Taloussanomat
Lue uutinen mobiilisivustolla
Vanha vihulainen poikkeaa kaavasta

Matokummajainen saalistaa tiedostoja

26.8.2005 15:33 Tietoturvayritys Lurhq Threat Intelligence Group on suorittanut ruumiinavauksen vuosi sitten löydetylle Myflip-madolle. Mato poikkeaa massasta, sillä se varastaa tiedostoja saastuttamiltaan koneilta.

Madon ensimmäinen versio vohkii pdf-tiedostoja, mutta jatkoversiot myös muun muassa Microsoft Word -dokumentteja sekä AutoCad-tiedostoja. Verkkomato voi siis olla yrityksille vaarallisempi kuin vaikkapa Slammer tai Blaster, jotka tyytyivät vain kaatamaan verkot, Lurhq katsoo.

Myflip ei lähetä itseään eteenpäin saastuttamiltaan koneilta. Lurhq:n mukaan mato näyttäisi olevan peräisin Kiinasta, Tianjinin provinssista. Alunperin sen tarkoitus on ilmeisesti ollut varastaa korkeakoulujen koepapereita myytäväksi verkkosivuston kautta. Sivusto ei ole enää käynnissä.

F-Secure kertoo blogissaan lisäksi, ettei Myflip näy Windowsin ytimen prosessilistassa. Tämä erikoinen ominaisuus on madon käyttämän rootkit-tekniikan ansiota. Mato ei myöskään tarvitse piiloutuakseen jotakin laiteohjainta, mikä on harvinaista.

Mato ei ole aiheuttanut juurikaan vahinkoa, mutta siltä suojautuminen vaatii erilaisia toimenpiteitä. Lurhq ehdottaa muun muassa tarkempia salasanakäytäntöjä, virustorjuntaa, hyvin konfiguroituja palomuureja, hyökkäyksentunnistusteknologiaa sekä käyttäjien koulutusta.

Myflipin lisäksi verkosta on löydetty muitakin tietovarkauksiin suunniteltuja haittaohjelmia.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.