Taloussanomat
Lue uutinen mobiilisivustolla
Tiedot postilla kirjoittajalle

Massapostittaja avaa takaportin ja vakoilee

21.2.2003 16:21 Lovegate.A alias Supnot-mato käyttää leviämiseen omaa smtp-moottoria ja jaettuja kansioita. Mato avaa koneeseen takaoven ja kerää käyttäjän salasanoja, jotka se lähettää takaisin kirjoittajalleen.

Lovegate lähettää käyttäjän tietoja osoitteisiin hello_dll@163.com ja hacker117@163.com. Madon kirjoittaja voi myöhemmin hyökätä koneeseen Lovagaten takaovirutiinin avulla portista 10168, jota madon takaovirutiini kuuntelee.

Lovegate käyttää omaa smtp-moottoria sähköpostileviämiseen smtp.163.com-osoitteessa sijaitseva postipalvelin toimii viruspostin jakelijana. Mato lähettää itsensä eteenpäin kaikkiin saastuneen koneen .ht*-tiedostotyypeistä (htm,hta...) löytyviin postiosoitteisiin.

Panda Software ja F-Secure eivät pidä madon aiheuttamaa riskiä suurena. Panda varoittaa madon olevan vaikeasti havaittava, koska saastuneella työasemalle siitä ei näy erillisiä merkkejä.

Symantecilla o­n kuvaus myös madon b-variantista, joka yrittää vastata Microsoft Outlook -ohjelman saapuviin posteihin. Vastaus viestin aihe "RE: ja viestin runko yrittää saada käyttäjän avaamaan virusta kantavan liite tiedoston. Viruskoodin virheen vuoksi vastaus ei aina lähde kunnollisena eteenpäin.

Symantec arvioi molempien versioden leviämispotentiaalin korkeaksi.

Madon jaetuissa käyttämät nimet

fun.exe
humor.exe
docs.exe
s3msong.exe
midsong.exe
billgt.exe
Card.EXE
SETUP.EXE
searchURL.exe
tamagotxi.exe
hamster.exe
news_doc.exe
PsPGame.exe
joke.exe
images.exe
pics.exe

A-version otsikot

Documents
Roms
Pr0n!
Evaluation copy
Help
Beta
Do not release
Last Update
The patch
Cracks!

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Tulevaisuuden näyttötekniikka imee energiansa auringosta

26.05.2007 Monen laitteen suurin virtasyöppö on näyttö. Nyt näytöt halutaan valjastaa tuottamaan itse oma energiansa.


Kolme vuotta sitten

F-Secure tarjoaa Mac-tietoturvaa testiin

26.05.2009 Tietoturvayhtiö F-Secure uusii tietoturvapakettiaan. Applen koneiden suosion kasvaessa F-Secure aikoo tarjota Maceille virustorjuntaohjelmaa. Ensimmäinen versio on nyt ladattavissa ilmaiseen testiin.

.