Taloussanomat
Lue uutinen mobiilisivustolla
Neljä downloader-Baglea ja kaksi matoa

Bagle löysi client/server-arkkitehtuuriin

2.3.2005 12:26 Bagle-matojen tekijät aloittivat eilen vyörytyksen uusilla haittaohjelmilla ja leviämismenetelmillä. Sähköpostiosoitteiden keruussa hyödynnetään client/server-arkkitehtuuria. Saastuneet koneet lähettävät eteenpäin sähköpostiviruksia ja downloader-ohjelmia.

F-Securen mukaan tiistaina löytyi neljä downloader-tyyppistä Bagle-ohjelmaa, jotka eivät leviä, vaan lataavat lisää haittakoodia koneelle. Lisäksi yhtiö löysi kaksi varsinaista sähköpostiviesteillä leviävää Bagle-sähköpostimatoa.

Tutkimusjohtaja Mikko Hyppönen arveli tapausta selventävässä blogiviestissään, että todennäköisesti myös sähköpostimatoja on liikkeellä kaikkiaan neljä. Sähköpostimadot lähettävät matojen tapaan kopioita itsestään, mutta levittävät myös downloader-ohjelmia sähköpostiviesteissä, Hyppönen kertoo.

Kaspersky Labs kertoo puolestaan, että uusien Bagle-versioiden vyörytys osoittaa viruskirjoittajien ja roskapostittajien toimivan yhteistyössä. Yhtiön mukaan ainakin yksi uusista madoista lähettiin, jotka on kerätty helmikuun aikana roskapostittajien käyttämällä SpamTool-ohjelmalla.

Client/server

Hyppösen mukaan uusimmat Baglet käyttävät sähköpostiosoitteiden keruussa client/server-arkkitehtuuria. Normaalisti mato kerää osoitteet tietokoneen kiintolevyltä.

Uudessa menetelmässä asiakasohjelma, eli tietokoneen saastuttanut Bagle-mato, ottaa yhteyden netissä sijaitsevaan taustapalvelimeen, josta se saa kerralla 50 osoitetta. Lähettyään viruspostit mato toistaa osoitteiden haun ja lähettää taas viruspostia uusiin osoitteisiin.

Sekavat nimet

Sans-instituutin Internet Storm Center toivoi Bagle-matojen ja downloader-ohjelmien aiheuttaman nimisotkun vuoksi, että virustorjujat saisivat sovittua yhteisestä nimeämiskäytännöstä.

Erityisesti downloader-ohjelmat saivat virustorjujilta kaikkea muuta kuin yhtenäiset nimet. Virustorjunta tunnistaa ohjelmat valmistajasta riippuen muun muassa nimillä Tooso, Glieder, Bagle tai Beagle.

Myös viestintäviraston Cert-fi-ryhmä varoitti tiistaina Bagle.BB:n leviämisestä. BB on yksi neljästä downloader-ohjelmasta.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Soneralta Spotify-haastaja 10 euron kuukausihintaan

27.05.2009 Sonera Music Player tarjoaa matkapuhelinasiakkailleen rajoittamatonta musiikin kuuntelupalvelua 9,90 euron kuukausihintaan.

.