Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Perjantai, 30.11.2001

Virusten top ten 2001

Antivirusohjelmistoja valmistava Sophos julkisti kuluvan vuoden virustilaston yrityksen helpdeskiin tulleiden yhteydenottojen pohjalta. Tilaston mukaan Nimda ja Sircam aiheuttaneet yhteensä yli 50 prosenttia kaikista tukipyynnöistä. Kenties eniten kohua aiheuttanut Code Red -virus ei mahdu kymmenen kärkeen ollenkaan. Sophos on tunnistanut kuluvana vuonna yhteensä 11 160 uutta virusta, matoa tai troijalaista. Yhteensä Sophoksen ohjelmistot tunnistavat nyt lähes 70 000 pöpöä. Keskimäärin yrityksen laboratorioissa tunnistetaan yli 30 uutta virusta päivittäin.

"Nimda paljastui vasta syyskuussa, mutta se on silti aiheuttanut yli neljänneksen Sophoksen tukipalveluun tulleista raporteista," totesi Sophoksen Graham Cluley. "On todennäköistä, että näemme tulevaisuudessa lisää Nimdan kaltaisia viruksia, jotka saastuttavat koneita useita eri tekniikoita käyttäen," hän jatkoi.

Virusten top ten 2001 Sophoksen tukipalvelun mukaan: 1) W32/Nimda, 2) W32/Sircam-A, 3) W32/Magistr 4) W32/Hybris, 5) W32/Apology, 6) VBS/VBSWG-X, 7) VBS/Kakworm, 8) VBS/SST-A, 9) W32/Badtrans, 10) W32/Navidad.

Lue juttu K2, 30.11.2001 14:53. Lähde: Sophos

Kommentoi juttua



Aihe

Esikatsele kommentti
Kommentit ( 0 uutta / 27 )
pistettä.
Näytä vain kommentit joilla on vähintään
Code Red
Anonyymi kommentoija, 30.11.2001 22:29:37
Pisteet: 0
Vastaa
Kenties eniten kohua aiheuttanut Code Red -virus ei mahdu kymmenen kärkeen ollenkaan.
Taitaa johtua siitä että Code Red levisi nimenomaan serveripuolella. Nuo top 10 virukset kun näyttivät olevan lähinnä meilimatoja, jotka vaikuttavat nimenomaan loppukäyttäjiin.
ttv Re: Code Red
ttv, 4.12.2001 00:06:34
Pisteet: 0
Vastaa
Kenties eniten kohua aiheuttanut Code Red -virus ei mahdu kymmenen kärkeen ollenkaan.
Taitaa johtua siitä että Code Red levisi nimenomaan serveripuolella. Nuo top 10 virukset kun näyttivät olevan lähinnä meilimatoja, jotka vaikuttavat nimenomaan loppukäyttäjiin.
Kaipa tuo oli määrästä riippuvainen... Loppukäyttäjiä tosiaankin on muutama enemmän kuin postipalvelimia ;)

Itselle ei pahemmin ole pöpöjä paukutellut, mutta BadTransia tuli sitten suoraan neljä kipaletta (normaalin päivän postista siis näillä mahtavilla määrillä n. 20%)

Eiköhän toi badtrans tee muutamia filumuutoksia, muuta vähän rekisteriä, lähettele postia löytämiinsä osoitteeseen ja boottaa windowsia..
Voihan virus sentään!
Anonyymi kommentoija, 1.12.2001 11:58:17
Pisteet: +1
Vastaa
Tuosta top-listasta virukset 1-5 pyyhkäisivät työnantajani järjestelmien läpi. Inhottavaa siinä oli se, että taistelu niitä vastaan on yksi työtehtävistäni.
Oli todella kivaa taistella noita vastaan, kun pyyhkäisivät kaikki noin 400 työpäätettämme läpi. F-securen virustentorjuntaohjelmisto kyllä osasi kertoa, että nyt tuli virus, mutta ei niitä osannut koskaan juuri sillä hetkellä poistaa.

Nyt sähköpostimme kulkevat ensin palomuurin ja sitten LINUX-koneen kautta, joka seuloo kaikki sisään tulevat ja ulos lähtevät sähköpostit. Sen koommin ei ole viruksista ollut ongelmia, kunhan vain muistaa pitää Linux-purkin viruskantaa yllä.

Palomuuri seuloo osan viruksista, ja linux-purkissa pyörivä ohjelmisto tappaa loput.

Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Re: Voihan virus sentään!
Hoki, 3.12.2001 01:29:51
Pisteet: +1
Vastaa
Nyt sähköpostimme kulkevat ensin palomuurin ja sitten LINUX-koneen kautta, joka seuloo kaikki sisään tulevat ja ulos lähtevät sähköpostit. Sen koommin ei ole viruksista ollut ongelmia, kunhan vain muistaa pitää Linux-purkin viruskantaa yllä. Palomuuri seuloo osan viruksista, ja linux-purkissa pyörivä ohjelmisto tappaa loput.
Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Minä laitoin jo keväällä Linux-postipalvelimeen virustorjuntaohjelmat ja voitte uskoa kuinka paljolta on säästytty. Lisäksi ratkaisu on kohtuullisen halpa. F-Securelta sai ainakin aiemmin Linuxin FSAV-työasemaversion, jonka käyttäjämäärille ei ollut mitään rajoituksia. Yksi 720mk maksava FSAV tarkistaa tällä hetkellä yli 500 ihmisen lähtevät ja tulevat postit. Hinta on ainakin kohdallaan. :-) Ohjelma hakee automaattisesti joka yö päivitykset virustietokantaan. Eli ylläpitokin on kohtuullisen helppoa. :-) Suosittelen!
Re: Voihan virus sentään!
Anonyymi kommentoija, 7.12.2001 14:55:27
Pisteet: 0
Vastaa
Nyt sähköpostimme kulkevat ensin palomuurin ja sitten LINUX-koneen kautta, joka seuloo kaikki sisään tulevat ja ulos lähtevät sähköpostit. Sen koommin ei ole viruksista ollut ongelmia, kunhan vain muistaa pitää Linux-purkin viruskantaa yllä. Palomuuri seuloo osan viruksista, ja linux-purkissa pyörivä ohjelmisto tappaa loput.
Kiitos linuxille, monet hermoromahduksen alkiot on sen jälkeen vältetty! :)
Minä laitoin jo keväällä Linux-postipalvelimeen virustorjuntaohjelmat ja voitte uskoa kuinka paljolta on säästytty. Lisäksi ratkaisu on kohtuullisen halpa. F-Securelta sai ainakin aiemmin Linuxin FSAV-työasemaversion, jonka käyttäjämäärille ei ollut mitään rajoituksia. Yksi 720mk maksava FSAV tarkistaa tällä hetkellä yli 500 ihmisen lähtevät ja tulevat postit. Hinta on ainakin kohdallaan. :-) Ohjelma hakee automaattisesti joka yö päivitykset virustietokantaan. Eli ylläpitokin on kohtuullisen helppoa. :-) Suosittelen!
Onko kokemuksia tuosta FSAV:sta ja Qmailista? Toimiiko?
Keh!
Anonyymi kommentoija, 2.12.2001 07:46:07
Pisteet: 0
Vastaa
Ovat tainneet laskea kaikki Microsoftin softat tuohon listaan mukaan. =)
Säälin teitä...
Anonyymi kommentoija, 2.12.2001 16:39:08
Pisteet: +1
Vastaa
...viruksista kärsiviä. Tässäpä muutama vinkki näin alkuun, millä pääsette viruksista eroon.

1. Windows ovesta ulos.
2. Lopettakaa wareztaminen.
3. Käyttäkää e-mail -clienttina pineä, muttia tai muuta kivaa tekstipohjaista.
4. Laittakaa automaattisesti kaikki liitetiedostot sisältävät postit roskikseen.

Toivottavasti vinkeistä on apua.
</vittuilu>

Alkaa kyrsiä tämä jatkuva viruksista whinettäminen joka paikassa. Itselläni oli (PC) tietokoneessa viimeksi virus joskus 80-luvun puolella, josta otin opikseni ja sen jälkeen ei yksinään tuholainen ole koneelleni päässyt. Minua ottaa pahasti päähän kun itse joutuu kärsimään netlagista aina aika ajoin vain sen takia, että jotkut eivät tajua suojata koneitaan. Pitäisi varmaan alkaa vaatimaan korvauksia kaikilta Windows-käyttäjiltä verkon netin käytettävyyden tuhoamisesta.

Älkää käsittäkö väärin, tämä ei ole flametusta itse Windows-käyttöjärjestelmää vastaan vaan tyhmiä käyttäjiä vastaan, jotka eivät suojaa koneitaan. En myöskään ole virus/matokirjoittajien puolella, mutta kyllä nyt hitto vie pitäisi "uhrienkin" käyttää hieman järkeä ja tutkia mitkä pöpöt koneeseen oikein pääsee. Ja jos ei osaa niin sitten ei pidä tietokonetta käyttää.

Ehdotus: Paljon kovemmat rangaistukset pöpöläiskirjoittajille kuin nykyään ja lisäksi vähintään sakkorangaistus käyttäjille, joiden koneet levittävät viruksia edelleen.

Ugh!
Re: Säälin teitä...
Anonyymi kommentoija, 3.12.2001 08:06:31
Pisteet: +1
Vastaa
1. Windows ovesta ulos.
Paremmin viruksilta välttyy kun ei laita tietokonetta päälle ollenkaan.

3. Käyttäkää e-mail -clienttina pineä, muttia tai muuta kivaa tekstipohjaista.
Mitenkä se, että email-clientillä on graafinen ulkoasu, tekee siitä herkemmän viruksille?

4. Laittakaa automaattisesti kaikki liitetiedostot sisältävät postit roskikseen.
Jos viesti allekirjoitetaan vaikkapa GPG:llä, on täysin oikein lähettää itse viesti attachmenttina ja gpg-sigu toisena. Voisipa jäädä nämä viestit saamatta järjettömien temppujesi takia.

Toivottavasti vinkeistä on apua.
Eiköhän noista ole enemmän haittaa kuin hyötyä.
rosmo Re: Säälin teitä...
rosmo, 3.12.2001 14:32:04
Pisteet: 0
Vastaa
Mitenkä se, että email-clientillä on graafinen ulkoasu, tekee siitä herkemmän viruksille?
Harvat (jos mitkään?) tekstipohjaiset mailiclientit tukevat skriptausta tai HTML-mailia.
--
"I love deadlines, especially the whooshing sound they make as they go by."
Logica Re: Säälin teitä...
Logica, 3.12.2001 12:23:45
Pisteet: 0
Vastaa
3. Käyttäkää e-mail -clienttina pineä, muttia tai muuta kivaa tekstipohjaista.
Mitenkä se, että email-clientillä on graafinen ulkoasu, tekee siitä herkemmän viruksille?
Typerät enduserit tykkää vilkkuvista valoista ja "helppokäyttöisyydestä"
Re: Säälin teitä...
Anonyymi kommentoija, 7.12.2001 10:20:08
Pisteet: 0
Vastaa
Miksi minusta tuntuu, että jokaisella ei Windows käyttäjällä on aina kommentit jotain tätä luokkaa. Ennemminkin tarvittaisiin rakentavuutta, koska se, että omistaa tietokoneen ei kiellä itsenäistä ajattelua. Itse käytän sekä Linuxia, että Windowsia ja se nyt vaan on pakko myöntää, että käytettävyydessä(tavallisen pulliaisen kotikäyttö) Windows hakkaa Linuxin mennen tullen ja totta puhuen se pesee myös MacOS:n.

Ja sitten vielä noista maili clinteistä. Pine on aivan loistava esim. käytettäväksi uudella Communicatorilla(via SSH tietenkin), mutta miksi ihmiset sitten käyttävät esim. POP/IMAP tai muita clienttejä koneissaan? No sen takia, kun niillä saa edes jotain tolkkua siihen järjettömään sähköpostin määrään. Henk koht saan n. 50 työaiheista mailia päivittäin, Inboxini pitää sisällään lähemmäs tuhat mailia(viimeisen kahden kuukauden ajalta), joten mikään muu kuin Outlook ei tule kyseeseen, lisäksi kun siinä on sellaiset asiat kuin kalenteri, tasklist, contacts(ei mikään address book siis).

Ja viruksista sen verran, että minulla on Virussofta koneellani, joka heittää reminderin päivittäin siitä, että kanta pitää muistaa päivittää. Kone omaa lisäksi kaiken tarpeellisen Windows päivityksen + firewallin + PGPn, eli sen pitäisi olla suht turvallinen. No sitä se ei kuitenkaan ole, vaikka olen tehnyt kaiken mitä verkossa olevalle koneelle voi tehdä, koska aina tuolla jossain jollakulla on idea siitä, kuinka nämä turvajärjestelyt voidaan ohittaa.

Ja sitten noista rangaistuksista vielä sen verran, että haluaisin todellakin herättää IT ammattilaiset todellisuuteen. Koska tuolla jossain viestissä oli kohta, että heillä on Linux joka rippaa virukset pois maileista, no se ei vielä riitä, se ainoastaa auttaa pysäyttämään viruksen leviämisen. Jokaisessa clientissäkin tulee olla ajan tasalla oleva virustorjunta.

..viritköön tästä keskustelu
janilxx Re: Säälin teitä...
janilxx, 3.12.2001 09:40:20
Pisteet: 0
Vastaa
Alkaa kyrsiä tämä jatkuva viruksista whinettäminen joka paikassa. Itselläni oli (PC) tietokoneessa viimeksi virus joskus 80-luvun puolella, josta otin opikseni ja sen jälkeen ei yksinään tuholainen ole koneelleni päässyt.
Kyllähän viruksista kuuluu tiedottaa, mutta turha whinetys tyyliin "mää sain viiruksen, perkeleen windows" on aivan turhaa. Enpä ole tällaiseen whinetykseen paljon kyllä törmäillytkään.

Itse olen huomannut työpaikkani virustorjunnan tason olevan erinomainen. Vain yksi virus on päässyt koneelleni asti(muutamia kertoja). Joten nopeat viruspäivitkset auttavat loppukäyttäjiä(yrityksissä) paljon.
heko Re: Säälin teitä...
heko, 2.12.2001 19:32:59
Pisteet: +2
Vastaa

2. Lopettakaa wareztaminen.
Luulisinpa että suurin osa sähköpostiviruksista leviää kyllä korporaattien sähköpostijärjestelmistä, ja sillä on NULL tekemistä warezzaamisen kanssa. Netissä on N+1 kertaa isompia ongelmia kuin warez. Ei niin, etteikö se olisi älytöntä, turhaa, ja haitallista.

3. Käyttäkää e-mail -clienttina pineä, muttia tai muuta kivaa tekstipohjaista.
Pine on itse asiassa tunnettu tietoturvaongelmistaan, kuten muutkin WU:n mailipaketit (c-client, wu:n imapd, pine). Kieltämättä nuo ongelmat ovat huomattavasti pienempiä kuin Outlookin kanssa, mutta ei se ole minkään maailman tietoturvajumalan lahja taivaalta..

muttia ei taida olla Windowsille kuin Cygwinin päälle?

4. Laittakaa automaattisesti kaikki liitetiedostot sisältävät postit roskikseen.
Yrityksissä tämä tuskin on optio. Rather, "laittakaa automaattisesti roskiin liitetiedostot joiden lähettämisestä ette ole erikseen sopineet".

Älkää käsittäkö väärin, tämä ei ole flametusta itse Windows-käyttöjärjestelmää vastaan vaan tyhmiä käyttäjiä vastaan, jotka eivät suojaa koneitaan.
Asiaa voi tarkastella myös näinpäin: moni muu asia on kyllä tehty helpoksi, mutta turvallisuutta ei. Järjestelmät ovat satunnaiselle käyttäjälle muutenkin monimutkaisia. Käyttäjällehän pitäisi _joko_ tarjota riittävästi tietoa järjestelmän turvallisuudesta jotta hän voisi tehdä omat valintansa, _tai_ tehdä järjestelmästä "defaulttina" turvallinen, _tai_ tähdentää käyttäjälle että järjestelmän prioriteettina on helppokäyttöisyys.

Yllättävän suuri osa tietoturvaongelmista ei johdu niinkään ohjelmointivirheistä vaan siitä, että on yritetty tehdä käyttäjän elämä helpoksi ja ehkä osin tietoisestikin siksi laiminlyöty jokin turvallisuusasia; esimerkkinä se, että liitteitä voi monissa sähköpostiohjelmissa niinkin helposti käsitellä ilman varoituksia tai valintoja kuin nyt voi.

Sinällään olen sitä mieltä, että tietokoneen ostajalta vaaditaan tietynasteista vastuuta koneen käytössä ihan siinä missä muidenkin laitteiden ja palveluiden ostajalta.

Ja että jos käyttäjä tieten tahtoen kirjoittaa tunnollisesti "yes" joka kerta, kun tältä kysytään palvelimen SSH-avaimen hyväksymistä ja "yes" joka kerta, kun selain kysyy, saako javascriptuleita suoritella, on käyttäjän omalla vastuulla se, että ampuu itseään jalkaan..

Ehdotus: Paljon kovemmat rangaistukset pöpöläiskirjoittajille kuin nykyään ja lisäksi vähintään sakkorangaistus käyttäjille, joiden koneet levittävät viruksia edelleen.
Voisi tulla paljon sakkoja. ;-) Minusta ongelmana on se, että tietokoneen käyttäjille ei tällä hetkellä useinkaan tehdä selväksi sitä, että he ovat ihan oikeasti vastuussa siitä rakkineestaan. Tätä asiaa voisi tuoda dokumenteissa paljon selvemmin esille.
--
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Justus Badtrans
Justus, 30.11.2001 22:59:17
Pisteet: +1
Vastaa
Tämä Badtrans on kyllä paha. En ole näin paljon ikinä ennen saanut virusposteja. Ihan uteliaisuuttani tiedustelisin, mitä badtrans tekee pahojaan windowseissa? :-)

"Other than Word macro viruses, there are over 20,000 PC viruses, yet only 40-80 Mac ones." http://www.13idol.com/mac/macfacts.html
Memes don't exist. Tell your friends.
Re: Badtrans
Anonyymi kommentoija, 30.11.2001 23:12:52
Pisteet: 0
Vastaa
"Other than Word macro viruses, there are over 20,000 PC viruses, yet only 40-80 Mac ones." http://www.13idol.com/mac/macfacts.html

niin olisko niin että viruksia tehdään eniten käytetyille alustoille.

samasta syystä applea ei haasteta oikeuteen monopolista koska ketään ei kiinnosta vähemmistön pikku pipertäminen.
anger Re: Badtrans
anger, 2.12.2001 19:15:03
Pisteet: +2
Vastaa
niin olisko niin että viruksia tehdään eniten käytetyille alustoille.
Varmasti alustan suosio lisää myös virusten kirjoittajien kiinnostusta alustaa kohti. Voisiko äärimmäisen harvinaisella alustalla edes virukset menestyä, sillä virusten leviäminen olisi todella hankalaa.

Toisaalta taas voisi miettiä, onko Windows virusten ylivertainen määrä verrattuna muiden käyttöympäristöjen virusten määrään pelkästään käyttöasteen takia niin valtava, vai olisiko kenties Windowsissakin se syy, että sille on huomattavasti helpompaa kirjoittaa virus, joka saa paljonkin vahinkoa aikaiseksi. Jos nyt otetaan esimerkiksi serveripuolella liikuskellut Code Red, niin tulee muistaa ettei Windowsilla ole serveripuolella niin suurta valta-asemaa. Silti Code Red ja kumppanit levisivät vain ja ainoastaan Microsoft-järjestelmissä. Vastaavanlaisia tietoturva-aukkoja ei ole tainnut olla missään muussa järjestelmässä. Lisäksi Windowsissa on varsin vaillinaisesti huolehdittu tärkeiden tiedostojen suojaamisesta mutta kuitenkin mahdollistettu ohjelmien asentaminen kysymättä käyttäjän mielipidettä asiasta.

samasta syystä applea ei haasteta oikeuteen monopolista koska ketään ei kiinnosta vähemmistön pikku pipertäminen.
Apple taitaa kuitenkin olla Microsoftiin verrattuna niin pieni, ettei sen yhteydessä ole kovinkaan järkevää puhua monopolista. Onhan Applella aikamoinen monopoli omien koneidensa valmistuksessa, mutta siihen se sitten jääkin. Mac on kuitenkin Applen oma tuote, kaipa se sillä saa tehdä mitä tahtoo. PC sen sijaan ei ole ollut pitkään aikaan enää IBM:n oma tuote, ja jos mikä tahansa firma kasvaa liian suureksi napaten itsellensä niin voimakkaan aseman PC:iden kaupassa, ettei muilla firmoilla ole mitään mahdollisuutta menestyä, niin varmasti siitäkin ihan erilainen älämölö syntyisi.
bluex Re: Badtrans
bluex, 1.12.2001 12:59:19
Pisteet: 0
Vastaa
niin olisko niin että viruksia tehdään eniten käytetyille alustoille.
<sarkasmi> En ole ihan varma asiasta, mutta voi hyvinkin olla mahdollista, että olet oikeassa. </sarkasmi>

samasta syystä applea ei haasteta oikeuteen monopolista koska ketään ei kiinnosta vähemmistön pikku pipertäminen.
Heko heko :) Eiköhän tuo ole aika selvää? :) Eiköhän nuo kaksi käsitettä ole aivan toistensa vastakohtia ja harvemmin se musta valkoista on... Mutta siinä olet väärässä että "ketään ei kiinnosta se vähemmistön pipertäminen". Ilman sitä vähemmistön pipertämistä ei ole kilpailua eikä tällöin kehitystä. Väittäisin, että ilman Applen Aquaa Windows XP olisi kamalan tylsän näköinen ulkoasultaan. Mutta mutta, pakko kysyä vaan, että miten ihmeessä tämä liittyy Badtransiin?

"We won. Every computer in the world is basically a Macintosh now."
(Steve Wozniak, inventor of the Apple Computer)
äölk Re: Badtrans
äölk, 1.12.2001 15:07:07
Pisteet: 0
Vastaa
Väittäisin, että ilman Applen Aquaa Windows XP olisi kamalan tylsän näköinen ulkoasultaan.
Nyt se on vain kamalan näköinen ulkoasultaan. Aqua on huomattavasti siedettävämpi, mutta en silti käyttäisi kumpaakaan.
oma Re: Badtrans
oma, 1.12.2001 01:45:05
Pisteet: +1
Vastaa
Tämä Badtrans on kyllä paha. En ole näin paljon ikinä ennen saanut virusposteja.
En minäkään! Meille on toimitukseen viime viikon aikana tullut päivittäin useita Badtransin lähettämiä viestejä, joissa on ollut mitä ihmeellisimpiä liitetiedostoja. Alkuvaiheessa lähetin kaikille viruksen saaneille meilin, että pliis tsekatkaa nyt ne koneenne, mutta kun meileja alkoi tulla useita päivittäin luovuin hommasta.

Huvittavaa on myös se, että joissain tapauksissa firmojen mailipalvelimella pyörivä virustarkastusohjelma on blokannut virusmailin, mutta silti lähettänyt vastaanottajalle (toimitus@sektori.com) mailia, että maili ei lähetetty. Eli spämmiä tulee sekä virusmaileista, että blokatuista virusmaileistä. Jotain järkeä tähän touhuun kyllä kipeästi kaivattaisiin.

Ihan uteliaisuuttani tiedustelisin, mitä badtrans tekee pahojaan windowseissa? :-)
Tähän en osaa vastata suoralta kädeltä, mutta viruskuvaukset löytyvät aina F-Securen tai muiden virusvalmistajien sivuilta. Mielestäni jo se, että virus jakaa satunnaisia dokumentteja levyltä satunnaisiin osoitteisiin on erittäin paha juttu. Huomasin myös, että Mozilla Mail kaatuu virusta kantaviin maileihin.

"Other than Word macro viruses, there are over 20,000 PC viruses, yet only 40-80 Mac ones."
Joo, ja OS/2-viruksia 1 kappale. Eli OS/2 voittaa Macinkin. Tämän logiikan mukaan kaikkien pitäisi heti välittömästi siirtyä käyttämään esimerkiksi Plan9:iä, koska sille ei ole tavattu vielä yhtään virusta..
Testing
Re: Badtrans
Anonyymi kommentoija, 1.12.2001 13:29:30
Pisteet: +2
Vastaa
Ihan uteliaisuuttani tiedustelisin, mitä badtrans tekee pahojaan windowseissa? :-)
Tähän en osaa vastata suoralta kädeltä, mutta viruskuvaukset löytyvät aina F-Securen tai muiden virusvalmistajien sivuilta.
Kyllä tällaiset virusvalmistajat pitäisi ehdottomasti saada vastuuseen tekosistaan! On kansallinen häpeä että rikolliset virusvalmistajat voivat jakaa kotisivuillaan tietoa virusten vaikutuksista, ilman että siitä seuraa minkäänlaista rangaistusta. Olen nähnyt ja kuullut kyseisen virusvalmistajan edustajaa siteerattavan ja/tai haastateltavan useissa arvovaltaisissa tiedotusvälineissä (Helsingin Sanomat, YLEn tv-uutiset). Onko kontrolli mennyt niin leväperäiseksi, että tunnetut virusvalmistajat saavat vapaasti julistaa viruspropagandaansa kenekään siihen puuttumatta?

Terveisin nimimerkki "Huolestunut Kansalainen"
heko Re: Badtrans
heko, 2.12.2001 19:08:17
Pisteet: 0
Vastaa
mutta viruskuvaukset löytyvät aina F-Securen tai muiden virusvalmistajien sivuilta.
Kyllä tällaiset virusvalmistajat pitäisi ehdottomasti saada vastuuseen tekosistaan!
Sarkasmisi toimii muuten hyvin, mutta valitettavasti olen toistaiseksi kuullut järjestään F-Securen tuotteista lähinnä siitä, miten ne korruptoivat iloisesti dataa levyltä. Näin senkin jälkeen, kun olen käyttänyt normaaleja "ihmiset valittavat mieluummin kuin kehuvat"- ja "usein ongelma on näppäimistön ja tuolin välissä"-suotimia.
--
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
Re: Badtrans
Anonyymi kommentoija, 3.12.2001 01:44:33
Pisteet: 0
Vastaa
alitettavasti olen toistaiseksi kuullut järjestään F-Securen tuotteista lähinnä siitä, miten ne korruptoivat iloisesti dataa levyltä.
Jaa-a... voi olla. Joihinkin pikkuongelmiin olen noissa törmännyt. Nortonin Antivirus ainakin tuntuisi toimivan hyvin, BadTransia ehti tulla koneelle pari kappaletta ennen kuin pistin sen väliin. Nimdaa aikoinaan kolmattakymmenettä, kun siihen aikaan en mitään käyttänyt. Tosin Pegasuksen kanssa ei niin suurta huolta noista olekaan...
Justus Re: Badtrans
Justus, 1.12.2001 23:18:10
Pisteet: 0
Vastaa

Joo, ja OS/2-viruksia 1 kappale. Eli OS/2 voittaa Macinkin. Tämän logiikan mukaan kaikkien pitäisi heti välittömästi siirtyä käyttämään esimerkiksi Plan9:iä, koska sille ei ole tavattu vielä yhtään virusta..
Plan 9 from outer space on maailman suurin kalkkuna.
Memes don't exist. Tell your friends.
heko Re: Badtrans
heko, 2.12.2001 20:10:45
Pisteet: +1
Vastaa
Joo, ja OS/2-viruksia 1 kappale. Eli OS/2 voittaa Macinkin. Tämän logiikan mukaan kaikkien pitäisi heti välittömästi siirtyä käyttämään esimerkiksi Plan9:iä, koska sille ei ole tavattu vielä yhtään virusta..
Unix- ja Linux-viruksia on hyvin vähän, mutta yhteensä Unixia ja Unix-klooneja käytetään palvelimissa paljonkin.

Järjestelmän tietoturvan arvioimiseksi pitäisi löydettyjen virusten ja muiden aukkojen määrä suhteuttaa arvioon yritetyistä hyökkäyksistä - joita palvelimiin on varmasti suhteellisesti enemmän kuin PC:eisiin. Palvelimista kun pääsee käsiksi paljon mielenkiintoisempiin ja paljon suurempaan määrään tietoja.

Toisaalta aukkojen määrään vaikuttaa tietysti se, että palvelinta ylläpitää aina (toivon mukaan :-) ammattilainen, ja PC:tä vain osassa tapauksista, ja että palvelinta valvotaan paljon tarkemmin kuin PC:tä. (Tässä asiassa voisivat tietysti yritysten ja koulujen IT-päällikötkin kiinnittää huomiota, kun kyseessä on muu kuin koti-PC; pahimmassa tapauksessa kun PC:stä voi kyllä päästä sitten yrityksen palvelimiinkin käsiksi.) Järjestelmän eri ominaisuudet ja niistä löydetyt heikkoudet, tietoturva mukaanlukien, eivät yleensä ole yhden yksittäisen syy-seuraus-ketjun tulosta.

Sitä paitsi, kuka kieltää loppukäyttäjää yrittämästä turvata tietojaan tällaisella välillisellä security by obscurity (== kukaan ei tunne järjestelmää kun sitä käyttää viisi ihmistä maailmassa) -taktiikalla, jos haluaa luopua muista asioista, kuten siitä, että maailmassa olisi useampi kuin neljä ihmistä kehittämässä järjestelmää tai tarjoamassa sille tukea?

Jos nämä käytettävyyselementit, se, että yksittäisellä iskulla tähän järjestelmään voi olla paljonkin tuhoa, ja se, että huomenna asia voi olla toisin, jätetään huomioimatta, on tällainen vähäisen käyttönsä vuoksi turvallinen järjestelmä ihan yhtä turvallinen kuin paljon käytetty, turvallisuuden kannalta oikein tehty järjestelmä, jos turvallisen mieltää "järjestelmäksi, jonka tietoturvaa on vaikea rikkoa ja johon yritetään hyökätä harvoin". ("Vaikea rikkoa" siksi, että kohtuullisen suuren osan hyökkäyksistä tekee joukko ihmisiä, jotka käyttävät valmiita exploitteja; vaikkakin noiden hyökkäysten aiheuttamat ongelmat ovatkin tyypillisesti ihan erilaisia kuin esimerkiksi ammattimainen teollisuusvakoilu tai rikollisuus, joilla myös väärinkäytetään löydettyjä tietoja.)
--
Heikki http://www.heikkikorpela.fi heikki@heikkikorpela.fi
setae Re: Badtrans
setae, 1.12.2001 06:04:47
Pisteet: +1
Vastaa
Tämä Badtrans on kyllä paha. En ole näin paljon ikinä ennen saanut virusposteja.
En minäkään! Meille on toimitukseen viime viikon aikana tullut päivittäin useita Badtransin lähettämiä viestejä
Ettekä ole ainoita..

Alkuvaiheessa lähetin kaikille viruksen saaneille meilin, että pliis tsekatkaa nyt ne koneenne, mutta kun meileja alkoi tulla useita päivittäin luovuin hommasta.
Vähän sama on tilanne. Tosin tähän mennessä kaikki mailit, joissa ko. viriili on ollut, ovat olleet oikean lähettäjän sähköpostiosoitteella, muutettuna vain ensimmäiseksi merkiksi _; kaipa tuonkin voisi automatisoida.

Huomasin myös, että Mozilla Mail kaatuu virusta kantaviin maileihin.
Ainakaan linuxilla ei kaadu (0.9.5, upgradettu 1128-nightly buildiin pitkän ja tuskallisen säädön jälkeen), vaikka muuten kyllä kaatuu melkein mihin vaan..

Harmi kyllä, että nuo virussuojausohjelmat eivät taida ikinä poistaa sitä pahinta virusta, eli itse käyttäjää, tekemästä tuhojaan
juhahu Virustuhoja
juhahu, 2.12.2001 17:10:29
Pisteet: 0
Vastaa
Ihan hauska näitä tuhoja on vierestä seurata. Tämän keskustelun kävivät pari kaveriani. Sain sen pari tuntia sen jälkeen, kun tuhot olivat jo tapahtuneet. Tumpeloita on monenlaisia:
A - 29.11.2001 19:38 Mitä luulet onko kyseessä virus, koska sain liitetiedoston
Humor.MP3.scr????????
B - 29.11.2001 19:38 scr on kai näytönsäästäjä...
B - 29.11.2001 19:38 voi olla viruskin...
B - 29.11.2001 19:38 skannaa... f-protilla
A - 29.11.2001 21:55 onko sulla nt nelosta missä?
A - 29.11.2001 21:57 Mä tappelen nyt viirusten kanssa.
B - 29.11.2001 21:57 miksi?
B - 29.11.2001 21:57 oliko se "näytönsäästäjä" virus?
A - 29.11.2001 21:57 Kyllä!!!!!!!!!!!!!