Taloussanomat
Lue uutinen mobiilisivustolla
Liitteenä tai IIS:n aukosta sisään

Nimda-mato ryömii koneelle vaikka takaovesta

18.9.2001 20:48 W32/Nimda-A ?niminen mato leviää parhaillaan nopeasti maailmalla. Kuten moni muukin massapostittava mato viime viikkoina, Nimda piileksii sähköpostiviestin liitetiedostossa, jonka nimi on readme.exe. Valitettavasti se osaa muitakin temppuja, joilla levitä.

Nimda pystyy nimittäin käyttämään itse hyväkseen myös Microsoftin IIS-palvelinohjelmiston heikkouksia tai ryömimään järjestelmään jonkin aiemman tihulaisen, kuten vaikkapa Code Redin tai Code Bluen, avaaman takaportin kautta.

Jos Nimda pääsee palvelimelle, se saattaa esittää satunnaiselle vierailijalle www-sivun, jolla pyydetään käyttäjää lataamaan Outlook-tiedosto. Kyseistä tiedostoa ei kuitenkaan kannata koneelle ladata, sillä se sisältää Nimdan kopion.

Monitaitoinen mato osaa ilmeisesti käyttää hyväkseen myös verkkoresurssien jakoa ja avata pääsyn järjestelmään.

Virustorjuntayhtiöt eivät tätä kirjoitettaessa olleet saaneet analyysejaan valmiiksi, mutta useampi alan toimijoista varoitti Nimdan leviävän nopeasti ympäri maailmaa. Ainakin F-Securella on jo päivitys Nimdan varalle.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Pelien nettijakelu syynätään tarkasti

26.05.2009 Pelien digitaalinen jakelu netin kautta yleistyy kovaa vauhtia. Asiasta on vain vähän julkista tietoa, sillä jakelualustat ovat suurten pelikustantajien tai jakelijoiden hallussa ja pitävät korttinsa visusti piilossa.

.