Taloussanomat
Lue uutinen mobiilisivustolla
Suojattuja RAR-pakkauksia

Baglen tekijä vaikeutti jälleen tunnistusta

15.3.2004 10:49 Viikonloppuna löydetty uusi Bagle.N-mato yrittää harhauttaa virutorjuntaohjelmia leviämällä salasanasuojattujen rar-pakkauksien siivittämänä. Virustorjujat ovat päivittäneet pitkin viikonloppua ohjelmiaan taipumaan myös suojattujen rar-tiedostojen skannaukseen.

Virustorjujien saatua zip-tunnistuksensa kuntoon Bagle-madon tekijä tai tekijät ovat vaikeuttaneet tunnistusta jälleen. Uusi Bagle.N käyttää leviämiseen zip-pakkausten lisäksi rar-pakkauksia. Kissa ja hiiri -leikin luonteen mukaisesti mato yrittää lopettaa noin 300 eri prosessia, joista valtaosa kuuluu erilaisille tietoturvaohjelmille.

Suojattujen matotiedostojen salasana löytyy virusviesteistä tällä kertaa kuvana, koska jotkut virustorjuntaohjelmistot käyttivät tekstimuotoista salasanaa pakkauksen avaamiseen ja tunnistukseen.

F-Securen tutkimusjohtaja Mikko Hyppönen kertoi lauantaina yhtiön nettilokissa viruskirjoittajan yrittävän uusilla ominaisuuksilla kiertää virustorjujien päivitetettyjä tunnistustapoja.

Rar-tunnistuksia viikonloppuna

Hyppösen mukaan Bagle.N levisi alkumetreillä yllättävän nopasti viikonloppuna löydetyksi madoksi. Tietoturvayhtiö McAfee kertoi saaneensa noin sata havaintoa lauantain aikana madosta, mitä yhtiö piti niin ikään korkeana lukuna viikonloppumadolle. Virustorjuntayhtiöt ovat luokitelleet madon yleisesti keskitason uhaksi.

Virustorjujista muun muassa McAfee, Trend Micro, Sophos ja Symantec kertoivat viikonlopuna päivittäneensä ohjelmansa tunnistamaan myös salasanasuojatut rar-tiedostoja.

Bagle madosta löydettiin myös viikonloppuna myös O-versio. Molemmat uudeet madon leviävät sähköpostiviesteissä, joiden otsikkot ja sisältöteksti vaihtelevat ("E-mail account security warning, Re: Hello yms.) . Aiempien Bagle-matojen tapaan madot asentavat saastuttamilleen koneille takaportin.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.