Taloussanomat
Lue uutinen mobiilisivustolla
Nimda ja Sircam keulilla

Vuosi 2001 pahin virusvuosi tähän mennessä

18.12.2001 16:59 Ehtoopuolelle kääntyvä vuosi 2001 on ollut historian tähän mennessä hankalin vuosi virus- ja tietoturvaongelmien suhteen. Vuoden virusuutuuksia ovat olleet monimutkaiset verkkomadot, ja päivittäin on törmätty keskimääriin viiteen uuteen virukseen eli kaikkiaan löydettiin 59 000 virusta.

Vaikka useimmat vuoden 2001 virukset ovat käyttäneet ohjelmien turva-aukkoja ja muita perinteisiä hakkerointimenetelmiä, verkkomatoja ei saa nitistettyä perinteisillä torjuntaohjelmilla - madot kun eivät varsinaisesti saastuta tiedostoja vaan leviävät niiden mukana.

- Ratkaisu näyttäisi olevan perinteisen virustentorjuntaohjelman ja palomuurin toimintojen yhdistäminen, mikä silloin tuottaisi turvan sekä viruksia, hakkerointia, että näiden yhdistelmiä vastaan, F-Secure Oyj:n tutkimuspäällikkö Mikko Hyppönen sanoo.

Microsoftin windows-käyttöjärjestelmä ja Internet Explorer-palvelin- ja selainohjelmat ovat olleet kuluneena vuonna tietoturvarikkeiden pääkohteita.

Tammikuussa löydettiin kuitenkin ensimmäinen Ramen-niminen Linux-mato, toukokuussa Sadmin-mato Solaris-käyttöjärjestelmälle ja kesäkuussa Macintosh-mikroissa toimiva Mac.Simpsons-mato.

Nimda räjäytti pankin

F-Secure pitää vuoden tuhoiltaan hankalimpana sähköpostimato Nimdaa, joka ensimmäisenä internet-viruksena käyttää leviämiseensä web-sivustoja.

Nimda ehti saastuttaa 2,5 miljoonaa tietokonetta ja tukki myös suuria lähiverkkoja.

- Meillä ei ole mitään tietoa mistä Nimda on lähtöisin. On löydetty viittauksia Kiinan suuntaan, mutta ne voivat olla tekaistuja. Mistä tahansa se alunperin onkin, se on luultavasti useamman ihmisen kirjoittama, Hyppönen arvioi.

Nimdan kehittäminen on vaatinut täydellisen testilaboration lähiverkkoineen ja reitittimineen, joten kyseessä on hyvin ammattimainen hanke. F-Securen mukaan pääosa Nimdan ja sen jälkeläisen BadTransin tuhoista olisi voitu ehkäistä käyttäjien tunnollisella torjuntatyöllä.

Paha sai myös palkkansa

Esimerkiksi Anna Kournikova -viruksen hollantilainen kirjoittaja ja Goner-viruksen kirjoittanut israelilainen teiniryhmä jäivät kiinni.

- Ainoa tapa, jolla voimme voittaa, on ottamalla tekijät kiinni ja osoittamalla maailmalle, että virusten kirjoittaminen on rikos, josta jää kiinni, Hyppönen sanoo.

Joissakin petostapauksissa viruksia oli jaettu sähköpostipalvelimien, kuten musiikkikerhojen ja muiden yhdistysten palvelimien kautta; käyttäjät luottavat yleensä näiden sisältöön ja avaavat sen vuoksi sähköpostinsa palvelimilla, koska luottavat niiden sisältöön.

L-Soft testasi F-Securen suojausohjelmaa kuukauden, minä aikana ohjelma löysi yli 100 000 virusta noin 630 sähköpostilistalla.

Lentävät virukset tulevat

Microsoftin uusi Pocket PC -kämmentietokone ja muut kannettavat laitteet ovat vielä tuloaan odottavien mobiilivirusten uusia kohteita.

- Tammikuussa 2002 niiden aiheuttamat tietoturvariskit moninkertaistuvat, kun joululahjaksi saadut kämmentietokoneet otetaan käyttöön ja niihin siirretään
tietoa varsinaisilta työkoneilta. Tietoa voidaan salakuunnella ja varastaa, F-Securen langattoman tietoturvayksikön johtaja Anthony Gyursanszky huomauttaa.


F-Securen mukaan suurimmat menneen vuoden virustapaukset olivat:
Tammikuu: Hybris
Tammikuu: Matrix (MTX)
Helmikuu: Anna Kournikova
Maaliskuu: Magistr
Toukokuu: Homepage
Heinäkuu: Sircam
Heinäkuu: Code Red
Syyskuu: Nimda
Marraskuu: BadTrans
Joulukuu: Goner


Panda Softwaren mukaan viruslista näyttää tältä:
Sijoitus /Nimi /Prosenttia kaikista tartunnoista

1. W32/Sircam /24,2%
2. W32/Disemboweler /18,1%
3. W32/MTX /12,5%
4. W32/Hybris /9,4%
5. VBS/Help /8,3%
6. W32/Magistr.B@mm /8,07%
7. W32/Navidad.B /5,6%
8. W32/Badtrans.B /5,1%
9. W32/Nimda.A /5,09%
10. W32/Nimda.D /3,3%


Sophosin mukaan Nimdan osuus kaikista vuoden 2001 virustartunnoista oli 24 prosenttia, Sircamin 20, Magistrin 12 ja Hybriksen kuusi prosenttia.

Jutun kirjoitti: Jukka Viitasaari

Jukka Viitasaari

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.