Taloussanomat
Lue uutinen mobiilisivustolla
Virustorjujat vaihtavat nimeen Bofra

Uudet Mydoom-madot eivät ole Mydoom-matoja

12.11.2004 09:37 F-Securen mielestä kuusi uutta Mydoom-versiota ovatkin Bofra-matoja. Yhtiön kanssa samoilla linjoilla ovat brittiyhtiö Sophos ja Computer Associates. Virustorjuntayhtiöiden näkemyserojen ja lukuisten matoversioiden vuoksi yhdellä madolla voi olla jopa 20 eri nimeä.

F-Secure kertoi torstaina kutsuvansa Internet Explorer -selaimen Iframe-haavoittuvuutta hyödyntäviä Mydoom-matoja jatkossa Bofra-madoiksi. Uudet versiot perustuvat samaan lähdekoodiin kuin alkuperäisetkin, mutta yhtiön vertailun mukaan noin 50 prosenttia matokoodista on uutta. Bofra-nimeä käyttävät myös Computer Associates ja Sophos.

Alkuperäiset Mydoom-madot käyttävät leviämisessä sähköpostien liitetiedostoja. Bofra-madon saastuttamat tietokoneet lähettävät sisällöltään vaihtelevia sähköposteja, joiden vaara vaanii viestissä olevassa linkissä.

Linkki johtaa viestin lähettäneelle tietokoneelle, johon asennetulta web-palvelimelta latautuu matokoodi ja Iframe-haavoittuvuuden hyödyntämismenetelmä.

Madon käyttämälle haavoittuvuudelle ovat alttiita kaikki Windows-tietokoneet lukuun ottamatta sp2:lla päivitettyjä XP-järjestelmiä.

Mydoom.A-mato löydettiin tämän vuoden tammikuussa. Bofra-madot ovat ilmestyneet käyttäjien kiusaksi viikon sisällä.

Mydoom.AG:n tunnistamiseen käytetyt nimet
I-Worm.Mydoom.ad
MyDoom.AG
W32.Mydoom.AI@mm
W32/Bofra-A
W32/Bofra-C
W32/Mydoom.ag@M
W32/Mydoom.ag@MM
W32/Mydoom.AJ@mm
Win32.Bofra.B
Win32.Bofra.C
Win32.Mydoom.AF
Win32.Mydoom.AH
Win32/Mydoom.AE
Win32/Mydoom.AG@mm
Win32/MyDoom.AH.Worm
Win32/Mydoom.AJ
WORM_MYDOOM.AG
Lähde: Secunia

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.