Conficker-madosta liikkeellä häijympi versio

Kuva: Niko Jylhä
24.2.2009 14:01 Uudessa versiossa on entistä parempi päivitysmenetelmä, joka kiertää madon torjujien käyttämät keinot.
Conficker-verkkomadon uusi versio, josta käytetään myös nimeä Conficker.B++ on saanut uuden, ilkeämmän version.
Uusi versio avaa koneelle uuden takaportin uusien käskyjen päivittämiseen, joka kiertää virustorjujien tähän asti menestyksekkäästi käyttämät keinot.
Conficker-madon tekijät voivat käyttää saastuneita koneita esimerkiksi roskapostin levittämiseen ja verkkohyökkäyksiin, sekä kerätä niiltä tietoa.
Uusi matoversio etsii saastuneeseen koneeseen sisääntulevasta verkkoliikenteestä tunnusmerkkejä, jonka perusteella se hakee päivityspaketin tietystä verkko-osoitteesta, kertoo Microsoftin tietoturvavaroitus. Menetelmä on todennäköisesti aiempaa epävarmempi tapa välittää käskyjä saastuneisiin koneisiin, mutta se on myös vaikeampi estää.
Myös aiemmassa versiossa olleet päivityskeinot ovat yhä käytössä. Mato arpoo lukuisia verkko-osoitteita, joista se lähtee hakemaan päivityspaketteja. Jos viruksen levittäjä on varannut näistä yhdenkin, ja asentanut päivityksen sinne ladattavaksi, käskyt menevät perille verkkomadolle.
Tutkijoilla on ollut täysi työ estää Conficker-madon aiemman version päivityksiä saastuneisiin koneisiin. Tietoturvatalojen, ohjelmistovalmistajien, erilaisten internet-yhtiöiden ja toimielinten muodostama kansainvälinen Conficker Cabal -ryhmittymä on rekisteröinyt internetosoitteita, joita mato käyttäisi nyt ja tulevaisuudessa komentojen ja päivitysten hakemiseen.
Mato leviää myös usb-muistien välityksellä, sekä jaettujen verkkolevyjen kautta arvaamalla tunnuksia ja salasanoja.
Ei ole tarkkaa tietoa siitä, kuinka kauan B++ on levinnyt, mutta ensimmäisenä madon havaitsi tietoturva-alan verkkopalvelu Hostexploit.com:n tutkija helmikuun alussa.
Torjuntakeinoja on jo. Muun muassa F-Secure on julkaissut poistotyökalun Conficker-madolle. Koneeseen kannattaa asentaa kaikki Microsoftin päivitykset.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Palautetta?
Lähetä risut, ruusut ja uutisvinkit toimitukselle.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla
27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.
Kolme vuotta sitten
USA:n digi-tv-siirtymä jättää 3 miljoonaa ilman televisiota
27.05.2009 Neljän kuukauden lisäaika leikkasi valmistautumattomien määrän puoleen.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi













Kommentit (41)
On olemassa käyttöjärjestelmiä, joissa ei ole viruksia. Ne ovat helppoja käyttää ja sisältävät kaikkein uusinta teknikkaa. Ohjelmat ilmaisia ja todella monipuolisia. Ne alkavat Ma tai Li-kirjaimilla. Virusongelmat koskevat vain Windows-alkuisia käyttöjärjesteliä.
Maceille on myös tarjolla useampia troijalaisia erilaisten "halpojen" ohjelmistojen kaupanpäällisinä.
Sellaista järjestelmää ei ole tehty - eikä tulla tekemäänkään - joka olisi:
1) erittäin suosittu ja laajalle levinnyt, eli houkutteleva kohde rikollisille
2) antaisi käyttäjän klikkailla ja puuhailla netissä vapaasti ihan mitä sattuu lataillessaan ilmaisia ohjelmistoja, elokuvia, musiikkia ja pornoa,
ja
3) olisi immuuni kaikille verkkohyökkäyksille.
Kuvaamani kaltaista järjestelmää kyllä HALUTTAISIIN, mutta yksikään Linux-jakelu ei sellainen ole, eikä myöskään Mac eikä Windows.
Nimenomaan se olisi tärkeä ja haluttava ominaisuus, että saisi täysin huoletta klikkailla menemään aivot narikassa, ja saisi netistä ilmaiseksi nopeasti paljon leffoja, musiikkia, pelejä ja pornoa, ja tietysti saisi hoidettua siinä kaikki sosiaaliset suhteensa, pankkiasiansa ja kaiken. Helposti ja huolettomasti, heti mulle kaikki tänne ilmaiseksi. Sellainen käyttöjärjestelmä olisi suosittu.
On olemassa käyttöjärjestelmiä, joissa ei ole viruksia. Ne ovat helppoja käyttää ja sisältävät kaikkein uusinta teknikkaa. Ohjelmat ilmaisia ja todella monipuolisia. Ne alkavat Ma tai Li-kirjaimilla. Virusongelmat koskevat vain Windows-alkuisia käyttöjärjesteliä.
24.2.2009 14:58
Tämä on FEIKKI!
Sekä Linux, että Mac ovat nimenomaan tällaisia. Ei virushuolia.
Tähän sanon BD-tyyliin "höpö höpö"!
JPEG or didn't happen. Eli faktat pöytään. Mikä Linuxin ja Macin arkkitehtuurissa on niin mullistavaa, että käyttäjä ei voi vapaasti ajaa ohjelmia (virukset ja madot kuitenkin ovat vain ohjelmia)? Niin kauan, kun käyttöjärjestelmä antaa vapaasti ajaa vierasta koodia, voidaan tehdä viruksia.
Ainoa hetkellistä turvaa tuova metodi olisi se, että jokainen ohjelma ("ilmainenkin") olisi pakko sertifioida laadukkaasti (= kalliisti), ja ilman tätä sertifikaattia ohjelmaa ei yksinkertaisesti vaan suoritettaisi. Mutta tästäkin tulisi vain kilpajuoksua sertifiointijärjestelmän kiertämisen ja päivittämisen välillä.
Maailmanlaajuisesti paras suoja olisi useiden erilaisen käyttöjärjestelmän heterogeeninen ympäristö. Toki jos on pakko olla monopoli esim. yhteensopivuuden vuoksi, sen pitäisi olla avoin. Mutta avoinkin tarvitsee kilpailua.
24.2.2009 14:58
Tämä on FEIKKI!
Eli oletko sinä sitten tämä idioottimaisia kommentteja pistävä 'Bullshit Detector' ?
Tähän sanon BD-tyyliin "höpö höpö"!
Joo, kyllähän sinä paremmin tiedät kuin kyseessä olevan koneen omistaja.