ee lehekülge, laeb veebileht alla programmi ehk .exe faili. Niisugusele lehele võivad sattuda e-kooli keskkonna stuudium.com kasutajad, kes kogemata aadressi lõpu valesti sisestavad.

RIA pressiesindaja Seiko Kuik ütles ERR-ile, et nende küberintsidentide käsitlemise osakond CERT-EE analüüsis seda ning praeguseks on selgunud, et tegu on programmiga, mis käivitab tuntud lahenduse TeamViewer.

"TeamViewerit kasutatakse tihti selleks, et ühest arvutist saaks teist arvutit kontrollida," sõnas ta.

Kuik lisas, et veel pole teada, mis põhjusel fail stuudium.ee lehel oli, kuid RIA tegeleb selle väljaselgitamisega ning kui fail oli ohtlik, uurib, kas selle kasutajaid prooviti mingil moel ära kasutada.

Domeen kuulub Eesti ettevõttele, kellega RIA samuti ühendust on võtnud.

"RIA soovitab olla võõraste failide avamisel väga ettevaatlik ning pigem seda mitte teha. Kui pole teada, milliga on tegu, siis ei tasu seda alla laadida ning kindlasti mitte avada," lausus Kuik.

Toimetaja: Karin Koppel

Hea lugeja, näeme et kasutate vanemat brauseri versiooni või vähelevinud brauserit.

Parema ja terviklikuma kasutajakogemuse tagamiseks soovitame alla laadida uusim versioon mõnest meie toetatud brauserist: