Taloussanomat
Lue uutinen mobiilisivustolla
Viitteitä Netskyn tekijöihin

Sasser-madosta löytyi neljäs versio

4.5.2004 08:48 Haavoittuvia Windows 2000- ja Windows XP-järjestelmiä metsästävästä Sasser-madosta löydettiin maanantaina D-versio. Uusin mato sisältää viittauksia Netsky-virusten kirjoittajiin. Asiantuntijan mukaan myös aiempien versioiden koodeissa on yhtäläisyyksiä, mutta madon tekijöitä niistä ei voi päätellä.

Sasser.D:n päätiedosto ja rekisterimerkintä on muutettu skynetave.exe-nimisiksi. Netsky-madon kirjoittajat ovat käyttäneet Skynet-nimeä aiemmin itsestään. Maanantaina löydetyn Netsky.AC:n koodiin jätetetyssä viestissä ryhmä väitti tehneensä myös Sasser-madot.

Tietoturvayhtiö Lurhqin tutkija Joe Stewart sanoo, että matokoodeissa on kyllä yhtäläisyyksiä, mutta muistuttaa samalla Netsky-madon lähdekoodin levinneen krakkeripiireissä jo hyvän aikaa. Lisäksi Sasser-matojen käyttämä hyväksikäyttömenetelmä on julkinen.

Stewartin ihmetteli Zdnet-uutispalvelun haastattelussa myös sitä, miksei julkisuutta tavoitteleva ryhmä olisi suoraan nimennyt matoa vanhan tapansa mukaan.

Virustorjujat rauhallisia

Uusi mato etsii haavoittuvia Windows XP -koneita icmp-viestien avulla. Windows 2000 -järjestelmiä menetelmällä ei löydy, koska viesti kaataa koneet. Muilta ominaisuuksilta D-versio on pitkälti B-version kaltainen.

Virustorjuntayhtiöt eivät usko Sasser.D:n ilmestymisen pahentavan tilannetta olennaisesti. Tietoturvayhtiö Secunia luokitteli madon matalaksi riskiksi. Secunian luokitus perustuu kuuden virustorjuntayhtiön varoituksiin.

Sans-instituutin Internet Storm Centerin tilastojen mukaan Sasserin tavoin porttia 445 skannaavia ip-osoitteita oli maanantaina verkossa noin 1,2 miljoonaa.

Madon ilmestymisen jälkeen lauantaina lähdeosoitteiden määrä on kaksinkertaistunut. Samaa haavoittuvuutta verkosta metsästää myös Phatbot/Gaobot/Agobot-työkalu.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.