Taloussanomat
Lue uutinen mobiilisivustolla
Hyökkäykset sekoittivat

Symantec perui matopuheitaan

29.4.2004 08:27 Symantec kertoi keskiviikkoiltana varoittaneensa hätäisesti Windows-järjestelmien pct-haavoittuvuutta hyödyntävästä botti- tai mato-ohjelmasta. Yhtiön mukaan havaittu haittaohjelma käyttää ainoastaan samaa porttia kuin reikäinen pct-protokolla.

Symantecin Security Response Centerin jatkoselvityksen mukaan backdoor.mipsic-haittaohjelma on krakkereiden käyttämä takaovitroijalainen, joka ei leviä itsestään. Symantec ennätti tiedottaa keskiviikkoaamuna löytäneensä mahdollisesti Windowsien ssl-kirjaston pct-haavoittuvuutta hyödyntävän madon.

Yhtiön mukaan virhearvio johtui lisääntyneistä hyökkäyksistä haavoittuvuutta vastaan. Löydetty haittaohjelma käyttää samaa 443-porttia, mutta ei sisällä hyväksikäyttöä haavoittuvuudelle, yhtiöstä kerrottiin.

SANS-instituutin Internet Storm Centerin mukaan pct-porttiin kohdistuva hyökkäysliikenne ei täytä matojen aiheuttaman liikenteen tunnusmerkkejä. ISC:n Johannes Ullrich sanoi haavoittuvuuden hyväksikäytön olevan kuitenkin aktiivista.

ISC on sen sijaan varoittanut Windowsien lsass-haavoittuvuutta hyödyntävästä Phatbot-versiosta. Phatbot ei kuitenkaan leviä itsestään, vaan toimii automaattisena krakkerityökaluna, joka etsii haavoittuvia tietokoneita verkosta.

VeriSignin asiantuntijat arvioivat eilen, että lisääntynyt hyökkäysten määrä viittaisi vahvasti uuden Windows-madon olemassaoloon. Manuaalisesti näin laajoihin hyökkäyksiin ei pystyttäisi, VeriSignissa aprikoitiin.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.