Taloussanomat
Lue uutinen mobiilisivustolla
Suomessa ollaan kuitenkin verrattain hyvin suojassa

Matouhka: "Kukaan ei tiedä, mitä tapahtuu"

Matouutisointi voi Mikko Hyppösen mukaan aiheuttaa turhaa huolta.
Kuva: Kimmo Mäntylä/Lehtikuva

25.3.2009 17:00 Vakavan Conficker-madon tiedetään aktivoituvan ensi keskiviikkona, mutta F-Securen päätutkija Mikko Hyppönen suosittaa olemaan pelkäämättä liikoja Suomessa.

On arvioitu, että madon aprillipäivän aktivoituminen saattaa aiheuttaa roskapostitusta, tietojen varastamista, verkkohyökkäyksiä tai ehkä jopa kiintolevyn tyhjentämisiä.

– Kukaan ei oikeasti tiedä, mitä tapahtuu. Voi hyvin olla, että ei tapahdu yhtään mitään. Kaikki mitä mato voi tehdä aprillipäivänä olisi mahdollista tehdä jo nyt, Mikko Hyppönen toteaa.

Mato kuitenkin muuttaa toimintaansa juuri huhtikuun ensimmäisenä. Se etsii isänniltään lisäohjeita eri verkko-osoitteista, ja eri domain-vaihtoehtoja on 50 000 päivittäin. Koska mahdollisia jakelukanavia on näin paljon, on tietoturvaajien vaikea tehdä asialle mitään.

– Ei se enää onnistu. Ja vaikka onnistuisikin, niin sitten madon tekijät valmistaisivat uuden version, joka kokeilisi osoitteita viiden miljoonan domain joukosta päivittäin, Hyppönen kuittaa. Mato voi myös arviolta ottaa vastaan komentoja vertaisverkon avulla, eikä välttämättä edes tarvitsisi domain-listaa.

"Ongelma jo
ohitse Suomessa"

Jos Confickerin epäilee pesiytyneen omalle Windows-koneelleen, eikä puhdistus jostain syystä ole mahdollista, niin myöskään madon huijaaminen tietokoneen kelloa räpläämällä ei onnistu. Mato kun tarkistaa oikean päivämäärän verkosta useilta isoilta sivustoilta, kuten Googlelta, joita ei yksinkertaisesti voida sulkea.

Mikko Hyppönen korostaa, että matouutisointi voi aiheuttaa sen, että aprillipäivästä huolestuvat nekin, joiden kone ei ole saastunut.

– Ainoastaan jo pitkään saastuneina olleiden koneiden toiminta muuttuu.

Päätutkijan mukaan Suomessa lienee vain satoja Confickerin saastuttamia tietokoneita.

– Ongelma on jo ohitse. Suuret saastuntamäärät löytyvät sellaisista maista kuin Kiina tai Brasilia.

Koko matoepidemian tiimoilta Hyppönen laskee F-Securen ansioksi nopean tiedottamisen, kun varsinainen Conficker-aalto oli lähtemässä vyörymään joulun välipäivinä. Suomalaisyhtiö ryhtyi rummuttamaan uhasta ennen monia muita, eikä F-Securea aluksi oikein uskottukaan.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (44)

Huono 0
Veikkaan että mitään ihmeellistä ei tapahdu.
Onhan myyntimiestenkin elantonsa ansaittava - vaikka pelottelemalla
no mistä tietää että onko mato koneella jos se ilmoittaa ittestää vata tuona päivänä
dirre
Ajattelin kuitenkin ostaa F-Securen torjuntaohjelmiston, eihän sitä koskaan tiedä mitä tapahtuu!
Julle
Veikkaan että mitään ihmeellistä ei tapahdu.

Kuuluisat viimeiset sanat :D
Turha näitä on murehtia, kyllä näistä haittaohjelmista aina eroon pääsee, jos haluaa.
Hannu
Minäkin ostin varmuuden vuoksi juuri jokaiseen Mäkkiini ja PC:heni kunnon virusturvat F-Securelta, minusta tämäntyyliset turvauhat pitää aina ottaa vakavasti.
Aapo
hyppönen se osaa käyttää mediaa markkinoinnissa. onhan noi uhat todellisia mutta kyllä toi nyt on hiukan mautonta.
epäilevä
Ajattelin kuitenkin ostaa F-Securen torjuntaohjelmiston, eihän sitä koskaan tiedä mitä tapahtuu!

Ajattelin kuitenkin korvata winkkarin linuxilla, niin tiedän että mitään ei tapahdu!
safe side
Ajattelin kuitenkin ostaa F-Securen torjuntaohjelmiston, eihän sitä koskaan tiedä mitä tapahtuu!

Työnantajan it-puoli myöskin asensi virustorjunnan f-securen tuotteisiin. Enää pc:n käyttäjä ei huomaa eroa siihen onko tietokone puhdas vai virusten saastuttama. Kone on joka tapauksessa käytännössä kayttökelvoton, kun virustorjunta vei vuoden vanhan koneen kokonaan polvilleen, ja käyttäjälle annetaan satunnaisesti suoritinaikaa satunnaisesti käytettäväksi.

F-secure
Mikä kumma saa ihmiset pysymään windows koneissa,vaikka
joutuu taistelemaan epäolennaisten asioiden kanssa??
En väitä,että linux olisi mikään onnela,mutta omassa
käytössäni kaikki tarvittava toimii eikä viiden vuoden
saatossa viruksia tai toimintaa hidastavia vakoiluohjelmia.
vaihtoehto
Enää pc:n käyttäjä ei huomaa eroa siihen onko tietokone puhdas vai virusten saastuttama. Kone on joka tapauksessa käytännössä kayttökelvoton, kun virustorjunta vei vuoden vanhan koneen kokonaan polvilleen, ja käyttäjälle annetaan satunnaisesti suoritinaikaa satunnaisesti käytettäväksi.

Nimenomaan, ja tuntuu että tätä jatkuvaa ongelmaa ei kukaan Windows käyttäjä oikein noteeraa mitenkään.

Varsinkin vanhemmat 1-ytimiset prosessorit ovat aivan kyykyssä virustorjunta -ohjelmien viedessä tehot, 2-ytimisissä sentään toinen jää pyörittämään varsinaisia hyötyohjelmia.
Windows matelee
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Mars-mönkijän matkamittarissa 10 mailia

27.05.2009 Nasan yli viisi vuotta Marsia tutkinut mönkijä Opportunity taivalsi maanantaina ohi kymmenen mailin rajapyykin.

.