Taloussanomat
Lue uutinen mobiilisivustolla
RPC-reikää hyödyntävä

Uusi mato iskee Windowsin päivitykseen

12.8.2003 08:20 F-Secure varoittaa uudesta RPC-turvareikää hyödyntävästä madosta, joka tunnetaan nimillä Lovsan, Blaster tai Msblast. Se leviää Windows-työasemien ja -palvelimien kautta MSBLAST.EXE -nimisenä tiedostona ja sisältää tuhorutiinin joka hyökkää windowsupdate.com -palvelua vastaan 16. elokuuta.

- Tietoturva-alalla on pelätty tällaista matoa siitä lähtien kun RPC/DOM -tietoturvareikä havaittiin heinäkuussa, toteaa F-Securen virustentorjuntayksikön tutkimusjohtaja Mikko Hyppönen.

F-Securen virustentorjuntayksikkö sai ensimmäisen näytteen Lovsan-madosta maanantaina kello 22.22 Suomen aikaa. Se leviää 6176-tavun suuruisena MSBLAST.EXE -nimisenä tiedostona Windows 2000 ja Windows XP -käyttöjärjestelmissä ellei käyttöjärjestelmän turvapäivityksiä ole asennettu.

Tartutusta verkon yli

Mato etsii internetistä suojaamattomia koneita ja tartuttaa ne verkon yli. Mato jatkaa leviämistä jokaisesta saastuttamastaan koneesta. Tartunta toteutuu niin, että koneen käyttäjä ei huomaa mitään tavallisuudesta poikkeavaa.

Lovesan-madon sisällä on piilotettu viesti I just want to say LOVE YOU SAN!! billy gates why do you make this possible ? Stop making money and fix your software!!

- Madolla näyttää olevan selvä hyökkäysrutiini. Lauantaina 16.8. mato aloittaa hajautetun palvelunestohyökkäyksen windowsupdate.com -palvelua vastaan. Jos mato jatkaa nopeaa leviämistään, hyökkäys saattaa kaataa koko palvelun, Hyppönen huomauttaa.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Yliopiston it-väki sohelsi - krakkeri pääsi järjestelmiin

26.05.2007 Krakkeri murtautui kaksi viikkoa sitten University of Coloradon palvelimelle ja sai ulottuvilleen muun muassa 45 000 opiskelijan henkilötiedot. Yliopiston it-väen mukaan hyökkääjä pääsi järjestelmään ujuttamalla sisään madon Symantecin virustorjunnan aukosta.


Kolme vuotta sitten

Kiinalainen passitettiin vankilaan virtuaalivarkaudesta

26.05.2009 Kiinalainen Wang Xiaoquan joutuu kolmeksi vuodeksi vankilaan varastettuaan online-pelaajalta virtuaalista omaisuutta ja rahaa.

.