Taloussanomat
Lue uutinen mobiilisivustolla
Varo päivitysposteja

Uudet Agobot-madot avaavat takaoven

21.10.2003 13:09 F-Securen mukaan Agobot-verkkomadosta on löydetty kaksi uutta versiota. Mato leviää Microsoftin ohjelmistojen haavoittuvuuksien avulla ja avaa tietokoneeseen irc:llä ohjattavan takoven.

Hyvin samankaltaiset Agobot-variantit käyttävät leviämiseen useita Microsoftin haavoittuvuuksia. Matojen käyttämiä reikiä ovat kaksi vanhaa rpc-protokolla toteutuksen haavoittuuvuutta sekä Webdav-komponentin haavoittuvuus. Microsoftilta on saatavilla päivitykset kaikkiin kolmeen haavoittuvuuteen (rpc/locator, rpc/dcom ja webdav).

Agobotit leviävät verkossa automaattisesti haavoittuuvuuksien avulla. Lisäksi madot leviävät lähiverkoissa käyttäjätunnuksia ja salasanoja arvaamalla.

Madot avaavat tietokoneisiin irc-takaportin. Saastuneita koneita voi muun muassa käyttää hajautetun palvelunestohyökkäyksen totetukseen. Takaportin avulla koneelle voi myös ladata hyökkääjän ohjelmia.

Torvil.B

F-Secure kertoi myös maanantaina uudesta Torvil-madosta, joka operaattoreiden sähköpostipainaisen Swen-madon tapaan leviää muun muassa Microsoftin tietoturvavaroituksena.

Torvil-mato saattaa saapua myös käyttäjätilin vanhentumisilmoituksena. Yhtiö ei ole luokitellut matoa vakavaksi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.