Taloussanomat
Lue uutinen mobiilisivustolla
Koodia jaetaan zombie-koneilta

Bagle vaihtoi liitteet tietoturva-aukkoon

18.3.2004 14:49 Bagle-madosta on torstaina löydetty neljä uutta versiota. Virusskannereille haastelliset madot ei enää leviä sähköpostin liitteenä, vaan hyödyntävät Internet Explorerin html-haavoittuvuutta. F-Secure on antanut madoista kakkostason radar-hälytyksen.

Torstaiaamuna löydetystä Bagle.Q-madosta löydettiin nopeasti myös pieniä muutoksia sisältävät R-, S- ja T-versiot. Mato ei enää leviä sähköpostin liitetiedostoissa. Uudet Baglet käyttävät leviämiseen Microsoftin alunperin viime vuoden elokuussa paikkaamaa Internet Explorer Object Data Remote Execution -aukkoa, F-Secure kertoo.

Madon sähköpostit sisältävät toimivan hyväksikäytön aukolle. Haavoittuvat Windows-koneet lataavat automaattisesti sähköpostin avaamisen jälkeen verkosta lisää skriptejä ja lopulta varsinaisen haittaohjelman. Tartunnan jälkeen mato jatkaa leviämistään. Tartuntaan riittää myös pelkkä viestin esikatselu.

Bagle saastuttaa myös exe-tiedostoja, F-Securen viruskuvauksessa kerrotaan.

Zombie-koneet käytössä

F-Securen tutkimusjohtaja Mikko Hyppönen kertoo Bagle-madon tekijän käyttävän matokoodin jakeluun aiempien matojen saastuttamia koneita. Uudet Bagle-madot sisältävät satojen ip-osoitteiden listan, joista haittakoodia yritetään asentaa koneelle.

Virustorjuntayhtiö Sophosin mukaan madon leviäminen voidaan estää Microsoftin päivityksien lisäksi estämällä liikenne tcp-porttiin 81. Yhtiö kertoo madon saastuttamien sähköpostien suodattamisen olevan virustorjuntaohjelmille vaikeaa, koska viesteissä ei ole erillistä liitetiedostoa.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.