Taloussanomat
Lue uutinen mobiilisivustolla
Skannaa 500 verkko-osoitetta

F-Secure Confickerista: vielä hiljaista

Kuva: Matias Mäki

1.4.2009 09:05 Suuri osa maailmasta on viettänyt jo pitkään aprillipäivää, esimerkiksi Uudessa-Seelannissa eletään jo keskiviikkoiltaa. Mutta kohuttu Conficker on pysynyt hiljaisena.

Miljoonissa koneissa majailevan Conficker-verkkomadon C-versio ryhtyi odotetusti tarkistamaan viittäsataa verkko-osoitetta päivittäin vaihtuvasta 50 000 osoitteen listasta. Tarkoituksena on etsiä ja ladata päivityksiä, jotta vihulainen saisi uusia toimintoja.

Mutta siinäpä sitten kaikki, mitä tähän asti on tapahtunut, F-Secure kirjoittaa verkossa. Yhtiön mukaan mitään ei ole toistaiseksi tapahtunut verkko-osoitteiden tarkistuksen lisäksi. Päivityksiä ei ole vielä tuotu saataville.

– Emmekä me oikeastaan edes odota sellaista, F-Securen Patrik Runald toteaa blogissa.

Työkalu
ylläpitäjille

Cert-Fi kertoi eilen tutkijoiden löytäneen keinon, jolla verkkomato voidaan havaita verkossa. Madon tartuttaessa tietokoneen se myös korjaa osittain haavoittuvuuden. Haittaohjelman korjaama ohjelmakomponentti on kuitenkin tunnistettavissa yksilöllisestä verkkojäljestä, ja käytännössä tietokoneelta voidaan kysyä, onko se saanut tartunnan.

Työkalu, jonka tutkijat ovat kehittäneet, on tarkoitettu lähinnä verkon ja järjestelmien ylläpitäjille. Työkalun käyttö vaatii Python-komentotulkin lisäksi myös Impacket-kirjaston. Lisäksi Confickerin saastuttaneen työaseman tunnistus on liitetty useisiin verkkoskanneriohjelmistoihin.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (7)

Huono 0
Hyvä! iPhone pelasti maailman Confickerilta. On se ihmeellinen tuo Apple, miten se tämänkin taas teki.
Haha
Mikä sua vaivaa?
Kummastunut
Huono 9
Mun koneella on toi Confickeri. Ei sitä millään pois saa. Mutta eipä tunnu mitään haittaavankaan.
masa
Mutta eipä tunnu mitään haittaavankaan.

Niin no se koneesi on varmaan muutenkin jo maailmanlaajuisen bottiverkon jäsen, joten mitäpäs sitä parista lisäviruksesta turhia huolehtimaan.
.
Jaha. Nettimaailmanloppu ei sitten tullutkaan. Kyllä poikia nyt harmittaa.
Con Flicker
Huono 6
Nettimaailmanloppu ei sitten tullutkaan.

No ei tietenkään, koska iPhone ehti hätiin!! Apple pelastaa.
haha
Huono 2
F-Securea on vissiin aprillattu madon suhteen.
Mellu
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.