Nimda näyttää tietä
21.9.2001 16:16 Mennyttä tietoturvaviikkoa on värittänyt yksi ainoa teema: Nimda. Alkuviikosta löytynyt mato lähti nopeasti leviämään ympäri maailmaa eikä Suomikaan ole sen vaikutuksilta välttynyt. Nimda antanee kuvaa siitä, mihin suuntaan virusmaailma on matkalla. Vaikeaa virustorjuntaa hankaloittavat uudenlaisten uhkien lisäksi näkemyserot.
Nimda ei ehkä ole ensimmäinen mato, joka yhdistää eri leviämistekniikoita - itse asiassa suuntaus on jo jonkin aikaa ollut kohti hybridejä, jotka yhdistävät ominaisuuksia erilaisista viruksista, troijalaisista ja madoista. Nimda kuitenkin on ensimmäinen mato, joka hyödyntää eri tekniikoita näin laajasti ja näin tehokkaasti.
Jotakin Nimdan monimutkaisuudesta kertoo se, että vaikka virustorjuntayhtiöt saivat ensimmäiset raportit madon leviämisestä jo tiistai-iltapäivällä Suomen aikaa, ensimmäisiä tunkeilijan poistavia ohjelmapäivityksiä jouduttiin odottelemaan varsin pitkään.
Ensimmäiset päivitykset ilmestyivät nettiin keskiviikkona, mutta vasta torstaina suurimmalla osalla alan yrityksistä alkoi olla valmiita päivityksiä ja kattavia ohjeita madon poistamiseen.
Nimda tukkii verkon
Nimdan leviämistä on suuresti edesauttanut sen monipuolisuus sekä se, että mato iskee niin palvelimiin kuin tavallisiin Windows-koneisiinkin. Mato pääsee ominaisuuksiensa avulla luikertelemaan palomuurien ohi paikallisiin verkkoihin, joissa se alkaa levittäytyä edelleen.
Palvelimiin liittyy myös Nimdan aiheuttama uhka internet-liikenteelle. Kun mato etsii haavoittuvia IIS-palvelimia, se luo samalla valtavan määrän dataliikennettä, joka vie kapasiteettia ja pahimmillaan tukkii verkon kokonaan.
Näin on jo käynyt Suomessakin. Muun muassa Oulun Puhelimen Aluedataverkko oli kymmenisen tuntia jumissa, kun Nimdan IIS-haut tukkivat verkon reitittimet. Tätä kirjoitettaessa Nimdan arveltiin ehättäneen jopa tuhansiin suomalaisyrityksiin.
Jos aiemmin erottelu virusten, troijalaisten ja matojen välillä vielä miten kuten onnistuikin, tilanne alkaa viimeistään nyt olla toinen. Vahingollisten ohjelmien monipuolistuminen on vaikeuttanut rajanvetoa, mikä näkyy esimerkiksi siinä tapojen kirjossa, jolla virustentorjuntayhteisö nimittää uusia tietokonetuholaisia.
Niinpä tiistaista asti mellastanutta Nimdaakin on tilanteesta riippuen kutsuttu milloin virukseksi, milloin madoksi, toisinaan troijalaiseksikin. Vanhat määritelmät eivät oikein tunnu enää riittäviltä tässä uudessa tilanteessa.
Menneistä madoista...
Perinteisten sähköpostimatojen valtava lisääntyminen parina viime vuonna selittyy pitkälti virustyökalujen helpommalla saatavuudella.
Helppokäyttöisten virusgeneraattoreiden käyttö ei suurta viitseliäisyyttä vaadi, mikä näkyy matojen suurena määränä. Helppoutta lisää vielä se, että aiempien virusten koodia voi käyttää pohjana uusille varianteille.
Matobuumia onkin leimannut myös se, että koska virtuaalilieroja kyhäillään usein varsin heppoisilla taidoilla, niiden aiheuttamat vahingotkin jäävät usein pieniksi. Suurella yleisöllä alkaa myös olla tietoa erilaisista viruksista ja niiden leviämistavoista.
Perinteiset sähköpostimadot pääsevät leviämään lähinnä siksi, että vastaanottaja avaa tuntemattoman liitetiedoston ja tulee samalla aktivoineeksi kutsumattoman vieraan. Kun suuren yleisön tietämys kasvaa, virusten tekijät eivät enää voi luottaa pelkästään psykologisiin tekijöihin vahingollista koodia kirjoittaessaan.
...uusiin uhkiin
Ihminen on tähän saakka ollut se viimeinen lenkki madon leviämisketjussa. Jos tietokoneen käyttäjä on saatu klikkaamaan sopivalla tavalla naamioitua matotiedostoa, saastuneiden koneiden joukko on taas kasvanut yhdellä.
Tennistähti Anna Kournikovan kuva toimi taannoin Ontheflyn houkuttimena jonkin aikaa, kunnes se korvattiin muilla täkyillä. Ihmiset oppivat varomaan.
Siksi kehitys on viemässä kohti uudentyyppisiä viruksia, jotka, kuten Nimda, käyttävät hyväkseen mahdollisimman monipuolisia keinoja levitä ja aiheuttaa vahinkoa.
Nimda ei enää välttämättä tarvitse ihmistä levitäkseen sähköpostiliitteenä, sillä se osaa hyödyntää Microsoftin sähköpostiohjelmien ja internetselaimen tietoturva-aukkoja.
Nimdan sisältämää liitettä ei edes tarvitse avata, sillä mato osaa muuttaa ohjelmien asetuksia siten, että se pääsee kohteeseensa ilman sen kummempia inhimillisiä apuja.
Virukset sosiaalinen ongelma
Inhimilliset tekijät on siis perinteisesti tiedostettu virusten tekijöiden leirissä. Vastapuolella asia on asiantuntijan mielestä toisin.
Yksi pysyvä hidaste tehokkaalle virustorjunnalle on Trend Micron David Perryn mukaan se, etteivät insinöörit ymmärrä virusongelmaa osin sosiaaliseksi ongelmaksi.
Viruslaboratorioissa työskentelevillä on Perryn mukaan aivan erilaiset käsitykset kuin niillä ihmisillä, jotka muodostavat enemmistön tietokoneen käyttäjistä. Valkotakeille ongelmat ovat tietokonekeskeisiä.
«Tietokoneviruksista puhuttiin tieteiskirjallisuudessa kauan ennen kuin niitä oikeasti oli olemassakaan. Yhä edelleen sci-fi -kirjallisuus vaikuttaa ihmisten mielikuviin siitä, mitä virukset oikeastaan ovat», Perry sanoo.
Ristiriidat tutkijoiden ja käyttäjien maailmojen välillä aiheuttavat väärinkäsityksiä ja vääriä tulkintoja. Virusmyyttien rikkojana tunnettu Perry ottaa esimerkin kesällä levinneestä Code Redistä.
«Laboratorio-olosuhteissa kalliilla ja nopeilla laitteilla tutkittu Code Red vaikutti tutkijoista suurelta uhkalta ja julkisuuteen annettiin hurjia lausuntoja, joissa pelättiin koko internetin kaatuvan. Seurauksena oli, että miljoonat kävivät lataamassa koneelleen Microsoftin IIS-korjaustiedoston, tarvitsivatpa he sitä sitten tai eivät», Perry toteaa.
Virusten kirjoittamista virusguru vertaa graffiteihin. Jotkut osaavat tehdä taidetta, toiset tyytyvät töhertämään, mutta kaikki haluavat jättää jäljen.
«Virusten kirjoittajilla on se harhakäsitys, että he kuuluvat hakkereiden eliittiin. Todellisuudessa he eivät ikinä ole uuden kehittäjiä, vaan muiden matkijoita», Perry kuittaa.
Alkuperä yhä epäselvä
Nimdan alkuperä on toistaiseksi hämärän peitossa. Sitä mukaa kun madon ominaisuuksia on tullut esiin, antivirusyhtiöiden usko Nimdan kirjoittajan taitoihin on vahvistunut.
Nimdan «tekijänoikeusosassa» lukee R.P.China. Kiinan lisäksi mahdollisten alkuperämaiden joukkoon ovat ehtineet lukuisien tulkintojen kautta myös esimerkiksi Espanja ja Filippiinit.
Kummalliselta kalskahtavan nimen Nimdalle on ilmeisesti antanut norjalaisen tietoturvayhtiö Normanin Righard Zwienenberg. Matoa tutkiessaan hän havaitsi sen yrittävän lähettää admin.dll -nimistä tiedostoa. Virusten nimeämisessä usein käytetyn tavan mukaan Zwienenberg nimesi Nimdan kääntämällä tiedoston admin-sanan toisin päin.
Kuluneen sanonnan mukaan kehitys kehittyy. Siksi on kai vain luonnollista, että myös tietokonevirukset kehittyvät sitä mukaa kun niitä vastaan kehitetään suojautumiskeinoja.
Nimda leviää edelleen, joten virustorjuntaohjelmat on syytä pitää ajan tasalla.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- 23.5. Oracle hävisi Googlelle taas: Ei patenttirikettä
- 23.5. Apple ja Samsung epäonnistuivat neuvotteluissa
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nokia julkaisi uusia ”luksuskarkkeja”
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 23.5. Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Sony avaa perjantaina Spotify-kilpailijan iPhoneen
- 23.5. Nokia luopuu akun aitouden varmistavista hologrammeista
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 23.5. Kodakin ”ilmiselvän” patentointi ei kelpaa
- 23.5. Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 23.5. Nokia pettyi - halpa-Lumian muisti ei riitä Skypeen
- 23.5. Nykyinen televisiosi simahtaa vuonna 2026
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 23.5. Taulukko paljastaa – Nokialla ongelmia superhalvoissa ja huippupuhelimissa Kiinassa
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia 08:36
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- HP irtisanoo ja palaa taulutietokoneisiin 07:19
- Nykyinen televisiosi simahtaa vuonna 2026 10:32
- Amerikkalaiset kaapelioperaattorit yhdistävät wlan-palvelunsa 08:59
- Apple, Microsoft, Ericsson perustivat patenttitrollin 09:59
- Chrome nousi maailman selainjohtajaksi 08:58
- Ballmer lupaa myydä 350 miljoonaa Windows 7-laitetta 07:01
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin
26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.
Kolme vuotta sitten
Pelien nettijakelu syynätään tarkasti
26.05.2009 Pelien digitaalinen jakelu netin kautta yleistyy kovaa vauhtia. Asiasta on vain vähän julkista tietoa, sillä jakelualustat ovat suurten pelikustantajien tai jakelijoiden hallussa ja pitävät korttinsa visusti piilossa.
Taloussanomat
- Vain yksi pankki lellii asuntovelkaista korkokikkailijaa 06:01
- Taloussanomilta KHO-valitus VM:n vakuuspäätöksestä 12:58
- Kreikan rikkaat pitävät matalaa profiilia kriisin keskellä 21:02
- FT: Espanjan valtio pelastaa Bankian 20:02
- Tylyyden huippu? – "Kreikka on epäonnistunut valtio" 19:08
- Yrittäjät tiukkoina: "Hallinnollista taakkaamme ei saa lisätä!" 19:45
- Mauton temppu: EU vei mausteet leffa-popcorneista 12:21
- Kyprosko seuraavana rahajonossa? 17:31
- Suursijoittaja: Pörssi kriisissä, markkinoilla pessimismikupla 14:04
- Tämäkö parasta evästä stressaavaan työhön? 16:45
- » Taloussanomat.fi












