Taloussanomat
Lue uutinen mobiilisivustolla
Bottiverkkoa hallitaan p2p:llä

Nugache-botti kutoo vertaisverkon

3.5.2006 10:30 Tietoturvayhtiöt varoittavat uudesta Nugache-bottiohjelmasta, joka leviää AOL:n ja MSN:n pikaviestiohjelmien kautta sekä sähköpostien liitetiedostona ja muodostaa saastuneiden koneiden vertaisverkon.

Saastuneet koneet ottavat yhteyden toisiin saastuneisiin koneisiin ja luovat vertaisverkon, jolla bottikoneita ohjaillaan. Normaalisti tarkoitukseen käytetään irc-kanavia.

Nugachen muodostaman vertaisverkon liikenne kulkee tcp-portin kahdeksan kautta. Toisin kuin useiden irc-bottien tapauksessa Nugachen komentoliikenne ei ole suoraan luettavassa muodossa.

Salauksen ja vertaisverkkojen avulla bottien tekijät pystyvät huomattavasti vaikeuttamaan bottiverkkojen paikantamista, seurantaa ja erityisesti hajoittamista, koska keskitettyä komentokanavaa ei ole. Lisäksi verkon ylläpitäjä näkyy muualle vain yhtenä saastuneista koneista.

- Uskon tämän olevan merkki siitä, että bottien tekijät ovat siirtymässä uuteen vaiheeseen kehityksessä ja bottien ominaisuuksissa. Niiden meistä, joiden tehtävänä on puolustaa verkkoja, täytyy keksiä uusi ja ehompi tapa löytää ja hoitaa nämä salaukseen/p2p:hen perustuvat bottiverkot, Internet Storm Centerin päivitystäjä Scott Fendley kirjoitti.

F-Securen tutkimusjohtaja Mikko Hyppönen huomauttaa yhtiön blogissa, että Nugache ei ole ensimmäinen haittaohjelma, joka hyödyntää p2p-tekniikkaa: linux-mato Slapper käytti sitä jo vuonna 2002.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota

27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.

.