Taloussanomat
Lue uutinen mobiilisivustolla
Viimeisestä versiosta jo kaksi vuotta

Sober-virus tulee taas

3.5.2007 07:34 (päivitetty 07:51) Yli kolme vuotta vanhasta Sober-viruksesta on ilmestynyt jälleen uusi versio. AA@mm -versio huijaa salasanan vaihtamisella ja tuo mukanaan ilkeän liitteen.

Muutaman viime päivän aikana Symantecin W32.Sober.AA(at)mm:ksi nimeämä versio alkoi tulvia sähköposteihin. Virusviesti on kirjoitettu joko saksaksi tai englanniksi.

Englanninkielinen versio viestistä kuuluu:


"You notified us that you have forgotten your password. We have changed your password to a random sequence of letters and digits! For more detailed information, see the attached password file."

Liitetiedoston nimi voi olla esimerkiksi Passw_Data, PDatan, or Mail_Data ja tiedostot ovat zip-muodossa.

Sophoskin noteerasi uuden Soberin. - Sober-jengi on jo monta vuotta levittänyt koodiaan jo monta vuotta. Viruksen sisältämä koodi lataa haittakoodia verkosta, roskapostittaa ja ottaa koneita haltuun, Graham Cluley muistutti InformationWeekille.

Symantecin Hon Lau aavisteli Soberin uudelleentulemista.

- Viruksesta ilmestyi versio viimeksi vuonna 2005. Välillä asiat menevät pois muodista ja tulevat uudelleen.

Symantecin Sober.AA(at)mm-tiedosto

Jutun kirjoitti: Marko Mannila

Marko Mannila

Kommentit (6)

Huono 0
Yli kolme vuotta vanhasta Sober-viruksesta on ilmestynyt jälleen uusi versio. AA@mm -versio huijaa salasanan vaihtamisella ja tuo mukanaan ilkeän liitteen.
Digitoday
Huono 0
niin missä käyttiksissä tämä mahtaa toimia? kai nyt Vistan hianot torjuntamekanismit tällaisen hoitaa?
markku
Huono 0
Aika säälittävää Vistan haukkumista taas.

Ote symantecinta:
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP

Vista ei ole luettelossa ja vaikka olisikin, niin kyseessä on liitetiedosto joka on ohjelma. Jos Vista estäisi ohjelmien ajon, niin siitä se häly vasta nousisikin kun mikään ei toimisi.

Jälleen kerran, ei ole olemassa niin turvallista käyttistä joka ajattelisi käyttäjän puolesta. Jos olisi, niin vähemmän tyhmät käyttäjät menettäisivät hermot siihen alle sekunnissa ja tyhmät käyttäjät oppisivat painamaan "yes yes yes yes".
Tero
Huono 0
Hei pallopäät jotka etsitte vikoja kaikesta!

Riittävä suojaus on jos kone ei itsestään aja noita viruksia.
Se on sitten ratin ja penkin välissä vika jos ajat kaikki pornosivuilla olevat .EXE tiedostot koneellesi.

Ei ole koneen vika jos käyttäjä on tyhmä.
tyhmät käyttäjät
Huono 0
On kuitenkin olemassa turvallisia käyttiksiä joka eivät ajattele käyttäjän puolesta (Mac, Linux, muut Unixit).
Joojoo
Huono 0
Joojoo: Kerroppa minulle kuinka nämä turvalliset käyttikset estävät käyttöjärjestelmää varten suunnitellun viruksen toiminnan? Ainiin kysymällä pääkäyttäjätunnukset, jotka pekka peruskäyttäjä (jos siis pekka peruskäyttäjä käyttäisi esim. linuxia) syöttäisi mukisematta vastaan.

Miten esim. Vista tekee tämän? Se kysyy pääkäyttäjätunnuksia samalla tavalla kuin mac tai linux, tosin ei vaivaa käyttäjää enää salasanan syöttämisellä jos se on jo syötetty kirjautuessa. Jos käyttäjä on tyhmä, niin se on tyhmä. Siihen ei auta macin, linuxin tai vistan "oletko varma?"-kyselyt.

Uskomatonta miten aina tietotekniikka-aiheisilla sivuilla mennään "se on windowsin / microsoftin vika"-syyttelyihin ja ei suostuta näkemään sitä faktaa, että suurin osa virustartunnoista johtuu käyttäjästä eikä käyttöjärjestelmästä.
Tero
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Alcatel-Lucent irtisanoo tuhansia

10.02.2007 Telelaitevalmistaja Alcatel-Lucent irtisanoo 3 500 työntekijää. Ranskalais - amerikkalaisen yhtiön toiminnallinen tulos romahti viime vuoden viimeisellä neljänneksellä 21 miljoonaan euroon, ja irtisanomiset ovat yhtiön mukaan tarpeen suunnan muuttamiseksi.


Kolme vuotta sitten

Salcompin tulos painui pakkaselle

10.02.2009 Laturivalmistaja Salcompin tulos painui tappiolliseksi ja liikevaihto pieneni loka–joulukuussa. Yhtiö arvioi myös markkinaosuutensa pienentyneen.

.