Taloussanomat
Lue uutinen mobiilisivustolla
Ensimmäinen laajalle levinnyt

McAfee: IRCbot räjäytti PnP-potin

17.8.2005 12:26 McAfee kertoo nostaneensa Plug and Play -haavoittuvuutta hyödyntävän IRCbotin uhkaluokituksen korkeimmaksi mahdolliseksi. Yhtiö sanoo IRCbotin olevan ensimmäinen PnP-haittaohjelmista, joka on pystynyt leviämään todella laajalle.

McAfeen mukaan bottiohjelma on koko nimeltään W32/IRCbot.worm!MS05-039 ja se on nimensä mukaisesti irc-kanavalta ohjeita vastaanottava botti, joka leviää viime viikolla korjatun Plug and Play (PnP) -haavoittuvuuden avulla. Tartunnan näkyvin merkki on tietokoneen jatkuva käynnistyminen uudelleen.

Yhtiö kertoo tiedotteessaan, että haavoittuvuutta hyödyntävät useat bottiversiot SDbot-perheestä sekä ensimmäisenä ilmaantuneet Zotob-madot. IRCbot on kuitenkin ensimmäinen, joka yhtiön mukaan pystyi leviämään laajalle.

IRCbotin uhkaluokka: "High"

Zotobin yhtiöltä saama uhkaluokka oli vielä maanantaina matalin mahdollinen. Tiistaina yhtiö nosti sitäkin pykälällä. IRCbot sen sijaan ansaitsee yhtiöltä korkeimman eli "high"-luokituksen.

McAfeen virustorjuntatiimi kertoo IRCbotin levinneen ainakin 150:een yritykseen, joista suurin osa on yhdysvaltalaisia. Joukkoon mahtuu myös muutama asiakas Euroopasta ja Aasiasta.

Tiistaina PnP-haavoittuvuutta hyödyntävät haittaohjelmat levisivät muun muassa CNN:n, ABC:n, New York Timesin, SBC Communicationsin ja UPS:n tietojärjestelmissä.

Kannettavasta sisäverkkoon

F-Securen mukaan PnP-matojen ja -bottien määrä on noussut jo yhdeksään. F-Secure kertoi maanantaina erään IRCbot-version saastuttaneen satoja tietokoneita eräässä suuressa organisaatiossa.

Yhtiön tutkimusjohtaja Mikko Hyppönen arveli tiistaina F-Securen blogissa, että suuryrityksistä kantautuvat matouutiset johtuvat kannettavissa laitteissa sisäverkkoon livahtaneista haittaohjelmista.


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.