Satoja matotartuntoja löydetty suomalaisista verkoista
CERT-FI:n mukaan maailmalla matotartunnan saaneita koneita arvioidaan olevan useita miljoonia. F-Securen lista löytyy täältä.
Verkkomadon toimintaa tutkittaessa on saatu selville tapa, jolla mato muodostaa päivämäärän perusteella verkkotunnuksia, joihin se yrittää ottaa yhteyttä päivittääkseen itsensä tartunnan jälkeen, kertoo CERT-FI.
Tietoturvayksikön mukaan tartunnan saaneiden koneiden selvittämiseksi on rekisteröity joitakin madon käyttämiä verkkotunnuksia ja seurattu niihin suuntautuvaa verkkoliikennettä.































Kommentit (12)
Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".
Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".
Etsin Googlella juttuja RoundCube-madosta ja saan vain kertomuksia RoundCube + Windows -yhdistelmästä.
Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".
Etsin Googlella juttuja RoundCube-madosta ja saan vain kertomuksia RoundCube + Windows -yhdistelmästä.
Tämä on ensimmäinen linkki:
h t t p s ://b.kentbackman.com/2009/01/08/apparent-roundcube-worm-in-the-wild/
Et kai vain liioitellut...
En oikein ymmärrä, miten RoundCube ja Windows liittyvät toisiinsa, sillä RoundCube on PHP-ohjelmisto ja PHP:ta ajetaan suhteellisen harvoin Windows-palvelimilla. Tämä ongelma koskee puhtaasti Linux-tyyppisiä palvelimia.
Ongelmana oli, että mm. DirectAdmin-niminen ihan oikea kaupallinen ja kohtuullisen kelvollinen ynnä sinänsä turvallinen web-ylläpitotyökalu (hoitaa profiilit, domainit, käyttäjät, sähköpostitilit yms) asentaa Linux-palvelimelle oletusasetuksilla muutamia open source -sovelluksia (PhpMyAdmin, SquirrelMail, Roundcube ja olikohan Horde) ja näitä ei ylläpitäjä kaikessa kiireessä välttämättä huomaa tai sitten niihin vain luottaa.
Jos palvelimella on käytössä vain itse tehtyä softaa, jonka on muurannut kunnolla, ei tule välttämättä ajatelleeksi, että noiden muutamien sovellusten kautta voi aueta julkisia reikiä eikä tule siten varmistaneeksi selustaansa esim. rajoittamalla PHP-oikeuksia ja kiristämällä /tmp -hakemiston asetuksia ja siihen tuo RoundCube-mato osaa iskeä.
Tätähän se avointen ohjelmistojen autuus on: koodia katsovat tuhannet silmäparit ja niiden omistajissa on aina muitakin kuin hyvää tarkoittavia. Tietoa madosta löytyy mm. täältä: tinyurl.com/7gzhsz - tosin vika koskee myös versiota 1.1 vaikka tuossa toisin väitetäänkin.
Et kai vain liioitellut...
Sen mitä omia lokitiedostoja katson, en todellakaan. Pommitusta /roundcube -urliin on jatkunut eri osoitteista jo toista viikkoa ja lokitiedostot ovat pitkiä kuin nälkävuosi.
Höpö höpö.