Taloussanomat
Lue uutinen mobiilisivustolla
Tutkijan mukaan Hellbot-ryhmä kehittää järjestelmällisesti

Tutkija: supermadon uhka kasvaa

6.6.2005 08:37 Brittiläisen tietoturvayhtiö Sophosin tutkija kertoo nähneensä todisteita mahdollisen supermadon kehittämisestä. Supermadolla tarkoitetaan sellaista erityisen vaarallista matoa, jota on mahdoton pysäyttää tai joka pysähtyy vasta kun tartutettavat koneet loppuvat.

Sophosin Carole Theriault uskoo Hellbot-nimisen krakkeriryhmän kehittävän määrätietoisesti Mytob-madosta uusia versioita, aivan kuin kyseessä olisi kaupallinen ohjelma.

Theriault uskoo, että juuri ryhmätyö tekee Hellbot-ryhmästä vaarallisen, sillä ryhmä pystyy tuottamaan madosta jatkuvasti uusia versioita ja kokeilemaan monia keinoja.

- Yhden versionumero on 1.0 ja toisen 2.0. He kokeilevat keinoja, eri keinoja kussakin versiossa, ja noudattavat huolellisesti suunniteltua strategiaa madon kehittämisessä, kertoi Theriault uutispalvelu TechWebille.

Mytobista jo yli sata versiota

Tutkijan mukaan krakkerit luonevat matoa, jossa käytetään monia eri tavoin luotuja hyökkäyskeinoja. Näin he etsivät parasta koodia supermadon luomiseksi, uskoo Theriault.

Mytobista on havaittu 1.6.2005 jälkeen kuusi versiota. Neljä kuukautta sitten ilmestyneestä madosta on jo yli sata versiota. Mytobiin on lainattu koodia aiemmista MyDoom- ja Rbot-madoista.

Mytob-madot lähettävät itseään omalla smtp-koneellaan tartunnan saaneista koneista kaappaamiinsa osoitteisiin. Mytobit myös asentavat kohdekoneeseen takaoviohjelman, joka mahdollistaa muiden haittaohjelmien asentamisen, ja yrittävät sulkea tietokoneen tietoturvaohjelmat.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.