Taloussanomat
Lue uutinen mobiilisivustolla
Sulkee tietoturvan

Bagle piiloutuu rootkitillä

28.3.2006 14:24 Panda Softwaren viruslaboratoriossa on tunnistettu uusia Bagle-madon variantteja, joilla on rootkit-ominaisuuksia, kuten tiedostojen, toimintojen ja rekisterimerkintöjen piilottaminen. Näin ollen ne pystyvät piilottamaan olemassaolonsa ja myös tekemänsä toiminnot, Panda korostaa.

Uudet Bagle-madot yrittävät esimerkiksi lopettaa saastuttamastaan koneesta useita toimintoja ja lisäksi yrittävät ladata koneeseen tiedoston/tiedostoja, joka voi olla esimerkiksi toinen haittaohjelma.

Lopetettavat toiminnot kuuluvat esimerkiksi tietoturvaohjelmistoille, virustorjuntaohjelmille ja palomuureille, joten kone jää haavoittuvaksi muiden haittaohjelmien hyökkäyksille.

- Rootkitien tekemisestä ja myymisestä on tullut selvä osa järjestäytynyttä rikollisuutta: koska ne pystyvät piiloutumaan perinteisiltä tietoturvaohjelmistoilta, ne mahdollistavat näkymättömän hyökkäyksen. Hyökkääjien motiivi on ennen kaikkea taloudellisen hyödyn tavoittelu. Suosittelemme perinteisen virustorjunnan täydentämistä proaktiivisella suojalla, kommentoi Pandan viruslaboratorion johtaja Luis Corrons.

F-Secure huomioi lisäksi, että ainakin yhdessä uudessa rootkit-Baglessa näyttäisi olevan ohjelmointivirheitä, joten kyseessä on varhainen versio. Tämä näyttäisi kuitenkin olevan vaarallinen ensiaskel, ja kehitystä kannattaa F-Securen mukaan seurata, jos Bagle-matojen tekijät ovat vakavissaan päättäneet päivittää haittaohjelmaperheensä rootkiteillä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.