Satoja matotartuntoja löydetty suomalaisista verkoista

Ville Myllynen / Lehtikuva
Satoja matotartuntoja löydetty suomalaisista verkoista
Matotartuntoja on sadoissa suomalaisissa verkoissa.
Viestintäviraston tietoturvayksikkö CERT-FI kertoo, että se on saanut tietoonsa useita satoja matotartuntaepäilyjä suomalaisista verkoista. Tiedot tartunnan saaneiden koneiden osoitteista on toimitettu verkkojen ylläpitäjille.
Kalevi Nikulainen
14.1.2009 08:40
Kommentit 12

CERT-FI:n mukaan maailmalla matotartunnan saaneita koneita arvioidaan olevan useita miljoonia. F-Securen lista löytyy täältä.

Verkkomadon toimintaa tutkittaessa on saatu selville tapa, jolla mato muodostaa päivämäärän perusteella verkkotunnuksia, joihin se yrittää ottaa yhteyttä päivittääkseen itsensä tartunnan jälkeen, kertoo CERT-FI.

Tietoturvayksikön mukaan tartunnan saaneiden koneiden selvittämiseksi on rekisteröity joitakin madon käyttämiä verkkotunnuksia ja seurattu niihin suuntautuvaa verkkoliikennettä.

Lisää Aiheesta
UutinenDownadup-mato leviää vauhdilla (15.1.2009 10:09)
UutinenVerkkomato vaanii Suomessa (4.1.2009 12:33)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (12)

Huono 0
Mulla on matotartunta. Saaks siitä saikkua?
Loman tarpeessa
Vähälle huomiolle on jäänyt viime viikolla alkanut valtaisan menestynyt Linux-palvelimiin iskenyt mato, joka perustaa menestyksensä avoimeen koodiin perustassa RoundCube-webmailsovelluksessa olevaan pahaan reikään. Sen kautta saastuneet palvelimet pommittavat kaikkia löytämiään muita palvelimia ja tätä lystiä on nyt jatkunut viikon verran.

Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".
yksi esimerkki
Vähälle huomiolle on jäänyt viime viikolla alkanut valtaisan menestynyt Linux-palvelimiin iskenyt mato, joka perustaa menestyksensä avoimeen koodiin perustassa RoundCube-webmailsovelluksessa olevaan pahaan reikään. Sen kautta saastuneet palvelimet pommittavat kaikkia löytämiään muita palvelimia ja tätä lystiä on nyt jatkunut viikon verran.

Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".

Etsin Googlella juttuja RoundCube-madosta ja saan vain kertomuksia RoundCube + Windows -yhdistelmästä.
Pastori
Vähälle huomiolle on jäänyt viime viikolla alkanut valtaisan menestynyt Linux-palvelimiin iskenyt mato, joka perustaa menestyksensä avoimeen koodiin perustassa RoundCube-webmailsovelluksessa olevaan pahaan reikään. Sen kautta saastuneet palvelimet pommittavat kaikkia löytämiään muita palvelimia ja tätä lystiä on nyt jatkunut viikon verran.

Etsikää haluamastanne hakukoneesta sanoilla "roundcube vulnerability".

Etsin Googlella juttuja RoundCube-madosta ja saan vain kertomuksia RoundCube + Windows -yhdistelmästä.

Tämä on ensimmäinen linkki:

h t t p s ://b.kentbackman.com/2009/01/08/apparent-roundcube-worm-in-the-wild/
Pastori
valtaisan menestynyt Linux-palvelimiin iskenyt mato

Et kai vain liioitellut...
Heh
Etsin Googlella juttuja RoundCube-madosta ja saan vain kertomuksia RoundCube + Windows -yhdistelmästä.

En oikein ymmärrä, miten RoundCube ja Windows liittyvät toisiinsa, sillä RoundCube on PHP-ohjelmisto ja PHP:ta ajetaan suhteellisen harvoin Windows-palvelimilla. Tämä ongelma koskee puhtaasti Linux-tyyppisiä palvelimia.

Ongelmana oli, että mm. DirectAdmin-niminen ihan oikea kaupallinen ja kohtuullisen kelvollinen ynnä sinänsä turvallinen web-ylläpitotyökalu (hoitaa profiilit, domainit, käyttäjät, sähköpostitilit yms) asentaa Linux-palvelimelle oletusasetuksilla muutamia open source -sovelluksia (PhpMyAdmin, SquirrelMail, Roundcube ja olikohan Horde) ja näitä ei ylläpitäjä kaikessa kiireessä välttämättä huomaa tai sitten niihin vain luottaa.

Jos palvelimella on käytössä vain itse tehtyä softaa, jonka on muurannut kunnolla, ei tule välttämättä ajatelleeksi, että noiden muutamien sovellusten kautta voi aueta julkisia reikiä eikä tule siten varmistaneeksi selustaansa esim. rajoittamalla PHP-oikeuksia ja kiristämällä /tmp -hakemiston asetuksia ja siihen tuo RoundCube-mato osaa iskeä.

Tätähän se avointen ohjelmistojen autuus on: koodia katsovat tuhannet silmäparit ja niiden omistajissa on aina muitakin kuin hyvää tarkoittavia. Tietoa madosta löytyy mm. täältä: tinyurl.com/7gzhsz - tosin vika koskee myös versiota 1.1 vaikka tuossa toisin väitetäänkin.
pyöreä kuutio
valtaisan menestynyt Linux-palvelimiin iskenyt mato
Et kai vain liioitellut...

Sen mitä omia lokitiedostoja katson, en todellakaan. Pommitusta /roundcube -urliin on jatkunut eri osoitteista jo toista viikkoa ja lokitiedostot ovat pitkiä kuin nälkävuosi.
en liioittele, valitettavasti
RoundCube on PHP-ohjelmisto ja PHP:ta ajetaan suhteellisen harvoin Windows-palvelimilla. Tämä ongelma koskee puhtaasti Linux-tyyppisiä palvelimia.

Höpö höpö.
MAJOR Bullshit Detector
Meidän firmassa loppui matotartunnat kun vaihdoimme Linuxiin.
Teuvo Trolli
Huono 1
F-Securen lista ei ole lista tartunnan saaneista koneista vaan osoitteista, joihin tartunnan saaneet koneet saattavat ottaa yhteyttä. Muuten hyvä.
Blaa
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949