Taloussanomat
Lue uutinen mobiilisivustolla
Lisää icmp-liikennettä

Mato työllistää CERT-FI:tä yhdeksättä kuukautta

15.3.2007 14:05 Allaple-niminen verkkomato lisää verkon icmp-liikennettä. CERT-FI sanoo seuranneensa madon edesottamuksia hyvin aktiivisesti viime heinäkuusta asti.

CERT-Fi:n mukaan verkon yleisesti lisääntynyttä icmp-liikennettä on arveltu Allaplen aiheuttamaksi.

Haittaohjelma aiheuttaa myös palvelunestohyökkäyksen kolmea sivustoa kohtaan. Yksi sivustoista sijaitsee suomalaisen palveluntarjoajan verkossa.

Palvelunestohyökkäys jatkuu CERT-FI:n mukaan niin kauan kuin verkossa on haittaohjelman saastuttamia koneita.

Allaple etsii kovalevyltä html-tiedostoja, ja lisää OBJECT-tagin viittamaan itseensä. Tällä tavoin haittaohjelma pyrkii varmistamaan aktivoitumisensa.

Allaple on polymorfinen verkkomato, mikä tarkoittaa sitä, että sen esiintymät poikkeavat aina edeltäjistään.

Madon ensimmäiset versiot levisivät CERT-FI:n mukaan Radmin-etähallintaohjelmien heikkoja salasanoja arvaamalla. Myöhemmät versiot käyttävät hyväkseen Windowsissa olevia vanhoja haavoittuvuuksia.

Kaikkiin tähän asti tunnistettuihin Allaple-varianttien käyttämiin hyökkäysvektoreihin on CERT-FI:n mukaan saatavilla haavoittuvuuden poistava korjaus.

Lisätietoja Allaplesta saa muun muassa CERT-FI:n ja F-Securen sivuilta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Puolustusvoimista kaavaillaan Suomen tietoturvanyrkkiä

27.05.2009 Puolustusvoimiin aiotaan perustaa koko valtionhallinnon kattava tietoturvayksikkö, joka varautuisi sekä sotilaallisiin että siviilimaailman tietoturvauhkiin. Keskus myös koordinoisi vastatoimia.

.