Taloussanomat
Lue uutinen mobiilisivustolla
Varmuuden vuoksi

Poista Conficker koneeltasi tänään

Kuva: Matias Mäki

31.3.2009 15:07 Tietoturvayritykset odottavat Conficker-verkkomadon muuttavan toimintaansa huhtikuun ensimmäisenä. Varmin keino välttää ongelmat on käyttää tarjolla olevia luotettavia torjuntaohjelmia. Osa Conficker-torjuntaohjelmista on luotettavia, mutta osa tartuttaa lisää viruksia.

Tietoturvayhtiöt tuntuvat olevan yhtä mieltä siitä, ettei Conficker-verkkomadon uhkailtu päivittyminen aprillipäivänä vaikuta edes saastuneiden Windows-tietokoneiden käyttäjiin juuri mitenkään.

Myös Downadup-nimellä tunnettu verkkomato alkaa ilmeisesti hakea uusia ohjeita entistä useammasta verkko-osoitteesta. Tällä verkkomadon tekijät pyrkivät kiertämään tietoturvatutkijoiden torjuntakeinoja.

Tähän mennessä Conficker-madon saastuttamat koneet ovat etsineet uusia toimintaohjeita päivittäin 250 eri verkko-osoitteesta, joiden nimet on muodostettu monimutkaisen algoritmin avulla. Kaikkiaan algoritmi on tehnyt 50 000 erilaisiin kirjainyhdistelmiin perustuvaa mahdollista domain-nimeä.

Tietoturvatutkijat ovat onnistuneet kuitenkin selvittämään algoritmin, ja varanneet suurimman osan verkko-osoitteista ennen kuin madon tekijät ehtivät käyttää niitä hyväkseen.

Tietoturvayhtiö Trend Micron mukaan madon uusin sukupolvi, Conficker C, alkaa huomenna ottaa yhteyttä uusiin verkko-osoitteisiin. F-Securen mukaan mato myös tuplaa päivittäin tarkistettavien osoitteiden määrän 500 osoitteeseen.

Conficker kannattaa
poistaa heti


Saastunut kone on kuitenkin aina tietoturvariski, eli kone kannattaa tarkistaa ja puhdistaa madoista ja viruksista mahdollisimman pian.

Tietoturvayhtiö F-Secure varoittaa kuitenkin luottamasta kaikkiin Confickerin poistoon netissä markkinoitavista ohjelmista. Useat näiden ohjelmistojen ilmaisista näytteistä varoittavat viruksista myös silloin kun niitä ei ole, ja tarkoituksena on säikäyttää tietokoneen käyttäjä hankkimaan mainostetun tietoturvaohjelmiston maksullinen versio.

Ilmaisia ja luotettavia työkaluja Confickerin poistoon saa esimerkiksi F-Securelta ja Microsoftilta. Verkkomato saattaa kuitenkin estää saastuneen koneen selaimelta pääsyn Microsoftin englanninkieliselle Confickeriä koskevalle sivulle, ja se onkin eräs keino tarkistaa, onko kone saanut tartunnan.

Microsoftin suomenkielisiltä sivuilta löytyy lisää ohjeita haittaohjelmien poistoon.

Jutun kirjoitti: Perttu Pitkänen

Perttu Pitkänen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (33)

Huono 0
Nää on taas näitä Wintoosa hommia, jotka ei koske Mac-käyttäjiä mitenkään.
sen vois mainita tekstissä
Nää on taas näitä Wintoosa hommia, jotka ei koske Mac-käyttäjiä mitenkään.

...eikä iPhone-käyttäjiä.
JEP
Ei löytynyt. Ei ole näkynyt virusta sitten Amiga-aikojen, ja Windows käytössä.
Päivittäkää.
Juu. Mitä enemmän on Maccejä ja iPhoneja niin sitä rauhallisemmin saa nukkua yönsä.
Aina ne toimii
Varmin tapaa lienee poistaa Windows koneesta
Nimimerkki
Nää on taas näitä Wintoosa hommia, jotka ei koske Mac-käyttäjiä mitenkään.

.. eikä helmitaulun, pitäisi kyllä toimittajan muistaa mainita.
OSTAKAA MÄKKI NIIN EIPÄHÄN OLE VIRUKSIA

Kyllä ne jaksaa. Vaihtoehtoisesti voisi opetella käyttämään tietokonetta.
OSTAKAA MÄKKI NIIN EIPÄHÄN OLE VIRUKSIA

Kyllä ne jaksaa. Vaihtoehtoisesti voisi opetella käyttämään tietokonetta.

Ei Wintoosa ole mikään tietokone, vaan arvuutin.
(En tiedä mitä se Eestiksi.)
Jos ei halua viruksia ni eiköhän kannattas ottaa linux eikä mitään maciä.
Sivut: 1 2 3 4 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.