Nimda leviää yhä nopeammin
19.9.2001 00:38 Tiistaina löydetty Nimda-mato leviää yhä nopeammin maailmalla. Erilaisia leviämistapoja tehokkaasti hyödyntävä Nimda on ensimmäinen omassa sarjassaan. Uusi tihulainen saastuttaa niin pc-koneet kuin palvelimetkin.
Virustorjuntaohjelmia valmistaville yrityksille on tullut yhä enemmän ilmoituksia ikävästä vieraasta sen jälkeen, kun Nimda ensimmäisen kerran havaittiin vapaana. Esimerkiksi F-Secure ja Trend Micro nostivat madon korkeimmalle hälytystasolle myöhään tiistai-iltana.
Uusi mato on nostanut verkkoliikenteen määrää huomattavasti. Mikäli se pääsee leviämään kyllin laajalle, verkon liikenne hidastuu.
Aiemmin tiistaina tietoturvaorganisaatio CERT kertoi merkittävästä lisäyksestä portin 80 skannauksissa. CERT:n mukaan porttien kolkuttelu saattaa hyvinkin suoraan liittyä sähköpostiliitteinä nopeasti leviävien readme.exe -tiedostojen lisääntymiseen.
FBI tutkii, oikeusministeri varoittaa
Uutisryhmissä Nimdan leviäminen on näkynyt lisääntyvinä kyselyinä readme.exe- tai readme.eml -liitteiden tulvan aiheuttajasta. Nopeasti heräsivät myös spekulaatiot siitä, onko madolla jotakin yhteyttä viime viikon surullisiin tapahtumiin New Yorkissa ja Washingtonissa.
Liittovaltion poliisi FBI myönsi tiistaina tutkivansa matoa mutta korosti, ettei mikään viittaa Nimdan ja terroristi-iskun liittyvän toisiinsa.
Mato on muutenkin herättänyt Yhdysvaltain hallituksen mielenkiinnon. Oikeusministeri John Ashcroft kiisti myös terroriyhteyden tiistaina, mutta varoitteli, että Nimda saattaa peitota kesällä mellastaneen Code Redin aiheutetun verkkoliikenteen häirinnän määrässä.
Tavallista hankalampi tapaus
Nimda on ensimmäinen mato, joka osaa hyödyntää niin sähköpostin liitetiedostoja kuin palvelinten tietoturva-aukkoja levittäytyessään.
F-Securen virustorjuntayksikön päällikkö Mikko Hyppönen toteaa, että juuri monipuolisuutensa ansiosta mato onkin päässyt vauhtiin.
«Tämän madon kehittämiseen on panostettu. Nimda leviää nopeasti, koska siinä yhdistyy monta eri toimintoa», Hyppönen sanoo yhtiön tiedotteessa.
Nimdan ikävimpiin puoliin kuuluu se, ettei sen kirjoittaja levitystapoja miettiessään ole tyytynyt luottamaan madon vastaanottajan huolimattomuuteen ja virheisiin.
Liitteet auki automaattisesti...
Yksi Nimdan ominaisuuksista hyödyntää virustorjuntayhtiö Sophosin mukaan joidenkin Outlook-, Outlook Express- ja Internet Explorer -ohjelmaversioiden tietoturva-aukkoja.
Käytännössä tämä tarkoittaa sitä, että mikäli käyttäjällä on koneellaan paikkaamaton versio mainituista ohjelmista, Nimda voi muuttaa niiden asetuksia siten, että liitetiedostot avautuvat automaattisesti.
Kun liitetiedosto aukeaa, Nimda saastuttaa tietokoneen kopioimalla itsensä Windows-hakemistoon ja yrittää sitten levittäytyä eteenpäin jaettujen levyjen kautta. Sitten se etsii saastuttamaltaan koneelta sähköpostiosoitteita, joihin se alkaa lähettää kopioitaan.
...ja sitten palvelinten kimppuun
Seuraavaksi Nimda etsii IIS-palvelinohjelmistoja, joiden Unicode Directory Traversal -aukkoa ei ole paikattu.
Jos mato löytää aukon, se yrittää lisätä palvelimella oleville sivuille Javascript-koodia. Näin viruskoodi pääsee leviämään eteenpäin, mikäli sivua katsellaan selaimella, jonka turva-asetukset eivät ole kunnossa. Nimdan voi siis saada www-palvelimen levittämänä, mikä on uutta matomaailmassa sekin.
Nimdan sisältävän sähköpostiviestin otsikko vaihtelee. Otsikkorivillä ei välttämättä lue mitään, kuten ei myöskään itse viestissä.
Viestin liitteinä on yleensä readme.exe -tiedosto sekä html-tiedosto. Osa Nimdan uhreista on kuitenkin kertonut, ettei readme.exe -tiedosto ole näkyvissä, vaikka virusskanneri sen nimisestä viruksesta varoittaisikin.
Virustorjuntayhtiöiden enemmistöllä on päivitykset Nimdaa vastaan. Microsoftin tietoturva-aukkoihin voi hakea paikkauspäivityksiä täältä.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin
26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.
Kolme vuotta sitten
Pelien nettijakelu syynätään tarkasti
26.05.2009 Pelien digitaalinen jakelu netin kautta yleistyy kovaa vauhtia. Asiasta on vain vähän julkista tietoa, sillä jakelualustat ovat suurten pelikustantajien tai jakelijoiden hallussa ja pitävät korttinsa visusti piilossa.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












