Taloussanomat
Lue uutinen mobiilisivustolla
Roskapostilähteeksi

Bobax-mato jumiuttaa tietokoneen zombiksi

19.5.2004 15:27 Virustorjuntayritys Sophoksen tutkijat varoittavat madosta joka voi tehdä tartunnan saaneet tietokoneet roskapostitehtaiksi sekä laukaisualustaksi denial of service -hyökkäyksille www-sivustoja kohtaan.

Bobax-A (W32/Bobax-A) käyttää jo Sasser-madolla esiin tullutta Microsoftin tietoturva-aukkoa joka mahdollistaa saastuneen koneen täydellisen hallinnan.

- Madot, kuten Bobax, ovat kuin kultakaivoksia roskapostittajille ja antavat heille helpon tavan rakentaa viattomista tietokoneista verkon joista lähettää roskapostinsa, kertoo Oy SurFin Ab:n tietoturva-asiantuntija Tuomo Liimatainen.

- Tietoturva-aukkojen, virustorjunnan ja palomuurien päivittämättä jättäminen on kuin kaivaisi verta nenästään.

Ei pelkistä liitetiedostoista

Usein ajatellaan, että tuntemattomilta lähettäjiltä saapuneiden liitetiedostojen avaamatta jättäminen riittää, mutta tämä ei pidä paikkaansa. Madon voi saada avaamatta mitään liitetiedostoja ja tästä syystä virustorjunnan merkitys korostuukin entisestään.

Microsoftin Security Bulletin MS04-011 kertoo kuvauksen haavoittuvuudesta jota Bobax-mato käyttää ja siihen tutustuminen auttaa ymmärtämään päivitysten merkitystä.

- Jos vain toivotaan parasta, että mato ei saastuta omia järjestelmiä, ei pidä ihmetellä mikäli kone muuttuu zombieksi ja aiheuttaa ylimääräistä verkkoliikennettä lähettämällä tuhansia roskaposteja muille internetin käyttäjille, kertoo Graham Cluley Sophokselta.

Sophokselta kerrotaan Bobaxin vahinkojen jäävän pienemmiksi, koska tietoturvapäivityksiä on jo tehty, mutta kehottaa kuitenkin tarkkaavaisuuten.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Ekahaun ilmaista wlan-kartoitusohjelmaa imuroidaan vauhdilla

27.05.2009 Ekahau kertoo wlan-kuuluvuuden kartoitusohjelmansa nousseen nopeasti ykköseksi alan ohjelmistojen joukossa. Ilmaista Heatmapperia on imuroitu ensimmäisen kahden kuukauden aikana 10 000 kertaa.

.