Phatbot-mato valjastaa koneita netissä

Käyttää vertaisverkkotekniikkaa
Phatbot-mato valjastaa koneita netissä

Internetissä on havaittu jatkuvasti päivittyvien Netsky- ja Bagle-matojen sijaan vaihteeksi kokonaan uusi tietokonemato nimeltä Phatbot, jonka jotkin versiot hyödyntävät vertaisverkkojen, kuten Kazaan tai Gnutellan käyttämää tekniikkaa hallitakseen saastuneita Windows-koneita.

Myös nimellä Polybot liikkuva mato pystyy esimerkiksi käynnistämään verkkohyökkäyksiä valjastamiensa tietokoneiden avulla ja lähettämään roskapostia.

Phatbotista on jo olemassa useita versioita ja se tunkeutuu Windows-koneisiin lukuisten aukkojen kautta, jotka syystä tai toisesta ovat jääneet käyttäjältä paikkaamatta. Se hyökkää myös muun muassa Mydoom-, Bagle-, Blaster- tai Slammer-matojen valloittamiin koneisiin.

Kun mato saastuttaa koneen, se etsii salasanoja kiintolevyiltä ja paikallisverkoista. Se myös lamauttaa järjestelmiin asennetun virustorjunnan. Krakkerit voivat madon avulla varastaa tietoja ja hallita järjestelmiä.

Phatbotia pidetään sen verran uudenlaisena, että Yhdysvaltain valtion turvavirasto pyysi viime viikolla tietokoneasiantuntijoita tutkimaan ja tarkkailemaan sitä.

Network Associatesin asiantuntijan Craig Schmugarin mukaan suurin osa tartunnoista on tapahtunut Aasiassa, mutta havaintoja on myös Yhdysvalloissa. Koska mato ei aiheuta saastuneessa koneessa välittömiä ongelmia, voi kestää kauan, ennen kuin käyttäjät huomaavat sen.

Tietoturvafirmoista suurin osa on jo paikannut ohjelmistojaan madon varalta. Lisätietoa saa muun muassa F-Securen sivuilta.

Tagit: -
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös

Lukijoiden kommentit 0 kommenttia

Kirjaudu sisään kommentoidaksesi.
Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös