Taloussanomat
Lue uutinen mobiilisivustolla
B-versio löydetty

Uusi Doomjuice kiertää Microsoftin suodatuksen

12.2.2004 10:42 F-Securen tutkimusjohtaja Mikko Hyppösen ennustus matojen palvelunestohyökkäyksien parannuksista toteutui alle vuorokaudessa. Doomjuice-verkkomadosta löydettiin keskiviikkoaamuna kehittyneempi versio, joka kiertää Microsoftin suojatoimena aloittaman palvelunestopakettien suodatuksen.

Mikko Hyppönen totesti tiistaina F-Securen weblogissa Microsoftin matohyökkäyksen suojaksi käynistämän suodatuksen toimivan ilmeisen hyvin. Microsoftin palvelin pudottaa pyynnöt, jotka eivät hyökkäyksessä käytettyjen pyyntöjen tavoin sisällä otsakkeessaan tietoa käytystä selaimesta.

Hyppönen ennustikin tiistaina tulevaisuuden virusten liittävän geneerisen "User-Agent"-tiedon pyyntöihin.

Keskiviikkona löydetty Doomjuice.B-versio poisti edeltäjänsä "puutteen" alle vuorokaudessa. Verkkomato leviää A-version tavoin Mydoom-matojen saastuttamiin koneisiin ja käynnistää palvelunestohyökkäyksen Microsoft.com-sivustoa vastaan.

Levinneisyyden arviointi vaikeaa

Matoon on lisätty Microsoftin sumuttamiseksi satunnaisesti muutamasta vaihtoehdosta valittava selaintieto http-paketin otsakkeeseen. B-versio ei levitä Mydoom-matojen lähdekoodia leviämisensä yhteydessä.

Hyppösen mukaan uuden matoversion levinneisyyttä on vaikea arvioda, koska madon ip-osoitteiden skannaus kohdistuu samaan 3127-porttiin kuin aiemmankin madon.

Doomjuice.A-mato on ohjelmoitu kiristämään hyökkäystahtiaan torstain aikana. Microsoftin www-sivut toimivat kuitenkin ajoittaisia viiveitä lukuunottamatta normaalisti.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.