Taloussanomat
Lue uutinen mobiilisivustolla
Uusin tulokas matoklaaniin

Apost-mato tukkii palvelimia

4.9.2001 02:00 Apost-, I-Worm.Readme-, W32/Apost@mm-, Readme- ja Readme.exe ?nimiä käyttävä mato löytyi maanantaina. F-Securen mukaan matoa on toistaiseksi esiintynyt lähinnä Euroopassa.

Apost on Visual Basic -pohjainen mato, joka leviää Readme.exe -nimisessä 24,5 kilotavun kokoisessa sähköpostin liitetiedostossa.

Madon sisältävä sähköpostiviesti on otsikoitu «As per your request!». Viesti kuuluu: «Please find attached file for your review. I look forward to hear from you again very soon. Thank you."

Apost on massapostittaja, joka käyttää levittäytymiseen Outlook-sähköpostiohjelmaa. Mato aiheuttaa kiusaa tukkimalla sähköpostipalvelimia viesteillä, joita se lähettelee Outlookista löytämiinsä osoitteisiin.

Jos sähköpostiviestin matotiedostoa klikkaa, Apost tuo näytölle valintaikkunan, jossa on «open» -tekstillä varustettu valintapainike ja jonka otsikkona on «urgent». Jos open-painiketta klikkaa, mato näyttää tekaistun windows-virheilmoituksen, jossa lukee:

WinZip SelfExtractor: Warning
CRC error: 234#21

Apost asentaa Windows-kansioon README.EXE -nimisen tiedoston. Mato myös muuttaa Windowsin rekisteriä siten, että aina kun käyttöjärjestelmä käynnistetään, Apostkin aktivoituu.

Lisäksi Apost kopioi itsensä jokaisen sellaisen levyn juurihakemistoon, johon saastuneen koneen käyttäjällä on tallennusoikeus.

Apostista pääsee eroon poistamalla Readme.exe -tiedosto Windows-kansiosta ja saastuneiden levyjen juurihakemistoista. Lisätietoja Apostista saa F-Securen sivuilta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kultaharkko yhdellä pencellä verkkohuutokaupassa

26.05.2007 Yli 1500 euron arvoinen kultaharkko meni Britanniassa kaupaksi yhdellä pencellä.


Kolme vuotta sitten

Nokia avaa Ovi Storensa

26.05.2009 Maailman suurin matkapuhelinvalmistaja Nokia yrittää saada ihmiset lataamaan puhelimiinsa erilaisia pikkusovelluksia, kuten pelejä. Tähän asti menestyksekkäin matkapuhelinten sovelluskauppa löytyy Applelta.

.