Tiistai, 20.1.2004
Bagle-sähköpostimato leviää vauhdikkaasti
Maailmalla sähköpostin välityksellä leviävä Bagle-mato on virustorjuntayhtiö F-Securen mukaan tämän hetkisistä uhista todennäköisin iskemään sekä yritysten että kotikäyttäjien koneisiin. Virus on onneksi helppo tunnistaa, sillä se leviää .EXE-muotoisena tiedostoliitteenä sähköpostiviestissä, jonka otsikko on aina "Hi".
Käyttäjän avatessa viruksen sisältävän liitetiedoston, mato pääsee leviämään, jolloin se avaa Windowsin laskinohjelman hämätäkseen käyttäjää. Bagle kerää aggressiivisesti sähköpostiosoitteita sekä koneen paikallisista hakemistoista että lähiverkosta. Se käy läpi kaikki teksti- ja HTML-tiedostot ja osoitekirjat sekä lähettää itsensä kaikkiin löytämiinsä osoitteisiin lukuunottamatta Microsoft-, MSN-, tai Hotmail-osoitteita.
Baglen ehkä ikävin ominaisuus on takaovitoiminto, jonka avulla viruksen kirjoittaja voi ottaa yhteyden saastuneisiin koneisiin sekä ajaa niillä mieleisiään ohjelmia. Saastuneet koneet ilmoittavat olemassaolostaan hakemalla tiettyä tiedostoa viruksen kirjoittajan hallitsemalta www-palvelimelta. Bagle on ohjelmoitu lopettamaan leviämisensä 27.1.2004.
Bagle-madon voi poistaa saastuneesta koneesta F-Securen julkaisemalla ilmaisella Bagle-poisto-ohjelmalla.
Lue juttu oma, 20.1.2004 00:18. Lähde: F-Secure
Muita aiheeseen liittyviä uutisia
Kommentoi juttua
Anonyymi kommentoija, 20.1.2004 00:51:43
Vastaa
Henk koht toivon että joku kirjoittaisi viruksen joka ihan tuota exeä klikattaessa formatoisi koneen ja tulostaisi ruudulle tekstin "idiootti. kannattiko klikata?", eivät ne muuten opi.
Anonyymi kommentoija, 20.1.2004 01:22:22
Vastaa
Ei opi ihmiset tuota .exe vaaraa koskaan...
Virustorjuntaohjelmistot alkavat onneksi yleistyä pikku hiljaa kantapään kautta myös näillä "peruskäyttäjillä".
Ongelma yleensä onkin peruskäyttäjillä:
Virusturva ei ole ajantasalla.
Asetukset sallivat kaikki mahdolliset liitetiedostot.
Tai virusturva on asennettu mutta se ei ole käytössä a) käyttäjän toimesta b) viruksen toimesta.
Tai virusturva on tilattu palveluna operaattorilta mutta asentaminen on unohtunut.
Toinen montaa peruskäyttäjää vaivaava piirre on että viruksista ei välitetä vaikka sellainen on koneelle ilmaantunut koska se ei juurikaan haittaa käyttöä. Samaan aikaan moni muu kiroilee roskapostia toisiaalla joita saastunut kone jauhaa maailmalle.
Voi olla kun .exe virukset saadaan hallintaan alkaa .doc makro virus sota. Wordin .doc tiedostot kulkevat lähes sellaisenaan firmasta toiseen & käyttäjien välillä.
Allekirjoittanut äänestää -> NAT palomuurilla pakolliseksi kaikkiin laajakaista liittymiin <-
Anonyymi kommentoija, 20.1.2004 09:03:00
Vastaa
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
ATQ0, 20.1.2004 10:47:28
Vastaa
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
/(ATQ0)
Anonyymi kommentoija, 20.1.2004 11:13:46
Vastaa
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
Ja niin ovat autuaan tietämättömiä virustorjunnat.
weicco, 20.1.2004 12:52:58
Vastaa
Aukkoja on toki helppo kirjoittaa. Typerys on vaan se, joka suorittaa noita tuntemattomia porn.exe tiedostoja.
Btw. Norton kyllä huutaa, jos jokin web-sivulla oleva skripti haluaa käynnistää jonkin ActiveX-kikkareen tai vastaavan.
Saltsa, 20.1.2004 19:09:01
Vastaa
Saltsa, 20.1.2004 19:04:59
Vastaa
Helposti ollaan jakelemassa neuvoja vaikka niiden laatu on mitä sattuu. Tyypillistä sektoria.
bungle, 20.1.2004 12:12:46
Vastaa
"See the animal in his cage that you built, are you sure what side you're on?" -- Trent Reznor
feenix, 20.1.2004 16:12:05
Vastaa
Anonyymi kommentoija, 20.1.2004 03:01:57
Vastaa
Mutta toinen ihmetyksen aihe on se, että F-Securen virustorjunta ohjelma ei osaa poistaa Mozilla Mailin hakemistosta tätä virusta. Kuitenkin itse tunnistan selkeästi, että kyse on viruksesta (en koskaan avaa .exe tai mitään muitakaan liite tiedostoja, joissa joku windows pääte kuten pif jne). Ja torjunta ohjelmakin tunnistaa, että on virus mutta aina ilmoittaa että poisto ei onnistu. Joten pitää käsin poistaa roskiin ja roskis tyhjäksi. Tuskin virus pääsee leviämään siten, koska sitä ei suoriteta lainkaan. Mutta F-Securen ohjelma on joka tapauksessa ihan surkea. Luulen että F-Securen ohjelman takia jopa windowsin service packin asenukset kaatuvat. Kun Cygwin:n hakemiston skannaa niin taas kaatuu. Ihan romu se on.
Tietääkö kukaan virus torjunta ohjelmaa linuxille? Maksullista tai ilmaista, mikä tahansa. Pöytäkoneessa on ainoastaan Linux ja sama käy kohta kannettavallekin.
Anonyymi kommentoija, 20.1.2004 22:28:05
Vastaa
Siitähän se riemu repeäisi kun anti-virus ohjelmat sekottaisi samalla koko inbox. filun ja samalla kaikki mailit saisi heittää järveen. jeh jeh
toniam, 20.1.2004 23:52:32
Vastaa
Pari kertaa olen törmännyt tilanteeseen jossa f-secure on poistanut saastuneen tiedoston, esimerkiksi Outlook Expressin inbox.mbx:än. Ei asiakastani hymyilyttänyt kun kadonneiden mailien kohtalo selvisi.
feenix, 21.1.2004 08:47:05
Vastaa
Puhumattakaan siitä, että esim Source Safe on F-protin kanssa tuskaa. Jokainen tiedosto pitää tonkia läpi, kun ei ole päätettä. Ja vaikka laittaa määrityksiin ettei jotain hakemistoa tarkisteta ollenkaan, silti se imee välissä tehoja niin että sen huomaa. Suosi suomalaista.
tjweb, 20.1.2004 05:12:43
Vastaa
http://www.f-prot.com/products/home_use/linux/
http://www.clamav.net/
Itse käytän jälkimmäistä myös postipalvelimen jatkona, erittäin hyvin on suodattanut virukset.
Anonyymi kommentoija, 20.1.2004 09:23:29
Vastaa
http://www.f-prot.com/products/home_use/linux/
http://www.clamav.net/
Itse käytän jälkimmäistä myös postipalvelimen jatkona, erittäin hyvin on suodattanut virukset.
Anonyymi kommentoija, 20.1.2004 13:06:32
Vastaa
"Virusohjelmat kaatuvat zip-pommiin"
http://www.itviikko.fi/uutiset/uutinen.asp?UutisID...
Anonyymi kommentoija, 20.1.2004 14:49:35
Vastaa
Anonyymi kommentoija, 20.1.2004 20:11:02
Vastaa
En voi käsittää miten tuo on voinut lähteä meiltä, koska liitetiedostoa ei missään vaiheessa aktivoitu. Jossain luki myös että tuo kävisi läpi osoitekirjaa, mutta ko. firmaa ei ole missään kirjoissa, aivan toiselta alalta, enkä koskaan firmasta kuullutkaan.
Bagle leviää jollain muulla tavalla kuin liitetiedoston avaamalla tai sitten kai mahdollista että se oli avattu serveripäässä tms joka ei ole meidän hoidossa.
Anonyymi kommentoija, 20.1.2004 22:00:59
Vastaa
Itse olen jaksaessani laittanut postia valittajien postmastereille, nuo turhat "olet lähettänyt viruksen" viestit ovat vain haitaksi. Viimeksi tulleessa bagle-valituksessa oli vielä liittenä virus tallella!
jemm, 20.1.2004 20:10:57
Vastaa
Monissahan jujuna on ollut se, että saadaan se viesti näyttämään henkilökohtaiselta ("I love you") tai joltain hauskalta vitsiltä. Uutisen linkistä näkee, miten yksinkertainen sisältö tämän viruksen viestillä on.
No, onneksi tällaisilta ihmisiltä peritään tyhmyysvero joka lauantai. Kulkee nimellä "Lotto" ;)
Anonyymi kommentoija, 20.1.2004 20:12:13
Vastaa
Ei lotossa ole kyse tyhmyydestä vaan onneen uskomisesta:-).
daimoni, 20.1.2004 09:06:43
Vastaa
:)
-- Anonyymi kommentoija
weicco, 20.1.2004 09:37:49
Vastaa
Anonyymi kommentoija, 20.1.2004 01:15:16
Vastaa
Tämä lienee siis vasta aihio ja jatkoa seurannee parin viikon sisään, kun nämä 8-vuotiaat scriptkiddiet alkavat muokata viruksesta kunnon tuholaista.
Anonyymi kommentoija, 20.1.2004 13:34:49
Vastaa
Anonyymi kommentoija, 20.1.2004 13:17:27
Vastaa
http://www.grc.com/default.htm
eXeonical, 20.1.2004 22:59:07
Vastaa
Vaikka GRC:n ShieldsUp olisikin sinänsä pätevä testityökalu, niin tulee muistaa että se testaa konetta vain ulkoapäin tulevia hyökkäyksiä vastaan. Virusepidemioissa, joissa koneessa oleva ohjelma itse hakee viruksen verkosta, ei tuosta testistä ole mitään iloa. Se mitä ShieldUp kertoo on, onko yksi tietoturvan osa-alue on kunnossa. Turhaan turvallisuuden tunteeseen ei pidä missään nimessä ShieldUpin takia tuudittautua, sillä virukset ja haittaohjelmat voivat tulla koneelle montaa muutakin reittiä.
Rihkama, 20.1.2004 06:18:51
Vastaa
arzka, 20.1.2004 17:18:42
Vastaa
Rajoitus ei sinällään ole paha, mutta kyllä jokaisen pitäisi itse kyetä valitsemaan, haluaako moiset rajoitukset päälle vai ei.
Toisaalta, auttaako tuollainen mitään? Jos siihen siirrytään vähänkään laajemmalla skaalalla, virusten tekijät tekevät paketeistaan zippejä, ja nämä samat tietokonetaidottomat luupäät avaavat zipin ja käynnistävät siellä olevan ohjelman "kun niin me aina tehdään".
Huomattavasti käyttökelpoisempi vaihtoehto on esmes Outlook Expressistä löytyvä suojaus, joka estää avaamasta "vaarallisia" liitteitä. Hassua tosin, että esmes PDF laskettiin eräällä koneella sellaiseksi kun taas Word -dokumentit eivät olleet koneen mielestä vaarallisia. Silti, alkuperäinen idea oli ihan ok, etenkin kun tuon featuren sai kytkettyä pois päältäkin =)
feenix, 21.1.2004 08:44:06
Vastaa
Vaadin Keskuskomission perustamista säätämään Lakeja, joilla rajoitetaan ihmisten nettioikeuksia, jos eivät osaa! Elitismi kunniaan! Eiväthän tavalliset ihmiset autojakaan korjaa jos eivät osaa! Eikun, korjaavathan, ja näkeehän sen mitä siitäkin tulee. (Olkaa hyvä, sainpahan autovertauksen mukaan)