Taloussanomat
Lue uutinen mobiilisivustolla
Oma kone ajan tasalle

Vältä Badtrans ajoissa

30.11.2001 14:25 Viime päivinä nopeasti levinneet Badtrans.B- ja Aliz-madot ovat ikäviä kuokkavieraita. Miten niiltä voi suojautua ja mistä löytää apua, jos vahinko on jo sattunut?

Badtrans.B ja Aliz komeilevat monen viruslistan kärjessä ympäri maailmaa. Suomessakin matokaksikko on päässyt hyvään vauhtiin.

Madoilta voi välttyä, mikäli ajoissa näkee hetken vaivan oman koneen päivittämisessä - se on kuitenkin pienempi ponnistus kuin saastuneen koneen puhdistaminen.

Nämä perusohjeet on tarkoitettu niille, jotka käyttävät Windowsin eri käyttöjärjestelmäversioita ja Microsoftin Internet Explorer-, Outlook-, ja Outlook Express -ohjelmia.

Pari sanaa madoista yleensä

Yleensä sähköpostissa leviävät madot aktivoituvat vasta sitten, kun vastaanottaja klikkaa viestin mukana saapuvan liitetiedoston auki. Tuntemattomilta tulevien viestien liitteitä ei siksi kannatakaan avata, mutta muutenkin on syytä olla varovainen.

Ongelmia nimittäin aiheuttaa se, että viesti yleensä tulee joltakulta tutulta. Tutusta osoitteesta mato tulee siksi, että kaveri on jo ehtinyt saada tihulaisen koneelleen ja levittää sitä tietämättään kaikille niille, joiden nimi on hänen sähköpostiohjelmansa tai käyttöjärjestelmänsä osoitteistossa.

Tuttujen viestejäkään ei kannata suin päin availla, varsinkaan, jos viestissä ei ole otsikkoa tai se on vieraskielinen. Tyypillisiä mato-otsikoita ovat sellaiset, joissa houkutellaan jollakin verukkeella avaamaan liitetiedosto.

Badtrans.B ja Aliz ovat sikäli tavallisuudesta poikkeavia matoja, että ne osaavat käyttää hyväkseen virheitä tietyissä ohjelmaversioissa. Käytännössä tämä tarkoittaa sitä, että sähköpostiviestin liitteenä vastaanottajalle tuleva mato voi tietyissä tapauksissa aktivoitua jo pelkästä viestin lukemisesta tai esikatselusta.

Automaattinen aktivoituminen tekee Badtrans.B:stä ja Alizista kiusallisen liukkaita leviämään. Badtrans.B ja Aliz eivät varmasti jää viimeisiksi madoiksi, jotka hyödyntävät tietoturva-aukkoa aktivoituakseen itsestään, joten omia ja oman tietokoneen valmiuksia on syytä hieman parantaa.

Päivitä Internet Explorer

Ensin on syytä selvittää, mikä Internet Explorerin versio on käytössä, esimerkiksi klikkaamalla IE-kuvaketta hiiren oikealla napilla ja valitsemalla Properties/Ominaisuudet. Jos kyseessä on versio 5.0:sta 5.5:een, ohjelmaan täytyy ehkä asentaa päivitys, joka tukkii tietoturva-aukon.

Badtrans.B:n ja Alizin hyödyntämä tietoturva-aukko on tunnettu jo varsin pitkään ja siihen on saatavissa paikkaus Microsoftin sivuilta.

Tältä sivulta taas löytyvät Internet Explorerin tärkeimmät tietoturvapäivitykset. Sivu kannattaa merkitä suosikkeihin, sillä päivityksiä tehdään sitä mukaa kun tarvetta on.
Järjestelmä kertoo ladattaessa, jos päivitystä ei tarvita. Kun päivitystiedostot on imuroitu, ne asennetaan ohjelmaan ohjeiden mukaisesti.

Päivitä virusskannerisi

Seuraavaksi päivitetään virusskanneri tunnistamaan uusimmat virukset ja madot. Jos virustentorjuntaohjelmaa ei ole vielä tässä vaiheessa tullut hankituksi, nyt on korkea aika niin tehdä.

Netistä voi imuroida kymmenien valmistajien tietoturvatuotteita, monia vieläpä aivan ilmaiseksi. Hyvillä ilmaisohjelmilla pääsee ainakin mukavasti alkuun, sillä ne tunnistavat virukset usein yhtä hyvin kuin maksullisetkin ohjelmat.

Kaupallisia tuotteita taas on tarjolla enemmän, ja rahalle saa vastinetta monipuolisista ominaisuuksista. Monella tietoturvayhtiöllä on varsin kattavia tuotekokonaisuuksia suojaamaan erilaisilta sähköisiltä uhkilta viruksista tietomurtoihin.

Kun koneessa on virustorjuntaohjelma, se täytyy myös pitää ajan tasalla viruskuvausten suhteen. Monissa ilmaisissakin virusskannereissa on mahdollisuus viruslistojen automaattiseen päivittämiseen, jolloin asialla ei tarvitse omaa päätään vaivata kun kerran on asetukset saanut tehdyksi.

Tietoja antivirusohjelmista ja muusta tietoturvasta voi etsiä ohjelmavalmistajien tai esimerkiksi yliopistojen sivustoilta. Claymania-sivulta löytyy paljon virusten torjuntaan liittyviä linkkejä.

Kävikö vahinko?

Aika monelle vahinko on jo ehtinyt sattua, todennäköisesti siksi, ettei ohjelmia ole pidetty ajan tasalla. Yksi ongelma säköpostimadoissa on se, ettei saastuneen koneen haltija välttämättä kovinkaan nopeasti tule tietoiseksi aiheuttamastaan matovaarasta.

Toisin kuin elokuvissa, oikea viruskoodi on yleensä käyttäjälleen näkymätöntä. Turha on siis odottaa pääkallon kuvia ja vilkkuvia valoja kertomaan saapuneesta yllätyksestä.

Helppo tapa saada varoitus oman koneen saastumisesta on pitää osoitteistossa myös oma sähköpostiosoite. Tällä tavoin mato postittaa itsensä käyttäjälle, joka viimeistään sitten tietää saaneensa lieron. Tietysti tässä tapauksessa oma kone on jo saastunut...

Jos oma kone on tullut yllätetyksi, apua kannattaa hakea virustentorjuntaohjelmia valmistavien tietoturvayhtiöiden sivuilta. Badtrans.B:n poistamisohjeita voi hakea esimerkiksi F-Securelta, Symantecilta tai Normanilta. Myös Alizin poistoon saa apua virusskannerivalmistajilta.

Paras apu viruksia, matoja ja muuta vahingollista koodia vastaan on maalaisjärki: liikaa on turha murehtia ja kaikkea ei tarvitse säikkyä. Lisäksi on hyvä tietää perusasiat siitä, miten omalla tietokoneella olevia tietoja voi suojata.

Sataprosenttista suojaa ei varmaankaan ole mahdollista nettiin kytkettyyn koneeseen saada, mutta riittävä kuitenkin. Perusasioiden tuntemus ja kohtuullinen varovaisuus auttavat jo pitkälle.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tulevaisuuden näyttötekniikka imee energiansa auringosta

26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.


Kolme vuotta sitten

NetHaggler tinkii automaattisesti verkkokauppojen hinnoista

26.05.2009 NetHaggler selvittää, saako kuluttajan verkkokaupasta halajamaa tuotetta halvemmalla muualta tai odottaa hinnan laskevan sopivalle tasolle.

.