Taloussanomat
Lue uutinen mobiilisivustolla
Madosta eri muunnelmia

Windowsin verkkomatoon vaikea tarttua

Kuva: Niko Jylhä

7.1.2009 08:48 Suomessa liikkuva verkkomato on vahvistunut Microsoftin laajalti uutisoituun Windows-aukkoon iskeväksi. Madosta on havaittu eri muunnelmia, eikä siitä pääse helposti eroon.

Cert-Fi päättelee saamiensa analyysitulosten perusteella, että Suomessakin esiintyneestä verkkomadosta on olemassa useita eri variantteja.

Yksi varianteista kulkee nimellä Worm:Win32/Conficker.B (tunnettu myös nimellä Worm:W32/Downadup.AL). Tämä osaltaan vahvistaa epäilyn siitä, että mato käyttää lähiverkossa leviämiseen hyväksi Microsoftin korjaamaa MS08-067-haavoittuvuutta.

Madon teknisistä kuvauksista käy Cert-Fi:n mukaan ilmi, että mato myös levittää itseään arvaamalla pääkäyttäjän tunnussanoja lähiverkkojen levyjaoille. Tämä selittää osaltaan Windows-toimialueen hallintapalvelimelle kasvaneen liikenteen sekä sen, että toimialueen tunnuksia voi mennä lukkoon.

Verkkomato myös käyttää hyväkseen esimerkiksi tiedostoattribuutteihin liittyviä keinoja itsensä piilottamiseen. Näiden keinojen takia verkkomadon poistaminen voi olla työlästä, ja matojen saastuttamien tietokoneiden siivoamiseen käsin tulee suhtautua suurella varauksella, Cert-Fi huomauttaa.

Cert-Fi on aikaisemmin julkaissut erillisen ohjeen haittaohjelman saastuttamaksi epäillyn Windows-järjestelmän tutkimista varten.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (12)

Huono 0
"Yksi varianteista kulkee nimellä Worm:Win32/Conficker.B (tunnettu myös nimellä Worm:W32/Downadup.AL). Tämä osaltaan vahvistaa epäilyn siitä, että mato käyttää lähiverkossa leviämiseen hyväksi Microsoftin MS08-067-haavoittuvuutta."

Siis miten jonkun mikkohyppösen antama nimi vahvistaa epäilyn?
Niko
Koneen putsaus onnistuu niinkin, kun varmuuskopioi omat tiedostonsa ja asentaa windowsin tilalle jonkin muun käyttiksen kuin windows. Madot eivät sen koomin ole riesana.

Olisiko nyt sopiva hetki.
Näinkin onnistuu
Myös Linux-koneisiin tulee verkosta tihulaisia, jos ylläpito ei tee hommiaan. Varsinaisesti bisnes-maailma haluaisi sellaisen käyttöjärjestelmän, jota pystyy hoitamaan kuka tahansa kiinalainen lapsityöntekijä tarvitsematta tajuta mistään mitään.
Ching Chang Choo
SATOJA kertoja olemme jo havainneet että madot leviävät Windows-lähiverkoissa juuri levyjakoja hyväksikäyttäen.

Eikö huonoa tekniikkaa voisi jo kuopata ja kehittää uusi, tai ottaa vaikka FTP takaisin käyttöön, kun Windows sitä ikkunoissaankin nykyään suosii. Ei olisi niin helppo matojen levitä.

Tunnusten haisteluun onkin Windowsissa hieman hankalampi puuttua nykyisellään. Lisäohjelmilla sekin onnistuisi. Palomuurisoftien tekijät tietysti tarjoavat koneiden tehot syöviä hirvityksiä, jotka syövät enemmän työaikaa vuodessa, kuin yksi virus-epidemia. Olisi kevyelle softalle markkinoita vaikka kuinka ja paljon...
Eipäsjuupas
Myös Linux-koneisiin tulee verkosta tihulaisia, jos ylläpito ei tee hommiaan. Varsinaisesti bisnes-maailma haluaisi sellaisen käyttöjärjestelmän, jota pystyy hoitamaan kuka tahansa kiinalainen lapsityöntekijä tarvitsematta tajuta mistään mitään.

En jaksa uskoa kuitenkaan, että bisnesmaailma olisi tietoisesti halunnut monopolisoida alan kokonaan yhdelle usalaiselle yritykselle.

Vai haluaisiko bisnesmaailma monopolisoida myös esim. autoalan? Siellä on hankalaa kun on tuhottamasti merkkejä joista valita ja joissa on yhteensopimattomia osia, jokaisen huolto vaatii merkkikohtaista koulutusta jne.
Samaten kännykät, televerkot...
hmm
Huono 0
Täytyy antaa tunnustusta Cert-fi:lle kun ovat saaneet aikaiseksi artikkelin linkistä löytyvän ohjeen haittaohjelmien poistoon. Noin virkamiesmäisesti yleensä tuppaavat vaan ilmoittelemaan että nyt on sitä ja tätä virusta liikkeellä. Kätrö pöäng.
stop viruses
Vai haluaisiko bisnesmaailma monopolisoida myös esim. autoalan?

Jösses. Kirjoitukseni ei ollut ilmeisesti tarpeeksi yltiö-Linux-positiivinen, joten ainoa vaihtoehto on tulkita se Windowsin kehumiseksi, ja sitten tulee vielä autovertauksia ja monopolivalitusta päälle.
Ching Chang Choo
Ja miinusskriptaajat taas vauhdissa.
Pässit
Loistavaa!. Uskomattoman lahjakas kaveri.
Apple
Huono 0
Hemmetti sentään. Pitäs nämä haittaohjelmien sun muitte rustaajat napata kiinni ja kastroida, kuohia sekä likvidoida.
me no liek
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.

.