Taloussanomat
Lue uutinen mobiilisivustolla
Käy ilmoitustaulujen kimppuun kautta maailman, 38 000 järjestelmää saastunut

Santy-mato hyökkäsi Alaparkkiin

22.12.2004 00:14 Suomalainen autoilusivusto Alaparkki tiedotti sivujensa joutuneen töhrityiksi tiistaina. Palvelu päätteli, että kyseessä oli krakkerien pila, mutta totuus onkin tyystin toisenlainen.

F-Securen mukaan kaiken takana on uusi, ainoastaan web-palvelimiin iskevä mato nimeltä Santy. Se ujuttautuu palvelimiin phpBB-keskustelufoorumiohjelmistosta paikallistettujen haavoittuvuuksien kautta.

Mato on rustannut nettisivuja uusiksi rankalla kädellä. Vähintään kymmenet tuhannet sivustot ovat esittäneet madon luoman tekstin "This site is defaced!!! NeverEverNoSanity WebWorm generation 11".

Ruudulle ilmestyvä teksti on ainoa madon aiheuttama haitta, turvayhtiö Kaspersky lisää.

Santy on verkkovirus, joka pystyy leviämään ilman käyttäjien klikkauksia tai liitteiden avaamisia.

- Se muistuttaa Code Rediä ja Nimdaa, muttei tee yhtä pahaa tuhoa, toteaa puolestaan Symantecin Oliver Friedrichs MSNBC-uutispalvelulle.

Santyn pysäyttäminen mahdollista

Mato käyttää Googlea sopivien uhrien löytämiseksi. F-Secure on yrittänyt tavoittaa oikeita ihmisiä hakukonejätistä, jotta Santyn leviäminen voitaisiin pysäyttää.

F-Secure korostaa, että madon koukkaaminen pois verkosta olisi helppoa: Googlen tarvitsisi vain lopettaa vastaamasta Santyn kyselyihin. Tästä ei pitäisi olla mitään haittaa tavallisille hakukoneen käyttäjille ja lisäksi se vapauttaisi Googlen palvelimia turhalta liikenteeltä.

Joidenkin raporttien mukaan näyttäisi siltä, että phpBB:n versio 2.0.11 suojaa madolta. Alaparkki kuitenkin kertoi, että sillä oli ennen iskua käytössään juuri kyseinen phpBB:n uusin versio. Santy on kirjoitettu Perl-ohjelmointikielellä.

Santyn erikoispiirteisiin lukeutuu se, että se pitää kirjaa sukupolvistaan. Kymmeneltä tiistai-iltana menossa oli 24. sukupolvi.

MSNBC:n tietojen mukaan tiistai-iltana mato oli saastuttanut 38 000 järjestelmää.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.