Taloussanomat
Lue uutinen mobiilisivustolla
PandaLabsin vuosiraportti

Puoli miljoonaa tietokonetta päivässä rosvojen haltuun

Kuva: Niko Jylhä

18.1.2008 11:06 Päivittäin noin puolelle miljoonalle tietokoneelle tulee bottitartunta. Näin kertoo Panda Securityn viruslaboratorio PandaLabs vuosiraportissaan 2007.

Botit ovat ohjelmia, jotka koneelle päästyään jäävät odottamaan komentoja tekijöiltään, jotka puolestaan voivat kaapata haltuunsa koko saastuneen järjestelmän. Kun komennettavana on useita satoja tietokoneita, internet-rikolliset voivat yhdistää ne bottiverkoksi. 

Arviolta 11 prosenttia tietokoneista ympäri maailman kuuluu bottiverkkoihin. Ne vastaavat 85 prosentista kaikesta lähetetystä roskapostista.

Vuonna 2007 PandaLabs paljasti useita työkaluja, kuten Zunkerin ja Barracudan, joita internetrikolliset hyödynsivät hallinnoidakseen tuhansien saastuneiden koneiden verkkoja yli 50 maassa.

- Bottiverkon tekijä voi myös vuokrata sitä eniten tarjoavalle. Internet-rikolliset käyttävät näitä verkkoja monenlaisiin rikollisiin toimiin, kuten haittaohjelmien lataamiseen saastuneille tietokoneille tai tehdäkseen palvelunestohyökkäyksiä. Yksi useimmin hyödynnetyistä mahdollisuuksista on roskapostin lähettäminen, kertoo PandaLabsin johtaja Luis Corrons.

PandaLabsin vuosiraportti kertoo myös, että roskaposti oli yksi merkittävimmistä uhkista vuonna 2007. Itse asiassa yli puolet kotikäyttäjien vastaanottamista sähköpostiviesteistä oli roskapostia. Yritysympäristöissä vastaava lukema oli 80 ja 95 prosentin välillä.

- Ongelman laajuutta voidaan havainnollistaa kertomalla, että vaatisi noin 2 000 teratavua levytilaa, jos kaikki yhden päivän aikana lähetetyt roskapostit haluttaisiin varastoida, Corrons huomauttaa.

Roskapostien aihealueet vaihtelevat melkoisesti. Seksuaaliterveys oli suosituin teema viime vuoden ensimmäisellä neljänneksellä. Tuolloin 54 prosenttia roskaposteista liittyi tähän aiheeseen. Toisella ja kolmannella neljänneksellä farmasiaan liittyvät aiheet hallitsivat 45 ja 30 prosentilla.

Roskapostin alkuperämaa oli lähes 60 prosentissa tapauksista Venäjä, reilu 23 prosenttia roskaposteista lähetettiin USA:sta. Turkki (n. 6 %), Saksa (lähes 5 %) ja Iso-Britannia (n. 3 %) olivat myös maita, joista lähetettiin prosentuaalisesti merkittävässä määrin roskapostia.

Muun muassa haittaohjelmatilastoja viimeiseltä neljännekseltä ja koko viime vuodelta, haavoittuvuuksia hyödyntävien haittaohjelmien asennustyökalujen kehitystä, internetrikollisuuden trendejä vuonna 2008 ja muita aiheita käsitellään uusimmassa PandaLabsin vuosiraportissa.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (11)

Huono 0
Päivittäin noin puolelle miljoonalle tietokoneelle tulee bottitartunta. Näin kertoo Panda Securityn viruslaboratorio PandaLabs vuosiraportissaan 2007.
Digitoday
Huono 0
Seksuaaliterveys on ehkä hienoin kuulemani kiertoilmaisu peniksen kasvattamiselle.
tro
Huono 0
Voisi näissä jutuissa joskus mainita, että kaapatuiksi joutuvat vain windows-käyttöjärjestelmää pyörittävät kotikoneet. Liekö toimittajien tietämättömyyttä? Sopisi ottaa selvää avointen ohjelmistojen tarjoamista mahdollisuuksista.
Jukka Svenström
Huono 0
Jukkis, katsos ei niitä marginaalikäyttiksiä kannata joka asian yhteydessä mainita. Sama kun pitäisi joka asiassa ottaa suomenruotsalaiset huomioon.
Vähemmistöt ON vähemmistöjä
Huono 0
Kyllä olen sitä mieltä, että vaikka marginaalikäyttisten osuus on prosentuaalisesti pieni, on 10-30 miljoonaa käyttäjää aika paljon.
Huono 0
Miksei tuota roskapostin lähettämistä saastuneilta kotikoneilta torpata kerralla kunnolla? Helpoin tapa olisi tehdä, kuten suurimmista suomalaisista operaattoreista suuri osa on tehnyt, eli suoran SMTP-liikenteen estäminen adsl-liittymistä ulos. Käyttäjän on pakko käyttää operaattorin välityspalvelinta, jota roskapostia lähettävä roska ei osaa käyttää, ja portin 25 liikenne ropisee ulos yrittäessään operaattorin muuriin. Tässä ei ole mitään uutta eikä ihmeellistä, näin on Suomessa ollut jo kauan. Eikä sen ISP:n sisäisen relay-postipalvelimen pystyttäminen tai ylläpitäminen todellakaan ole vaikeaa. Jos eivät puolalaiset tai kiinalaiset osaa, kysykööt Suomesta apuja. Loppuu se vikinä ja pienenee se spammin määrä kertaheitolla.
teh inkerdiperl
Huono 0
Voisi näissä jutuissa joskus mainita, että kaapatuiksi joutuvat vain windows-käyttöjärjestelmää pyörittävät kotikoneet.
Aiemmin tässä oli uutinen jossa sanottiin että 60% roskapostista tulee kaapatuista linux koneista joissa ei ole mitään suojaa kuten palomuuria....
Niin
Huono 0
Outoa, ettei mainita ongelman olevan vain Windowsin. Hätkähdin jo, että onko perheemme 3 ubuntua joutunut vieraiden käsiin. Ei ilmeisesti kuitenkaan ole. Ongelma koskee siis vain amerikkalaisen yhtiön maksullisia järjestelmiä.
huh huh
Huono 0
On vale väittää ongelman koskevan vain windowsia kun myös suojaamattomia linux koneita kaapataan ihan samalla lailla. Eivät ne rikolliset ihan tyhmiä ole jos laitat verkkoon suojaamattoman koneen se kaapataan. Varsinkin kun linux:n suosio on olut kovassa kasvussa.
Täällä kova lukija sen suuri kun asiasta kirjoittaa menee kommenti heit piiloon saamien miinus äänien takia.
niin taas
Huono 0
Kyllä Linuxit joutuvat botti-koneiksi aivan yhtälailla Windowssien kanssa. Murretut Unix-koneet ovat vielä suurempi uhka muille, kuin Windowskoneet, koska niissä on usein valmiiksi asennettuna työkalut toisten koneiden murtoon tai skannaamiseen.

Kotiservereillä ajetaan http- ftp- ja muita palvelinohjelmistoja, php:llä tehtyjä reikäisiä foorumeita, sähköpostipalvelimia ym, joten on väärin sanoa ettei Linuxeissa olisi mitään ongelmia. Liekö Jukka Svenströmin tietämättömyyttä.
Diipadaipa
Sivut: 1 2 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Meksiko alkaa kerätä sormenjälkiä puhelimenomistajilta

11.02.2009 Meksiko alkaa kerätä matkapuhelimenomistajista rekisteriä, johon tulee myös sormenjäljet. Rekisterillä on tarkoitus estää rikollisuutta.

.