Taloussanomat
Lue uutinen mobiilisivustolla
Leviää verkossa ja posteissa

Mato hyökkää Kavkaz Center -sivuille

9.12.2004 09:05 Uusi Maslan-mato yrittää F-Securen mukaan kaataa palvelunestohyökkäyksellä useita tsetseenisivuja. Kohteena on muun muassa Suomesta lähtöpassit saanut Kavkazcenter.com-uutissivusto.

Maslan leviää Windowsien vanhojen lsass- ja dcom-haavoittuvuuksien avulla verkossa. Mato käyttää leviämiseensä myös sähköpostiviestejä. Maslanin matoviestit tunnistaa otsikosta, joka on aina "123".

Maslan asentaa saastuneeseen tietokoneeseen irc-takaoven ja ftp-palvelimen sekä pystyy vakoilemaan koneen käyttäjän toimia. Näppäilyn tallennus kytkeytyy päälle, jos käyttäjä avaa tietyn merkkijonon sisältävän selainikkunan. Maslanin tekijöitä kiinnostaa erityisesti verkkomaksupalvelut ja verkkopankit.

F-Securen tutkimusjohtaja Mikko Hyppönen kertoo yhtiön blogissa, madon käyvän palvelunestohyökkäyksellä Kavkazcenter-, Kavkaz- ja Chechenpress-sivustojen kimppuun.

Uutissivusto Kavkazcenter.comia isännöitiin Suomessa lokakuun alussa noin viikon ajan. Nykyisin sivusto sijaitsee ruotsalaisella palvelimella. Ruotsin suojelupoliisi Säpo ei toistaiseksi ole puuttunut asiaan, mutta on ilmoittanut tarkkailevansa sivuja lainvastaisuuksien varalta.

Hyppönen kertoo F-Securen saaneen "pienen määrän raportteja madon leviämisestä". Tietoturvayhtiö Secunian yhteenvedon mukaan virustorjujat määrittelevät madon matalaksi riskiksi.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Enics sulkee Vaasassa, Jyskän kohtalo vielä avoin

27.05.2009 Elektroniikkayritys Enics sai puristettua Suomen vähennystarpeen arvioidusta 147 hengestä 101:een. Jyskän tehtaan lopetuksesta ei vielä tehty päätöstä.

.