Taloussanomat
Lue uutinen mobiilisivustolla
Symantec nosti uhkaluokitusta

Korgo-madot varastavat tietoja

3.6.2004 11:43 Windowsien lsass-haavoittuvuutta hyödyntävästä Korgo-madosta on liikkeellä ärhäkkä F-versio. Verkkomadot keräävät saastuttamiltaan tietokoneilta pankkipalveluiden käyttäjätunnuksia ja luottokorttinumeroita.

Ensimmäinen Korgo-versio löydettiin toukokuun 24. päivä. Madosta on liikkeellä ainakin kolme muuta versiota, joista keskiviikkona löydetty Korgo.F vaikuttaa vakavimmalta.

Symantec kertoi keskiviikkona nostaneensa madon luokituksen tasolle 3/5 lisääntyneiden havaintojen vuoksi. Lisäksi yhtiö nosti Internetin yleistä uhkatasoa kuvaavaa ThreatCon-indeksiä yhdellä pykälällä. Myös F-Secure antoi madosta Radar 2 -hälytyksen.

Korgo-madot leviävät päivittämättömissä Windows XP- ja 2000-käyttöjärjestelmissä. Sasser-madon tapaan madot käyttävät MS04-011-tiedotteessa kuvattua lsass-haavoittuvuutta.

Korgo asentaa tietokoneelle takaoven ja seurantaohjelman, joka lähettää madon tekijöille käyttäjän webbilomakkeisiin syöttämät tiedot. F-Securen tutkimusjohtaja Mikko Hyppönen kehottaa matotartunnan saaneita henkilöitä kuolettamaan luottokorttinsa ja vaihtamaan salasanat, jos niitä on käytetty saastuneella tietokoneella.

Korgo.F:n nimeäminen sekavaa

Korgo.G
W32.Korgo.D
W32.Korgo.F
W32/Korgo.worm.f
W32/Korgo.worm.g
W32/Korgo.worm.gen
Win32.Lsabot
Worm.Win32.Padobot.e
Worm.Win32.Padobot.gen
WORM_KORGO.F

Lähde: Secunia

Madon käyttämät irc-palvelimet

Mato yrittää ottaa yhteyden seuraaviin irc-palvelimiin portin 6667 kautta.

irc.kar.net
gaspode.zanet.org.za
lia.zanet.net
irc.tsk.ru
london.uk.eu.undernet.org
washington.dc.us.undernet.org
los-angeles.ca.us.undernet.org
brussels.be.eu.undernet.org
caen.fr.eu.undernet.org
flanders.be.eu.undernet.org
graz.at.eu.undernet.org
gaz-prom.ru

Lähde: Internet Storm Center

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.