Waledac kaapattiin hyvisten haltuun

Niko Jylhä
Waledac kaapattiin hyvisten haltuun
Waledac on ehkä kaadettu, mutta rikollisia ei.
Metelöikö Microsoft liiankin rehvakkaasti Waledac-bottiverkon kaatamisesta? Riemu voi jäädä lyhyeksi, tietoturvaekspertit varoittavat. Rikollisten lienee kuitenkin vaikea päästä enää käsiksi saastuttamiinsa tietokoneisiin.
Tuomas Linnake
26.2.2010 15:06
Kommentit 8

Microsoft taputti itseään selkään Waledac-bottiverkon alas ajamisesta aikaisemmin tällä viikolla. Ohjelmistoyhtiö sanoi iskeneensä verkkoa vastaan ilman, että rikollisilla oli suunnitelmista mitään vihiä. Satoja nettiosoitteita suljettiin Waledacin ylläpidon estämiseksi.

Lisäksi samaan aikaan verkkoa ei vain kaadettu, vaan se kaapattiin "hyvien" puolelle todennäköisesti Euroopasta käsin, kertoo suomalainen ekspertti.

– Microsoft pyysi tiettyjä nimettömiä tietoturvatutkijoita tekemään hyökkäyksen Waledacia vastaan. He soluttautuivat bottiverkkoon komentopalvelimiksi ja saivat verkon hallintaansa, Stonesoft-yhtiön asiantuntija Olli-Pekka Niemi kertoo.

Hyvikset saivat komentoonsa arviolta 90 prosenttia Waledacin tietokoneista. Tämä rajoittaa selvästi rikollisten kykyä saada arviolta sadat tuhannet saastuneet tietokoneet takaisin hallintaansa.

Yksinkertaista,
mutta tehokasta

Microsoft ei maininnut yhtään mitään siitä, onko se edes Waledacin pyörittäjien jäljillä. Eri tietoturva-asiantuntijat epäilevät iskun tehokkuutta.

Jotkut jopa kiistävät, että Waledac olisi ollut merkittävä bottiverkko. Spamhaus-yrityksessä esimerkiksi ei ole havaittu pudotusta roskapostissa, vaikka Microsoft korosti Waledacin merkitystä roskapostiongelman aiheuttajana.

Stonesoftin Niemi painottaa, että maailman top10-bottiverkon romahtamista on ennenaikaista juhlia.

Bottiverkot koostuvat tavallisista saastutetuista tietokoneista. Parhaimmassakin tapauksessa Waledacin tekijät eivät varmastikaan lannistu, vaan aloittavat uuden bottiverkon rakentamisen alusta.

– Waledacin leviämismenetelmä on kaikista yksinkertaisin. Se leviää sähköposteilla, joissa on ajettavia liitetiedostoja. Valitettavasti tämä on edelleen tehokas tapa, vaikka ihmisiä on pitkään varoiteltu liitteiden avaamisesta, Niemi sanoo.

Lisää Aiheesta
UutinenMicrosoft veti zombeilta maton alta (25.2.2010 11:21)
UutinenBBC voi joutua pulaan bottiverkostaan (13.3.2009 17:41)
UutinenBBC kaappasi 22 000 tietokonetta (13.3.2009 14:05)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos

Kommentit (8)

Huono 0
Bottiverkot koostuvat tavallisista saastutetuista tietokoneista.

Minulla taitaa olla ei-tavallinen tietokone, kun ei ole saastunut kertaakaan. Mistä jäinkään paitsi?
wale, emäwale, tilasto
Huono 1
Miten nyt olisi nille "pelastetuille" porn.v1aGr4.exe.virus.jpg -viestien avaajille kissan kokoisilla kirjaimilla varustettu taustakuva näytölle tyyliin

"Arvoisa tietoyhteiskunnan valveutunut jäsen. Tietokoneesi on (ollut jo kuukausia) roistojen hallinnassa. Jos et korjaa tilannetta, alustamme kiintolevysi kolmen vuorokauden kuluessa. Mieti ensi kerralla, haluatko 'Tatjanalta' alastonkuvia.."

Laki ei taida sallia edes moista "tiedotetta", mutta näinhän se usein on, roistot tekevät mitä haluavat ja oikeasti tehokkaat keinot kielletään "hyviltä" erikseen lailla.
Onk0 se no1N vaike4ta?
Huono 1
Ja luonnollisestikin jätämme houmländ sekjuuritille tehtäväksi määritellä ketkä ovat "hyviksiä" ja saavat käyttää bottiverkkoa. Siis tottakai luotamme täysin sokeasti kaikkiin jotka julistavat "friidomia" tarpeeksi usein samaan hengenvetoon.
Yksi Reichstag ei enää riitä
"Microsoft taputti itseään selkään Waledac-bottiverkon alas ajamisesta aikaisemmin tällä viikolla. Ohjelmistoyhtiö sanoi iskeneensä verkkoa vastaan ilman, että rikollisilla oli suunnitelmista mitään vihiä. Satoja nettiosoitteita suljettiin Waledacin ylläpidon estämiseksi."
Ei aihetta taputuksiin, ei tuo bottiverkko ollut ainoa bottiverkko. Kyllä niitä on muitakin ja on sellaisia joista Microsoft ei edes tiedä. Kunnon bottiverkko on sellainen joka ei edes paljasta olemassaoloaan helposti. Kun yksi bottiverkko häviää toisia ilmestyy tilalle.
muitakin bottiverkkoja on
Bottiverkot koostuvat tavallisista saastutetuista tietokoneista.

Minulla taitaa olla ei-tavallinen tietokone, kun ei ole saastunut kertaakaan. Mistä jäinkään paitsi?
Yleensä tieto lisää tuskaa ja se vasta tuska onkin kun huomaakin tulleensa pokatuksi. :)
Jos ajaisit koneelasi kunnollsen snifferin niin yllättyisit miksi koneesi ottaa yhteyksiä ties mihin.
Sen jälkeen minäkin suljit muutaman maanosan palomuurilla.
Snif sniff
Miten nyt olisi nille "pelastetuille" porn.v1aGr4.exe.virus.jpg -viestien avaajille kissan kokoisilla kirjaimilla varustettu taustakuva näytölle tyyliin

Huomatkaa: VAIN WINDOWSISSA pystyy huijaamaan käyttäjiä noin. Missään muussa järjestelmässä ei voi vain tuplaklikkaamalla käynnistää liitetidostona tullutta binääriä. Missä on Microsoftin vastuu??? Oikeastaan kyseessä on osittain kammottava arkkitehtuurimoka Windowsissa, missä tiedoston päätteestä päätellään voiko ohjelman ajaa vai ei.

Miten nyt olisi nille "pelastetuille" porn.v1aGr4.exe.virus.jpg -viestien avaajille kissan kokoisilla kirjaimilla varustettu taustakuva näytölle tyyliin

Huomatkaa: VAIN WINDOWSISSA pystyy huijaamaan käyttäjiä noin. Missään muussa järjestelmässä ei voi vain tuplaklikkaamalla käynnistää liitetidostona tullutta binääriä. Missä on Microsoftin vastuu??? Oikeastaan kyseessä on osittain kammottava arkkitehtuurimoka Windowsissa, missä tiedoston päätteestä päätellään voiko ohjelman ajaa vai ei.

Waledac kaapattiin hyvisten haltuun

Tuo on siinä mielessä virheellinen, että MS ei edusta "hyvää" missään mielessä!

Googleen: Microsoft's best buy linux lies
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Analyytikko: Applen pitää tehdä epä-tv

Ruutukaappaus

Applen odotetun television pitää poiketa selvästi massasta, jotta se voisi menestyä markkinoilla, Forresterin analyytikko arvioi.

Huawei EU:lle: InterDigital laskuttaa liikaa patenteista

Huawei

InterDigital vaatii liian kovaa hintaa sellaisista matkapuhelinpatenteista, joiden pitäisi olla kohtuuehdoin saatavissa, Huawei valittaa EU:lle.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949