Taloussanomat
Lue uutinen mobiilisivustolla
Sulkee tietoturvan

Bagle piiloutuu rootkitillä

28.3.2006 14:24 Panda Softwaren viruslaboratoriossa on tunnistettu uusia Bagle-madon variantteja, joilla on rootkit-ominaisuuksia, kuten tiedostojen, toimintojen ja rekisterimerkintöjen piilottaminen. Näin ollen ne pystyvät piilottamaan olemassaolonsa ja myös tekemänsä toiminnot, Panda korostaa.

Uudet Bagle-madot yrittävät esimerkiksi lopettaa saastuttamastaan koneesta useita toimintoja ja lisäksi yrittävät ladata koneeseen tiedoston/tiedostoja, joka voi olla esimerkiksi toinen haittaohjelma.

Lopetettavat toiminnot kuuluvat esimerkiksi tietoturvaohjelmistoille, virustorjuntaohjelmille ja palomuureille, joten kone jää haavoittuvaksi muiden haittaohjelmien hyökkäyksille.

- Rootkitien tekemisestä ja myymisestä on tullut selvä osa järjestäytynyttä rikollisuutta: koska ne pystyvät piiloutumaan perinteisiltä tietoturvaohjelmistoilta, ne mahdollistavat näkymättömän hyökkäyksen. Hyökkääjien motiivi on ennen kaikkea taloudellisen hyödyn tavoittelu. Suosittelemme perinteisen virustorjunnan täydentämistä proaktiivisella suojalla, kommentoi Pandan viruslaboratorion johtaja Luis Corrons.

F-Secure huomioi lisäksi, että ainakin yhdessä uudessa rootkit-Baglessa näyttäisi olevan ohjelmointivirheitä, joten kyseessä on varhainen versio. Tämä näyttäisi kuitenkin olevan vaarallinen ensiaskel, ja kehitystä kannattaa F-Securen mukaan seurata, jos Bagle-matojen tekijät ovat vakavissaan päättäneet päivittää haittaohjelmaperheensä rootkiteillä.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Nokia antoi Texasille kylmää kyytiä

09.02.2007 Nokian tärkein kumppani Texas Instruments menetti yksinoikeutensa Nokian halpapuhelimien siruihin. Nokia tilaa nyt halpapuhelimiinsa siruja saksalaiselta Infineonilta.


Kolme vuotta sitten

Wincapitalaisilla salakokous Seinäjoella

09.02.2009 Internetissä pyöritetyssä pyramidihuijaus Wincapitassa mukana olleita ihmisiä oli viikonloppuna koolla Seinäjoella, kertoo Ilkka verkkosivuillaan.

.