Taloussanomat
Lue uutinen mobiilisivustolla
Madon luojalla erikoisia kehityshuolia

Reviiriherkkä mato lisääntyy Bittorrentilla

27.6.2007 10:12 (päivitetty 11:19) Tietoturvayhtiö Sophos on löytänyt haittaohjelman, joka vahtii saastuttamaansa reviiriä mustasukkaisesti muilta madoilta, keskustelee viidellä eri kielellä ja halutessaan tarjoilee Bittorrentilla itsestään kopioita vertaisverkkoilijoille.

Sophoksen Richard Cohenin mukaan Impard-haittaohjelma on monitaitoinen mato. Matoa ohjataan irc-viesteillä ja se pystyy lähettämään itseään aim- ja msn-pikaviestinten yli.

Impard tallennuttaa itsensä kohdekäyttäjän koneelle C:RECYCLERmyphoto.zip -pakettiin nimellä IMG009.jpg-www.imagehosting.com. Mato haistaa myös käyttäjän Windows-käyttöjärjestelmän kieliversion ja osaa tarvittaessa puhua englannin lisäksi myös ranskaa, saksaa, espanjaa sekä italiaa.

Mato voidaan käskyttää ircin yli myös lisääntymään bittorrentin avulla. Tällöin mato etsii virallista Bittorrent.exe-ohjelmistoa ja ryhtyy jakamaan itseään torrent-protokollan yli. Jaon käynnistyttyä mato pienentää nopeasti Bittorrent-ohjelman, jottei käyttäjä huomaisi madon myllerrystä.

Monimuotoisen lisääntymisen lisäksi Impard on myös reviiriherkkä. Se pyrkii käymään läpi kaikki saastuneen koneen ajossa olevat prosessit ja etsimään niistä merkkejä muista boteista. Löytäessään mielestään botin, Impard pyrkii tappamaan kilpailijansa, lähettämään sen irc-verkon yli omalle luojalleen ja lopulta poistamaan kilpailijansa saastuttamaltaan koneelta.

Cohenin mukaan Impard ei siivoa koneita lähimmäisenrakkaudesta vaan selkeästi saastuneen koneen reviiriksi merkkaamisen vuoksi. Samalla Impardin tekijä saa kerättyä muiden botteja omiin käyttötarkoituksiinsa.

Tietoturvatutkijan mukaan Impardin luojalla oli erikoisia ongelmia kehitystyön aikana. Nettiin lähettämissään viesteissä Impardin luoja ihmetteli, miksi madon koko kasvoi jatkuvasti. Ilmeisesti syyksi paljastui, että Impardin luoja oli onnistunut saastuttamaan oman kehityskoneensa ikävällä muistissa säilyvällä viruksella, joka hyökkäsi jatkuvasti Impardin kimppuun.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (8)

Huono 0
Tietoturvayhtiö Sophos on löytänyt haittaohjelman, joka vahtii saastuttamaansa reviiriä mustasukkaisesti muilta madoilta, keskustelee viidellä eri kielellä ja halutessaan tarjoilee Bittorrentilla itsestään kopioita vertaisverkkoilijoille.
Digitoday
Huono 0
No kyllä minua ainakin kiinnostaa. Siis uutinen, ei typerät kommentit ;)
Kiinnostunut
Huono 0
miksköhän se ei suomea puhu ku eiks ircissä oo vaan suomalaisia. Mä ainakin käyn poistaa ircistä tunnukseni ja kuvat tän takii
tepe
Huono 0
ja siellä taas joku ei tunnista trollia sellasen nähdessään
failure
Huono 0
Eikö se irkki olekin kuvagalleria? Laittaako mato kuvia itsestään sinne torrentilla? Hämärää pissix-touhua.
pippelimato
Huono 0
Ilmoittautumiset tässä viestiketjussa.
Trollien kesärieha
Huono 0
Joo toi mato asuu ihan selvästi äm-ircissä eikä ircissä.
äm-irc
Huono 0
Kuningas/kuningatar trollien nöyrä alamainen ilmoittautuu...
Trölli
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

.