Taloussanomat
Lue uutinen mobiilisivustolla
Järjestö julkaisi tilastonsa

Caida: Kama Sutra -mato saastutti alle 200 tietokonetta Suomessa

7.2.2006 09:05 Internetin liikennetietoja analysoiva Caida arvioi, että Nyxem-sähköpostimadon saastuttamia tietokoneita on Suomessa vain alle 200 kappaletta. Tilastot perustuu madon nettilaskuriin kohdistuneen liikenteen analyysiin.

Cooperative Association for Internet Data Analysis eli Caida julkaisi maanantaina analyysinsa Nyxem-madon saastuttamien tietokoneiden määrästä. Järjestön tutkijat David Moore ja Colleen Shannon arvioivat, että mato oli helmikuun 2. päivään menessä saastuttanut 470 000 - 950 000 tietokonetta.

Raportissa myös kritisoidaan uutisia, joiden mukaan mato aiheutti vain vähän tuhoja, koska iso osa madon aiheuttamista kustannuksista syntyy saastuneiden koneiden siivoamisesta ja paikantamisesta. Tutkijoiden mielestä vaikutusten vähättelyssä ei oteta huomioon, että madon tuhorutiini käynnistyy jatkossakin joka kuukauden kolmas päivä ja että mato leviää edelleen.

Tiedostoja turmeleva tuhorutiini käynnistyi ensimmäisen kerran viime perjantaina. Tiedostot ovat vaarassa vain, jos kone on käynnistetty uudelleen kyseisenä päivänä.

Tutkijoiden laskelmat perustuvat nettilaskuriin kohdistuneen liikenteen analyysiin. Nyxem-mato ottaa yhteyden eräällä www-sivulla olevaan laskuriin aina saastutettuaan uuden tietokoneen.

Yli 90 prosenttia liikenteestä manipulointia

Tutkijat poistivat liikennetilastoista ip-osoitteet, joista yritettiin manipuloida laskuria palvelunestohyökkäyksellä. Laskurin lukema kohosi muutamassa päivässä yli neljään miljoonaan, sen jälkeen kun www-sivun osoite tuli julki. Arvion mukaan noin 91 prosenttia laskurin osumista oli peräisin palvelunestohyökkäyksestä.

Noin kahdeksan prosenttia sivupyynnöistä sisälsi referer-tiedon, joka kertoo, että sivulle on siirrytty toiselta www-sivulta. Tutkijat poistivat myös muiden kuin Windows-tietokoneiden tekemät pyynnöt.

Järjestön raportissa esitetään ala- ja yläraja-arvio saastuneiden tietokoneiden määrästä. Tutkijat perustelevat sitä eri verkkolaitteiden kuten NATien ja välimuistipalvelinten aiheuttamalla epätarkkuudella. Esimerkiksi yhden yrityksen sisäverkon saastuneet koneet voivat näkyä vain yhtenä ip-osoitteena listoilla. Tutkijoiden mukaan on edelleen mahdollista, että tilastoihin on jäänyt jälkiä laskurisivun lataamisesta selaimella.

Maakohtaiset tartuntamäärät perustuvat kansainväliseen ip-osoitteiden jakoon. Tutkijat muuttivat DNS-kyselyillä IP-osoitteet myös ylemmän tason verkkotunnuksiksi.

CAIDA:n arvioita Nyxem-madon tartunnoista
Alaraja Yläraja
Intia 151341 273013
Peru 87599 150785
Italia 38216 58002
Turkki 28264 43437
USA 26315 58791
? ? ?
Suomi 98 177
.fi (TLD) 67 118
elisa-laajakaista.fi 26 30
inet.fi 13 15
saunalahti.fi 3 35
utu.fi 2 2
sanoma.fi 2 11
elisa-dialup.fi 2 2
academica.fi 2 2
mtv3.fi 2 2
kpnqwest.fi 1 5
hiit.fi 1 1
oulu.fi 1 1
surfeu.fi 1 1
styrochem.fi 1 1
joensuunelli.fi 1 1
nblnetworks.fi 1 1
maxinetti.fi 1 1
hel.fi 1 1
olsa.fi 1 1
japo.fi 1 1
lpoy.fi 1 1
gohome.fi 1 1
Lähde: Caida.org


Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

.