Taloussanomat
Lue uutinen mobiilisivustolla
Lähdekoodi jakoon!

F-Secure: Mydoom-kirjoittaja peittelee jälkiään

10.2.2004 09:41 F-Securen mukaan Doomjuice- eli Mydoom.C-madolla on sama tekijä kuin alkuperäisellä versiolla. Yhtiön tutkimusjohtaja Mikko Hyppönen uskoo matokirjoittajan peittelevän verkkomadon avulla jälkiään.

F-Securen Doomjuiceksi ristimä verkkomato tiputtaa saastuttamalleen koneelle Mydoom.A-madon alkuperäisen lähdekoodin.

- Tämä todistaa, että Doomjuice Mydoom.A ovat saman kirjoittajan tekemiä. Mydoom.A:n lähdekoodi ei tietojemme mukaan ole aikeaisemmin ollut jakelussa netin alamaailmassa, tutkimusjohtaja Mikko Hyppönen totesi maanantai-iltana.

Hyppösen mielestä motiivi jaella lähdekoodia on selkeä.

- Kirjoittajat tietävät viranomaisten etsivän heitä ja paras todistusaineisto heitä vastaan olisi alkuperäisen lähdekoodin hallussapito. Ennen Doomjuice-madon kirjoittamista ainoastaan Mydoom-madon kirjoittajilla oli hallussaan lähdekoodi. Nyt kymmenien tuhansien saastuneiden koneiden kovalevyiltä löytyy sama koodi ilman, että koneen käyttäjä on siitä edes tietoinen, Hyppönen selitti.

Ensimmäiset havainnot madosta saatiin maanantaina illalla Suomen aikaa. F-Secure arveli maanantaisessa tiedotteessaan madon kirjoittajien laskeneen madon liikkeelle jo sunnuntain aikana, koska madon palvelunestohyökkäys oli määritetty alkamaan kuukauden 8. päivä.

Yhtiö on luokitellut madon toiseksi vakavimmalle tasolle Radar-järjestelmässään.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

DB:n nuuskijat ilmeisestikin rikkoneet lakia

11.02.2009 Saksan valtionrautatiet DB ei enää sulje pois sitä, että sen pestaamat salapoliisifirmat olisivat työntekijöiden nuuskimisessaan rikkoneet lakia. Konsernin johtaja Hartmut Mehdorn olettaa tämän myös tapahtuneen alaistensa tieten.

.