Taloussanomat
Lue uutinen mobiilisivustolla
Venäjän sijasta

Conficker kenties Kiinasta

Conficker tunnetaan myös nimellä Downadup.
Kuva: Niko Jylhä

30.3.2009 11:08 Vietnamilainen tietoturvayritys on löytänyt Conficker-madosta viitteitä, joiden mukaan sen kotimaa saattaa olla Kiina.

Aikaisemmin Confickerin on veikattu syntyneen Venäjällä tai jossakin muualla Euroopassa, mutta tietoturvafirma BKIS on huomannut madon koodin muistuttavan paljon taannoista Nimda-virusta vuodelta 2001.

BKIS päätteli Nimdan tuolloin olleen kiinalainen, joskin viruksen alkuperää ei koskaan Cnet News.comin mukaan onnistuttu varmistamaan.

Keskiviikko voi
olla hiljainen

Confickerin on arveltu aktivoituvan tämän viikon keskiviikkona ja tekevän jotain niille tietokoneille, jotka ovat saastuneet madon viimeisimmästä versiosta. Se puolestaan voi erilaisten uhkaskenaarioiden mukaan synnyttää muun muassa roskapostitusta tai vaikkapa hyökkäyksiä eri nettipalveluja vastaan.

F-Securen päätutkija Mikko Hyppönen on kuitenkin toppuutellut vaaraa. Hän julkaisi yhtiönsä blogissa kattavan UKK:n Confickerista ja korostaa, että mitään kovin pahaa tuskin tapahtuu juuri aprillipäivänä. Hän viittaa muun muassa Mydoomiin ja Blackwormiin, joiden tapauksessa paljoakaan ei tapahtunut odotettuna päivämääränä.

MD6
käytössä

Arviot Confickerin saastuttamien koneiden määrästä vaihtelevat paljon. F-Securen mukaan niitä on yhdestä kahteen miljoonaa, eikä viimeisimmän version tartuntamääristä ole tarkkaa tietoa.

Hyppösen mukaan F-Secure ei tiedä tekijöistä muuta kuin, että he vaikuttavat olevan ammattilaisia. Siihen viittaa esimerkiksi se, että Conficker käyttää uutta MD6-hash-algoritmia.

Microsoft on luvannut tekijöiden kiinnisaamiseen johtavista tiedoista 250 000 dollarin palkkion.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Turvaekspertti keplotteli kyberpuolustusrahat itselleen

10.02.2007 Yhdysvaltain kansallisen turvallisuusviraston NSA:n (National Security Agency) entinen työntekijä on jäänyt kiinni valtion kyberpuolustukseen tarkoitettujen varojen ohjaamisesta laittomasti omalle yritykselleen.


Kolme vuotta sitten

Wincapitasta satelee lisää rikosilmoituksia

10.02.2009 Pyramidihuijaus Wincapitasta tulee poliisille rikosilmoituksia kiihtyvään tahtiin, kertoo oululainen Kaleva.

.