Taloussanomat
Lue uutinen mobiilisivustolla
11 800 varianttia päivässä

Varianttitehtailu pahentaa haittaohjelmaongelmaa

3.5.2007 10:16 Viime vuoden polymorfiset eli monimuotoiset haittaohjelmat sekä roskaposti ovat osaltaan auttaneet sähköpostihaittaohjelmien paluuta tänä vuonna, sanoo tietoturvayhtiö Commtouch.

Commtouch sanoo alkuvuoden raportissaan, että sähköpostissa levitettävät haittaohjelmat ovat lisääntyneet viime kuukausina.

Yksi syy tilanteeseen on siinä, että haittaohjelmien tekijät osaavat entistä tehokkaammin käyttää hyväkseen ohjelmistojen korjaamattomia haavoittuvuuksia.

Toinen trendi on jo jonkin aikaa ollut se, että haittaohjelmista julkaistaan valtava määrä variantteja. Tällä tavoin pyritään varmistumaan siitä, etteivät virustorjuntaohjelmat tunnistaisi haittaohjelmia. Ajatuksena on tuottaa niin paljon variantteja, etteivät virustorjuntayhtiöiden käyttämät sormenjälkitunnisteet ja heuristiikka pysy haittaohjelmien tekijöiden perässä.

Commtouchin mielestä haittaohjelmien tekijät ovat ottaneet oppia roskapostittajilta. Haittaohjelmaviestit ja niiden sisältämät liitetiedostot puetaan entistä houkuttelevampaan muotoon, koska ihmisiä on jo vuosia varoiteltu epäilyttävien tai tuntemattomien liitteiden avaamisesta.

Warezov, joka tunnetaan myös nimellä Stration, jatkaa Commtouchin mukaan edelleen leviämistään, sillä virustorjuntayhtiöt eivät ole löytäneet ratkaisua sen lopulliseen torjuntaan. Huhtikuun alussa Warezov sai Commtouchin mukaan pahimmillaan 995 varianttia yhden päivän aikana.

Jopa Warezov kalpenee varianttien määrässä verrattuna Feebs-nimiseen haittaohjelmaan. Helmikuun alussa Feebs sai yhdessä päivässä peräti 11 800 varianttia. Tammi-helmikuussa Feebs sai runsaassa kuukaudessa keskimäärin 2 175 varianttia päivässä.

Kolme vuotta sitten ilmestynyt Bagle jatkoi leviämistään alkuvuonna. Bagleen tehtailtiin Commtouchin mukaan vielä helmikuussa useita satoja variantteja päivittäin. Tammikuussa yllettiin hetkittäin melkein tuhannen variantin päivävauhtiin.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.