Caida: Kama Sutra -mato saastutti alle 200 tietokonetta Suomessa

Internetin liikennetietoja analysoiva Caida arvioi, että Nyxem-sähköpostimadon saastuttamia tietokoneita on Suomessa vain alle 200 kappaletta. Tilasto perustuu madon nettilaskuriin kohdistuneen liikenteen analyysiin.
Jaakko Kuivalainen
8.2.2006 12:02
Kommentit 0

Cooperative Association for Internet Data Analysisin eli Caidan tutkijat David Moore ja Colleen Shannon arvioivat, että mato oli helmikuun 2. päivään mennessä saastuttanut 470 000 - 950 000 tietokonetta.

Raportissa myös kritisoidaan uutisia, joiden mukaan mato aiheutti vain vähän tuhoja, koska iso osa madon aiheuttamista kustannuksista syntyy saastuneiden koneiden siivoamisesta ja paikantamisesta. Tutkijoiden mielestä vaikutusten vähättelyssä ei oteta huomioon, että madon tuhorutiini käynnistyy jatkossakin joka kuukauden kolmas päivä ja että mato leviää edelleen.

Tiedostoja turmeleva tuhorutiini käynnistyi ensimmäisen kerran viime perjantaina. Tiedostot ovat vaarassa vain, jos kone on käynnistetty uudelleen kyseisenä päivänä.

Yli 90 prosenttia liikenteestä manipulointia

Nyxem-mato ottaa yhteyden eräällä www-sivulla olevaan laskuriin aina saastutettuaan uuden tietokoneen.

Tutkijat poistivat liikennetilastoista ip-osoitteet, joista yritettiin manipuloida laskuria palvelunestohyökkäyksellä. Laskurin lukema kohosi muutamassa päivässä yli neljään miljoonaan, sen jälkeen kun www-sivun osoite tuli julki. Arvion mukaan noin 91 prosenttia laskurin osumista oli peräisin palvelunestohyökkäyksestä.

Noin kahdeksan prosenttia sivupyynnöistä sisälsi referer-tiedon, joka kertoo, että sivulle on siirrytty toiselta www-sivulta. Tutkijat poistivat myös muiden kuin Windows-tietokoneiden tekemät pyynnöt.

Järjestön raportissa esitetään ala- ja yläraja-arvio saastuneiden tietokoneiden määrästä. Tutkijat perustelevat sitä eri verkkolaitteiden kuten NATien ja välimuistipalvelinten aiheuttamalla epätarkkuudella. Esimerkiksi yhden yrityksen sisäverkon saastuneet koneet voivat näkyä vain yhtenä ip-osoitteena listoilla. Tutkijoiden mukaan on edelleen mahdollista, että tilastoihin on jäänyt jälkiä laskurisivun lataamisesta selaimella.

Maakohtaiset tartuntamäärät perustuvat kansainväliseen ip-osoitteiden jakoon. Tutkijat muuttivat DNS-kyselyillä IP-osoitteet myös ylemmän tason verkkotunnuksiksi.

Lisää Aiheesta
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

IBM antoi porttikiellon Sirille

Apple

Tietotekniikkajätti IBM pitää puheentunnistaja Siriä ja tallennuspalvelu Dropboxia tietoturvariskinä.

Lumian Skype-tuki loppui nopeasti

Nokia

Nokia luuli aiemmin, että Lumia 610 selviytyisi Skypen pyörittämisestä. Nyt yhtiö on kuitenkin tullut toisiin aatoksiin ja vetää ohjelman markkinoilta.

Televisio hyppää kokonaan teräväpiirtoon vuonna 2026

Lehtikuva

Suomi venyttää siirtymistä teräväpiirtoaikaan. Kaikki televisiokanavat siirtyvät teräväpiirtoon vuonna 2026, liikenne- ja viestintäministeriö esittää sähköisen median viestintäpoliittisessa ohjelmassa.

 
Dilbert – 23.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949