Taloussanomat
Lue uutinen mobiilisivustolla
"Hi" -exe sisältää viruksen

Bagle-sähköpostimato windows-koneiden kimpussa

19.1.2004 18:33 Uusi windows-pohjainen sähköpostimato, Bagle leviää parhaillaan maailmalla. Se leviää sähköpostiviesteissä, jotka näyttävät aina samalta: viestin otsikko on aina "Hi", ja se sisältää liitteenä exe-tiedoston, jonka kuvakkeena on taskulaskin.

Viruksena Bagle on F-Secure Oyj:n mukaan melko yksinkertainen.

- Suuri osa yrityksistä suodattaa nykyään exe-tiedostot saapuvista viesteistä automaattisesti. Näköjään tämä joukko ei vielä kuitenkaan ole riittävän suuri, F-Securen tutkimusjohtaja Mikko Hyppönen harmittelee.

Madon saastuttamat viestit näyttävät tältä:

From:
To:
Subject: Hi

Test =)

--
Test, yep.

Liite (jolla Laskimen kuvake): .EXE

Kun käyttäjä avaa liitetiedoston, mato lähtee leviämään. Tämän jälkeen mato avaa windowsin laskinohjelman todennäköisesti hämätäkseen käyttäjää.

Mato kerää sähköpostiosoitteita sekä koneen paikallisista hakemistoista että lähiverkosta. Se käy läpi kaikki teksti- ja html-tiedostot ja osoitekirjat sekä lähettää itsensä kaikkiin löytämiinsä osoitteisiin lukuunottamatta Microsoft-, MSN-, tai Hotmail-osoitteita, F-Secure ilmoittaa.

Takaovi avoinna

Bagle sisältää takaovitoiminnon, jonka avulla viruksen kirjoittaja voi ottaa yhteyden saastuneisiin koneisiin, ladata ja ajaa niillä haluamiaan ohjelmia.
Saastuneet koneet hakevat tiettyä tiedostoa viruksen kirjoittajan hallitsemalta www-palvelimelta.

Bagle-mato on ohjelmoitu lopettamaan leviämisensä 27.1.2004, mutta koska se perustuu saastuneen koneen omaan kelloon, mato jatkaa leviämistään sen jälkeenkin niistä koneista, joiden päiväys on asetettu väärin.

Vastaava ominaisuus löytyi myös Sobig-virusperheestä, jonka kirjoittajat käyttivät päättymispäivää poistaakseen madon vanhat versiot uusien ja kehittyneempien versioiden tieltä.

Ainakin F-Secure Anti-Virus nujertaa Bagle-madon, ja yhtiö julkaissut myös ilmaisen työkalun, jonka avulla madon saa poistettua jo saastuneelta koneelta.

Jutun kirjoitti: Jukka Viitasaari

Jukka Viitasaari

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.