Taloussanomat
Lue uutinen mobiilisivustolla
Tekijöitä pidätetty

Viruskirjoittajat myyvät zombie-koneita

23.2.2004 10:52 Saksalainen c´t -tietokonelehti kertoo ostaneensa troijalaisten saastuttamien koneiden ip-osoitteita viruskirjoittajilta. Lehden mukaan koneisiin oli asennettu Randex-verkkomadon levittämä takaporttiohjelma.

Saksankielinen c´t kertoo jäljittäneensä viruskirjoittajat erään tietotekniikan opiskelijan avustuksella. Lehden toimitus sai yhteyden kirjoittajiin ja osti näiltä viruskoneiden ip-osoitteita.

Tietokoneet olivat tunnettuun SdBot-irc-takaporttiin perustuvan Randex-verkkomadon saastuttamia. Ensimmäiset Windows-verkoissa levinneet Randex-madot löydettiin viime vuoden kesäkuussa. Madosta on levitetty useita versioita, joista viimeinen löydettiin F-Securen mukaan marraskuussa.

Spammia orjakoneilta

C´t:n mukaan koneita on mahdollista käyttää palvelunestohyökkäysten toteuttamiseen. Irc:llä ohjattavan takaportin avulla koneisiin voi myös ladata lisäohjelmistoja, jolloin niitä voi käyttää esimerkiksi roskapostien välittämiseen.

Useat viime aikaiset sähköpostimadot, kuten Sobig-F ja Mydoom.A, sisältävät samankaltaisia takaporttitoimintoja. Virustorjuntayhtiö Sophos arveli vuosiraportissaan jopa kolmasosan roskaposteista kulkevan virusten saastuttamien zombie-koneiden kautta.

Useita pidättetty

C´t:n toimitus kertoo luovuttaneensa hankkimansa tiedot Scotland Yardille, koska yksi viruskirjoittajista oli isobritannialainen. Tietojen perusteella viranomaiset ovat pidättäneet tapaukseen liittyviä henkilöitä useissa maissa, c´t kertoo.

- Pelkäämme, että tämä on vasta alkua. Virusten kirjoittajat ja levittäjät eivät enää tee työtään kuuluisuuden tai huvin vuoksi. Toiminta on muuttumassa ammattimaisemmaksi. He ovat huomanneet kuinka paljon helppoa rahaa laittomuudella voi hankkia, Scotland Yardin tutkija totesi lehden haastattelussa.

Tapauksesta on yksityiskohtainen kuvaus c´t-lehden tänään maantaina saksankieliseissä maissa julkaistussa numerossa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Windows Vistan SP2-päivitys on valmis ja ladattavissa

27.05.2009 Microsoft on saanut valmiiksi tärkeän Service Pack 2 -päivityksen Windows Vista - ja Windows Server 2008 -käyttöjärjestelmille.

.