Taloussanomat
Lue uutinen mobiilisivustolla

Hyvikset kaappasivat Waledac-verkon

Waledac on ehkä kaadettu, mutta rikollisia ei.
Kuva: Niko Jylhä

26.2.2010 16:44 Metelöikö Microsoft liiankin rehvakkaasti Waledac-bottiverkon kaatamisesta? Riemu voi jäädä lyhyeksi, tietoturvaekspertit varoittavat. Rikollisten lienee kuitenkin vaikea päästä enää käsiksi saastuttamiinsa tietokoneisiin.

Microsoft taputti itseään selkään Waledac-bottiverkon alas ajamisesta aikaisemmin tällä viikolla. Ohjelmistoyhtiö sanoi iskeneensä verkkoa vastaan ilman, että rikollisilla oli suunnitelmista mitään vihiä. Satoja nettiosoitteita suljettiin Waledacin ylläpidon estämiseksi.

Lisäksi samaan aikaan verkkoa ei vain kaadettu, vaan se kaapattiin "hyvien" puolelle todennäköisesti Euroopasta käsin, kertoo suomalainen ekspertti.

– Microsoft pyysi tiettyjä nimettömiä tietoturvatutkijoita tekemään hyökkäyksen Waledacia vastaan. He soluttautuivat bottiverkkoon komentopalvelimiksi ja saivat verkon hallintaansa, Stonesoft-yhtiön asiantuntija Olli-Pekka Niemi kertoo.

Hyvikset saivat komentoonsa arviolta 90 prosenttia Waledacin tietokoneista. Tämä rajoittaa selvästi rikollisten kykyä saada arviolta sadat tuhannet saastuneet tietokoneet takaisin hallintaansa.

Yksinkertaista,
mutta tehokasta

Microsoft ei maininnut yhtään mitään siitä, onko se edes Waledacin pyörittäjien jäljillä. Eri tietoturva-asiantuntijat epäilevät iskun tehokkuutta.

Jotkut jopa kiistävät, että Waledac olisi ollut merkittävä bottiverkko. Spamhaus-yrityksessä esimerkiksi ei ole havaittu pudotusta roskapostissa, vaikka Microsoft korosti Waledacin merkitystä roskapostiongelman aiheuttajana.

Stonesoftin Niemi painottaa, että maailman top10-bottiverkon romahtamista on ennenaikaista juhlia.

Bottiverkot koostuvat tavallisista saastutetuista tietokoneista. Parhaimmassakin tapauksessa Waledacin tekijät eivät varmastikaan lannistu, vaan aloittavat uuden bottiverkon rakentamisen alusta.

– Waledacin leviämismenetelmä on kaikista yksinkertaisin. Se leviää sähköposteilla, joissa on ajettavia liitetiedostoja. Valitettavasti tämä on edelleen tehokas tapa, vaikka ihmisiä on pitkään varoiteltu liitteiden avaamisesta, Niemi sanoo.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (6)

Huono 0
Taisivat pyytää apua mustahatuilta. Jos MS olisi edes jäljilla, 25K$ palkkio olisi napsahtanut jonkun tilille - ellei joku bottiverkko ehdi väliin
rekcifnoc
Huono 0
Taisivat pyytää apua mustahatuilta. Jos MS olisi edes jäljilla, 25K$ palkkio olisi napsahtanut jonkun tilille - ellei joku bottiverkko ehdi väliin
250K$
Huono 0
Jos mäsä tarjois vaikka 200k ekee per häkkerin pää. Niin varmasti rupeis bottiverkot väheneen.
hipit hirteen
Huono 2
Jos mäsä tarjois vaikka 200k ekee per häkkerin pää. Niin varmasti rupeis bottiverkot väheneen.

Jos mäsä alkais kiinnittämään edes hivenen huomiota softansa turvallisuuteen, niin varmasti rupeis bottiverkot väheneen.
hyvis
Huono 0
Mitäs näille "hyvisten" kaappaamille koneille sitten tapahtuu? Pojat asentaa niille tietoturvat netin kautta? Lähettää ilmoituksen omistajalle tietoturvaohjeiden saattelemana? Vai pistää oman cloudin pystyyn?
Frostic
Huono 0
Jos mäsä tarjois vaikka 200k ekee per häkkerin pää. Niin varmasti rupeis bottiverkot väheneen.

Mikähän kumma siinäkin on että aina vaan jaksetaan jauhaa väärin hakkereista, hakkerit on niitä jotka ei tee pahojaan, KRÄKKERIT on niitä jotka tekee tietomurtoja ym.

Alunperin joku aikoinaan käsitti väärin, alkoi puhua hakkereista tietomurtajina vaikka olis pitänyt puhua kräkkereistä ja se käsitys on säilynyt vuosikaudet ja helvetin vaikea enää koittaa saada sitä käsitystä oikaistua.

Mutta toistan: hakkerit ei tee tietomurtoja ja muuta pahaa vaan kräkkerit. Jos hakkeri murtautuu johonkin, niin se kohde on ainostaan se ihan oma tietokone eikä muiden, omaan tietokoneeseensa saa murtautua ja tehdä sille vaikka mitä, samoin muillekin omistamilleen laitteille saa tehdä vaikka mitä. Oman tietokoneen tai muun laitteen saa vaikka nuijia lekalla p--kaksi jos haluaa.
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.