Taloussanomat
Lue uutinen mobiilisivustolla
Kone kaatui ½-tunnissa

Witty-mato kuoli nopeasti

23.3.2004 11:42 Arviot viikonlopun Witty-madon saastuttamista tietokoneista vaihtelevat 30 000 - 50 000 välillä. Valtaosa koneista saastui ensimmäisen tunnin aikana. Matotartunnan saanut kone pysyi pystyssä noin puolituntia tuhorutiinin käynnistyttyä.

Internet Storm Centerin Johannes Ullrich arvioi Zdnet-uutispalvelun haastattelussa Witty-verkkomadon levinneen noin 30 000 tuhanteen tietokoneeseen. Näistä noin 20 000 sai tartunnan ensimmäisen tunnin aikana lauantaiaamuna, Ullrich kertoi.

- Koska mato kaatoi lopulta tietokoneet, se kuoli todella nopeasti, Ullrich selitti Zdnetille.

SANS-instituuin Internet Storm Centerin tilastojen mukaan porttia 4000 skanaavien ip-osoitteiden määrä lähti laskuun alle tunnin nousun jälkeen ja voimakkaimman leviämisen vaihe kesti noin kaksi tuntia.

Tietoturvayhtiö iDefensen arvioi madon saastuttaneen lauantaina ainakin 50 000 tietokonetta.

Tukkoon puolessa tunnissa

Witty kävi läpi leviämisvaiheessa 20 000 satunnaisesti valittua ip-osoitetta etsien haavoittuvia BlackICE-palomuureja. Tämän jälkeen mato aloitti kovalevyn korruptoinnin. Ullrich kertoo kovalevyn kirjoitusrutiinin kaataneen saastuneen koneen noin puolessa tunnissa.

Zdnetin mukaan tietoturvayhtiö Internet Security Systems kertoi maanantaina, että noin kaksi prosenttia asiakkaistaan oli vailla päivitystä, kun Witty aloitti leviämisensä. ISS julkaisi paikkauksen alunperin tietoturvayhtiö eEye Digital Securityn löytämälle aukolle keskiviikkoiltana.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.