Keskiviikko, 28.1.2004
Korkea uhka: Mydoom-mato leviää ennätysnopeasti
CERT-FI varoittaa sähköpostin käyttäjiä uudesta Windows-ympäristössä nopeasti leviävästä Mydoom-madosta. Myös Novarg-, Mimail.R- ja Worm.SCO.A-nimillä tunnettu mato leviää sähköpostin liitteenä ja Kazaa-vertaisverkossa. Tietoturvayhtiö MessageLabsin mukaan Mydoom on levinnyt nopeammin kuin yksikään mato ennen sitä. Pahimmillaan joka 12. MessageLabsin palvelimien kautta kulkenut sähköposti on ollut saastunut. Tartuntauhka on todellinen myös Suomessa, sillä Mydoom nousi vuorokaudessa myös suomalaisen D-Fence-tietoturvayhtiön uhkalistan kärkeen.
Laajalle levinnyt Mydoom aloittaa palvelunestohyökkäyksen SCO-yhtiön verkkopalvelua kohtaan 31. tammikuuta jälkeen käynnistetyistä saastuneista tietojärjestelmistä. Väärässä ajassa olevat saastuneet koneet ovat oletetusti jo käynnistäneet palvelunestohyökkäyksen, sillä Netcraftin tilastojen mukaan www.sco.com-palvelussa on esiintynyt lyhyitä toimintakatkoksia.
Madon kirjoittajat ovat todennäköisesti valinneet SCO:n kohteekseen yhtiön Linuxia vastaan nostamien oikeudenkäyntien takia. "Moni Linux-käyttöjärjestelmän käyttäjä tuntee itsensä uhatuksi ja jotkut tuntevat ilmeisesti olevansa oikeutettuja iskemään takaisin", toteaa F-Securen virustentorjuntayksikön johtaja Mikko Hyppönen.
F-Secure on julkaissut verkkopalvelussaan ohjelman, jolla Mydoom-madon voi poistaa saastuneesta koneesta.
Lue juttu oma, 28.1.2004 00:05. Lähde: CERT-FI, F-Secure
Muita aiheeseen liittyviä uutisia
Kommentoi juttua
Anonyymi kommentoija, 28.1.2004 00:14:00
Vastaa
janilxx, 28.1.2004 08:20:22
Vastaa
Anonyymi kommentoija, 28.1.2004 09:16:42
Vastaa
Anonyymi kommentoija, 28.1.2004 00:51:19
Vastaa
Miksi ei viruksen takana voisi yhtä hyvin olla joku jolla on jotain Linuxia vastaan ja tämän tarkoituksena on vain saattaa Linux käyttäjät huonoon valoon?
Anonyymi kommentoija, 28.1.2004 15:13:29
Vastaa
ks. http://perens.com/Articles/SCO/DOS/
janilxx, 28.1.2004 15:31:42
Vastaa
http://www.digitoday.fi/showPage.php?page_id=14&am...
Anonyymi kommentoija, 28.1.2004 17:18:45
Vastaa
http://www.digitoday.fi/showPage.php?page_id=14&am...
mxmattil, 28.1.2004 10:09:35
Vastaa
Ei kaiken takana oikeasti ole aina salaliitto. Aika usein viiruksien takana on joko teini joka halusi kokeilla tai nykyään uutena ilmiönä ammattimainen spammin lähettäjä joka haluaa muuttaa koneita roskapostipalvelimiksi.
Anonyymi kommentoija, 28.1.2004 11:18:25
Vastaa
Anonyymi kommentoija, 28.1.2004 14:59:31
Vastaa
mxmattil, 28.1.2004 11:39:06
Vastaa
"MessageLabs has announced that the MyDoom virus originated in Russia. That pretty much rules out any Linux enthusiast trying to get back at SCO, as far as I can see. Nobody in Russia cares about a legal case in the US that won't affect them one bit. It looks like spammers and worse trying to shift the blame to cover the other ugly things this virus does, because it tries to install a keylogger to get your credit card and other such details, according to Symantec, something no Linux person has ever been involved in to the best of my knowledge."
http://www.groklaw.net/article.php?story=200401272...
Tuolla on sitten linkkejä ja viitteet varsinaisiin lähteisiin.
elventhor, 28.1.2004 10:48:31
Vastaa
Anonyymi kommentoija, 28.1.2004 00:52:13
Vastaa
Anonyymi kommentoija, 28.1.2004 01:03:58
Vastaa
Selain: Mozilla Firebird. Email: IMP. Mitä ihmeen matoja??!
Anonyymi kommentoija, 28.1.2004 09:28:21
Vastaa
Anonyymi kommentoija, 28.1.2004 09:43:46
Vastaa
Anonyymi kommentoija, 28.1.2004 10:05:27
Vastaa
Eli sähköposti on jotenkin niin pyhä, ettei viruksia ja spämmiä saa missään tapauksessa poistaa, loppukäyttäjän on saatava itse valita mitä maileja lukee ja mitä ei....
Anonyymi kommentoija, 28.1.2004 15:05:23
Vastaa
daddymac, 28.1.2004 11:01:06
Vastaa
(Tarjouspyynnön ohimenosta ei nyt pidä vetää vertausta Soneran ongelmiin. Soneralla oli Force Majeure, jonka vuoksi se sai suojaa syytteiltä kadonneista posteista. Force Majeure ei sen sijaan olen vikatikin tehnyt spämmifiltteri. Spämmifiltteriähän myy mm. Saunalahti maksullisena palveluna, ja sekin vielä tallentaa Spämmit erikseen omaan kansioon, josta voi vielä katsoa mahd. vikatikit. Täten vältetään kaikki mahdolliset ongelmat/valitukset. Jos asiakas tyhjentää spämmilaatikkonsa itse, hän myös vastaa tuhotuista viesteistä.)
</antti>
Anonyymi kommentoija, 28.1.2004 13:44:05
Vastaa
Anonyymi kommentoija, 29.3.2004 02:51:42
Vastaa
heko, 30.1.2004 01:34:23
Vastaa
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Gonzales, 28.1.2004 16:26:44
Vastaa
"Alla joitakin eri vaihtoehtoja tunnisteista joita virus käyttää satunnaisesti.
Aihe:
test
hi
hello
Mail Delivery System
Mail Transaction Failed
Server Report
Status
Error
Viesti:
Mail Transaction Failed. Partial message is available.
The message contains Unicode characters and has been sent as a binary attachment.
The message cannot be represented in 7-bit ASCII encoding and has been sent as a
binary attachment. "
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 28.1.2004 23:40:38
Vastaa
...
Registerin jutussa "MyDoom is the worst virus ever" on osuvasti alaotsikkona "Switch off your auto-responder. Now!"
http://www.theregister.co.uk/content/56/35174.html
Gonzales, 29.1.2004 08:53:42
Vastaa
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 29.1.2004 09:51:04
Vastaa
Kertoisitko nyt, miten väärään osoitteeseen laitettu varoitus auttaa, oli virusviestin otsikko mikä tahansa?
heko, 30.1.2004 01:46:30
Vastaa
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Anonyymi kommentoija, 30.1.2004 06:57:34
Vastaa
Lue nyt kysymys uudelleen jättämättä olennaisinta osaa pois.
heko, 1.2.2004 23:35:22
Vastaa
Jos virusfiltteröinnin tekee loppukäyttäjä, jolle posti on jaettu oikein, hän voi vapaasti jättää kertomatta kenellekään, lukiko viestiä vai ei, kuten minkä tahansa vaikkapa otsikon perusteella tuhotun postin kohdalla. Yllä on kuitenkin koko ajan puhuttu nimenomaan "postmasterista", ja _jakamisen_ täytyy tapahtua tarkalleen sovittujen sääntöjen mukaan. Virus- ja spämmifiltterit eivät ole likimainkaan täydellisiä, ja ICT-alan yleiset tendenssit ja historia viittaavat siihen, että mikä tahansa lipsuminen pelisäännöistä tällaisessa asiassa johtaa hyvin nopeasti mielivaltaisiin toimittajakohtaisiin viritelmiin, jotka eivät ole enää laajemman infrastruktuurin kanssa yhteensopivia.
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Gonzales, 29.1.2004 11:24:28
Vastaa
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 29.1.2004 14:59:18
Vastaa
Omien virheiden myöntäminen, nimittäin.
Anonyymi kommentoija, 29.1.2004 15:23:20
Vastaa
t: kanssasi kinastellut anomuumi
Anonyymi kommentoija, 28.1.2004 13:36:22
Vastaa
Tulee noin 2viestiä/tunti, kun virus on väärentänyt lähestysosoitteeseen viestin tulevan minulta ja loput tiedättekin...
Anonyymi kommentoija, 28.1.2004 01:10:50
Vastaa
Anonyymi kommentoija, 28.1.2004 01:22:41
Vastaa
En ainakaan tunne olevani uhattu enkä myöskään katkera windows maksullisuudelle.
Ja miksi tuntisinkaan? Mitään todisteita ei olla saatu ja ohjelmat toimivat jopa paremmin ilman windowssia
Lähinnä iloinen että windows on ajanut käyttämään linuxia kun nyt todellakin olen vapaa niistä monista kahleista mitä windows kahlitsi.
Ja ainahan voin palata windowssiin jos mieleni tekee jostain ihmeen syystä.
Lisäksi hyppäys linuxista bsd tyylisiin käyttöjärjestelmiin ei ole suuri.
Joten suuri kiitos aktivointi pakoista ja muistakin. Ne aukaisivat silmäni ja opein todellakin hyödyllistä mitä juuri kaivannutkin.
Hyppösen kommentit vähän ihmetyttää. Onko heillä todella näyttöä linuxin käyttäjän tehneen näitä viruksia.
Linux yhteisö voisi puuttua moiseen asiaan kyselyn merkeissä näytöstä. Näyttöä noinkin vahvasta kommentistä pitää jo olla.
Anonyymi kommentoija, 28.1.2004 13:50:16
Vastaa
Anonyymi kommentoija, 28.1.2004 02:37:25
Vastaa
locke, 28.1.2004 09:05:50
Vastaa
Anonyymi kommentoija, 28.1.2004 07:38:24
Vastaa
Anonyymi kommentoija, 28.1.2004 10:04:20
Vastaa
Anonyymi kommentoija, 28.1.2004 10:36:34
Vastaa
Anonyymi kommentoija, 28.1.2004 11:16:13
Vastaa
Zipatut tiedostot myös pääsevät useimmista sähköpostisuodattimista ohi, jotka on laitettu karsimaan tiedostot pelkän tiedostopäätteen perustella (ei siis varsinaisten virusskannereiden ohi pääsemisestä ole kyse).
Anonyymi kommentoija, 28.1.2004 19:31:06
Vastaa
Anonyymi kommentoija, 28.1.2004 19:27:55
Vastaa
Tämä jotenkin kruunaa tämän kaiken.
Anonyymi kommentoija, 28.1.2004 20:21:37
Vastaa
Anonyymi kommentoija, 28.1.2004 22:25:04
Vastaa
Anonyymi kommentoija, 29.1.2004 20:55:29
Vastaa
lausunto. "Monet virusohjelmia tekevät yhtiöt pönkittävät
myyntiään tekemällä jatkuvasti uusia viruksia. Johtajat
saattavat tuntea olevansa oikeutettuja myynnin edistämiseksi
levittää viruksia."
AdminGZ, 28.1.2004 01:25:29
Vastaa
IRC: Grounded0 @ IRCnet
WWW: http://www.anttipeltola.net/
Anonyymi kommentoija, 28.1.2004 09:45:11
Vastaa
Anonyymi kommentoija, 28.1.2004 22:23:17
Vastaa
Neljän kuukauden aikana on yleisessä jaossa olleeseen osoitteeseen tullut vajaat 5.500 viruspostia. Pääosissa olleet: 'Exploit.IFrame.FileDownload' ja 'W32/Swen.A@mm', sekaan on tainnut mahtua muutama viereileva tähtikin. Samaanaikaan oikeaa postia on tullut vain muutama kymmen.
Haikeana voi vain muistella aikoja, kun sai ensinmäisen oikean spämmin. Silloin jos/kun sai postia, niin se oli asiaa toisin kuin nykyään
Gonzales, 28.1.2004 16:35:51
Vastaa
MikroPC:ssä 15/2003 sivulla 18 TKK:n tietotekniikan professori Hannu H. Kari ennustaa nykymuotoisen sähköpostin ja internetin alasajoa:
"Roskaposti, haitanteko ja rikollisuus syövät netin hyödyt."
"Käsillä on viimeinen vapaan ja avoimen internetin vuosi. Viimeistään ensi vuonna sen käyttäjämäärä alkaa laskea."
Hurjat Hipit - ilmaista mp3 jytää
http://www.hurjathipit.com
Anonyymi kommentoija, 1.2.2004 22:42:51
Vastaa
feenix, 28.1.2004 16:47:38
Vastaa
Olettekos muuten miettineet miten käy Puolan kun tulee EUhun eikä voikaan enää pakoilla vastuutaan häiriköintiasioissa? Niin moni häirikkö on sieltä ja nykyäänhän eivät ota kantaa mihinkään häiriöraporttiin. EUssa mukana ollessa alkaa olla vähän pakko ottaa vakavammin...
Anonyymi kommentoija, 28.1.2004 20:22:30
Vastaa
Umbala, 29.1.2004 12:06:50
Vastaa
"One day we all will be living under the iron fist of Emmental Evil."
AdminGZ, 28.1.2004 01:43:03
Vastaa
http://news.com.com/2100-7349_3-5148571.html
Näyttää niillä jotain rahaa löytyvän muillekkin kun lakimiehille. Varmaan lavastavat jonkun viattoman Linux-käyttäjän/yhteisön syylliseksi ja pitävät siitä oikeudessa ääntä.
IRC: Grounded0 @ IRCnet
WWW: http://www.anttipeltola.net/
jpkeisala, 28.1.2004 14:42:51
Vastaa
Anonyymi kommentoija, 28.1.2004 17:48:16
Vastaa