Backdoor.Agobot.nq?

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
Stig Helmer sanoi:
IRC:stä, kuten tuolla sivuilla sanotaan.

Sattumoisin ainoa kerta kun olen IRC:iä käyttänyt on F1-Forumin chattikanavilla! :rolleyes:
Väärin. IRCistä se ei tartu. Saastuneita koneita vain ohjataan IRCin kautta ja sen saastuttaman koneen omistaja ei edes tiedä, että kone on yhteydessä IRC-serveriin. Mato tarttuu koneesta toiseen iskien erääseen wintoosan tietoturva-aukkoon. Kun se on asentunut, sen toiminnot ovat ohjattavissa IRCin kautta ja se alkaa automaattisesti skannata pitkin nettiä toisia haavoittuvia koneita joihin tarttua.
Eli jos mato on koneessasi, on aivan sama oletko IRCissä vai et, sitä ohjataan kuitenkin sitä kautta.
 

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Runar ja Kyllikki sanoi:
Väärin. IRCistä se ei tartu. Saastuneita koneita vain ohjataan IRCin kautta ja sen saastuttaman koneen omistaja ei edes tiedä, että kone on yhteydessä IRC-serveriin. Mato tarttuu koneesta toiseen iskien erääseen wintoosan tietoturva-aukkoon. Kun se on asentunut, sen toiminnot ovat ohjattavissa IRCin kautta ja se alkaa automaattisesti skannata pitkin nettiä toisia haavoittuvia koneita joihin tarttua.
Eli jos mato on koneessasi, on aivan sama oletko IRCissä vai et, sitä ohjataan kuitenkin sitä kautta.
Mä käytän Netscapea, mutta lapset haluaa käyttää Exploreria! Onko Netscape turvallisempi valinta tuolta viirukselta?

Eikö viirukset yleensä iske hanakammin Exploreriin?
 

Dj Ankka

Ruma kuin rusina
Liittynyt
7.5.2002
Viestit
1025
Sijainti
Vantaa
312T4 sanoi:
Mä käytän Netscapea, mutta lapset haluaa käyttää Exploreria! Onko Netscape turvallisempi valinta tuolta viirukselta?

Eikö viirukset yleensä iske hanakammin Exploreriin?
Arvon Lehtori,

Mikäli pöpö käyttää hyväkseen windows käyttöjärjestelmässä olevaa tietoturva aukkoa, ei silloin ole merkitystä sillä, mitä selainta itse kukin käyttää, vaan pöpö tarttuu koneeseen, jossa ei ole uusimpia tietoruvapäivityksiä, jotka saa ladata ilmaiseksi microsoft update palvelusta. Esimerkkinä tästä mm seuraavat virukset, jotka tarttuvat koneeseen välittömästi, mikäli koneella ei ole päällä palomuuria, ja windows on juuri asennettu koneeseen:
- lovesan
- sasser
- bobax
ja lukuisat muut.

vain ja ainoastaan koneen haltija (käyttäjä) voi vaikuttaa siihen mitä koneelle tulee / ei tule, pitämällä asianmukaisen palomuuriohjelmiston (jopa xp:n oma riittää) tarvittavat päivitykset, sekä jonkin virustorjuntaohjelmiston, joka edes säännöllisesti ajettuna kertoo mahdolliset koneella olevat virukset (osa estää jopa niiden tulemisen koneelle, f-secure ei kuulu tähän joukkoon, ainakaan kaikkien virusten osalta ja se on jo sinällään uskomatonta) jotka ovat koneelle päässeet torjuntaohjelmasta huolimatta. Windows update toiminnon saa myös täysin automatisoitua, jolloin se ei vaadi käyttäjän toimia lainkaan.

Yhdun R&U:n kommenttiin:
- ihmiset eivät välitä tietoturvasta, varoituksista, päivityksistä tai mistään sellaisesta, joka vaatii jonkin verran vaivaa. Vasta sitten kiinnostutaan asiasta, kun "kone" kilahtaa jostain syystä. On ollut oikeasti muutaman kerran todella mukavia ilmeitä tutuilla, kun kertoo, että kaikki data, mitä koneella on, on menetetty, ellei omistaja halua maksaa norma ibasin hintoja datan palauttamisesta. Jopa yrityksen verkkoympäristössä käyttäjät ovat niin leväperäisiä, että kannettavalla olevia tiedostoja ei "viitsitä" kopioida verkkoon.... Ja sitten kun se kone hajoaa / varastetaan, niin se on luonnollisesti tietohallinnon vika.
 

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
Stig Helmer sanoi:
Mutta tämä ei taida pitää ihan paikkaansa!!! :thumbdown
Kyllä pitää. Esim. msblasterin/Lovsanin ja vastaavien leviämisen XP:n oma palomuuri olisi täysin estänyt. Eivät XP:n oman softamuurin ongelmat liity siihen, etteikö se estäisi noita tarttumasta, vaan siinä, että se mm. estää toisinaan FTP:n käyttöä eikä sovellu sovelluskohtaiseen valvontaa/liikennöinnin estoon. Silti parempi sekin kuin ei mitään. Se vain, että mikään palomuuri ei auta jos ei se ole päällä. Yleensä XP:n omat palomuurit näyttäs olevan pois päältä.

Nortonin ja ZoneAlarmin läpi muuten kyseinen agobot ei tule, kaikki tapaukset joista olen kuullut, ovat koneista joissa on F-Secure. Vai lukeeko tätä foorumia joku, joka olis poikkeus tuohon? Ihmetyttää, että mikä kämmi datafellowsin jätkille on käynyt...vai onko sittenkin ollut F-Secure hetken pois päältä kyseisissä koneissa, eikä ole ihan tosissaan otettu tartuntavaaraa. Ei ole tajuttu, että nykymatojen tarttuminen ei vaadi käyttäjältä aktiivisia toimia. Riittää että kone on kytketty nettiin.
 

Stig Helmer

Banned
Liittynyt
5.3.2004
Viestit
4457
Siis minulla näytti olevan tuo "portti 135" auki! Sitäkö kautta nuo H******TIN madot levisivät!?
 

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Dj Ankka sanoi:
Arvon Lehtori,

Mikäli pöpö käyttää hyväkseen windows käyttöjärjestelmässä olevaa tietoturva aukkoa, ei silloin ole merkitystä sillä, mitä selainta itse kukin käyttää, vaan pöpö tarttuu koneeseen, jossa ei ole uusimpia tietoruvapäivityksiä, jotka saa ladata ilmaiseksi microsoft update palvelusta. Esimerkkinä tästä mm seuraavat virukset, jotka tarttuvat koneeseen välittömästi, mikäli koneella ei ole päällä palomuuria, ja windows on juuri asennettu koneeseen:
- lovesan
- sasser
- bobax
ja lukuisat muut.

vain ja ainoastaan koneen haltija (käyttäjä) voi vaikuttaa siihen mitä koneelle tulee / ei tule, pitämällä asianmukaisen palomuuriohjelmiston (jopa xp:n oma riittää) tarvittavat päivitykset, sekä jonkin virustorjuntaohjelmiston, joka edes säännöllisesti ajettuna kertoo mahdolliset koneella olevat virukset (osa estää jopa niiden tulemisen koneelle, f-secure ei kuulu tähän joukkoon, ainakaan kaikkien virusten osalta ja se on jo sinällään uskomatonta) jotka ovat koneelle päässeet torjuntaohjelmasta huolimatta. Windows update toiminnon saa myös täysin automatisoitua, jolloin se ei vaadi käyttäjän toimia lainkaan.

Yhdun R&U:n kommenttiin:
- ihmiset eivät välitä tietoturvasta, varoituksista, päivityksistä tai mistään sellaisesta, joka vaatii jonkin verran vaivaa. Vasta sitten kiinnostutaan asiasta, kun "kone" kilahtaa jostain syystä. On ollut oikeasti muutaman kerran todella mukavia ilmeitä tutuilla, kun kertoo, että kaikki data, mitä koneella on, on menetetty, ellei omistaja halua maksaa norma ibasin hintoja datan palauttamisesta. Jopa yrityksen verkkoympäristössä käyttäjät ovat niin leväperäisiä, että kannettavalla olevia tiedostoja ei "viitsitä" kopioida verkkoon.... Ja sitten kun se kone hajoaa / varastetaan, niin se on luonnollisesti tietohallinnon vika.
Kiitos Dj Ankka!!! Taidanpa alkaa päivittämään tuota windows Xp:ä hieman useammin; tähän asti en ole ladannut tarjottuja päivityksiä! F-securen palomuuria ja viiruksentorjuntaa olen kyllä päivittänyt lähes päivittäin!

Koulun ATK:ssa ei minun käsittääkseni juurikaan puhuta tuosta tietosuojasta??? Pitääpä tarkastaa se!

Muuten minun F-securen palomuurista on jo tullut läpi ainakin yksi kotisivukaappari!
 

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
Stig Helmer sanoi:
Siis minulla näytti olevan tuo "portti 135" auki! Sitäkö kautta nuo H******TIN madot levisivät!?
Sitäpä sitä. Ihmettelen jos F-Securen systeemit eivät ole ajantasalla tuon suhteen.
Noh, tietty sinänsä...jos olisit Microsoftin päivitykset asentanut, niin tuohon ongelmaan on tullut paikka muistaakseni lähes vuosi sitten.
 

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
312T4 sanoi:
Koulun ATK:ssa ei minun käsittääkseni juurikaan puhuta tuosta tietosuojasta??? Pitääpä tarkastaa se!
Tietosuoja on, kuten olen jo sanonut useasti aiemmin, asia joka ei kertakaikkiaan jaksa kiinnostaa ihmisiä. Siksi olen oman 'valistustyöni' lopettanut aikoja sitten. Alkoi ottamaan koppaan sen verran, kun ensin oli kertonut jollekin päivitysten yms. tarpeellisuudesta, ja toinen kuittaa asian "joojoo"...ja sitten viikon päästä soittaa kun koneella on virus. Suomalainen tyypillisesti näemmä ottaa virusten ja matojen uhan vakavasti vasta kun se on liian myöhäistä ja sitten itketään apua niiltä, jotka ovat yrittäneet saada ottamaan asian vakavasti. Avunpyyntökin usein tapahtuu moittivaan, lähes riitaa haastavaan sävyyn. ("Mikset säkään ole kertonut, vaikka asia oli tiedossa!!! :mad_old: " ja kun kertoo, että "yritin kyllä kertoa...muttet kuunnellut" niin vastaus on luokkaa "No niin tai näin, mutta tules nyt laittamaan tuo kone kuntoon, ei mulla ole koko loppuvuotta aikaa haaskata tuon asian kanssa".)
 

Stig Helmer

Banned
Liittynyt
5.3.2004
Viestit
4457
Runar ja Kyllikki sanoi:
Sitäpä sitä. Ihmettelen jos F-Securen systeemit eivät ole ajantasalla tuon suhteen.
Noh, tietty sinänsä...jos olisit Microsoftin päivitykset asentanut, niin tuohon ongelmaan on tullut paikka muistaakseni lähes vuosi sitten.
Asensin kaikki päivitykset, myös nuo mitä tuolla F-Securen sivuilla mainittiin, mutta silti portti 135 oli auki! Nyt ei enää ole, kun asensin Sygaten palomuurin!
 

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Runar ja Kyllikki sanoi:
Tietosuoja on, kuten olen jo sanonut useasti aiemmin, asia joka ei kertakaikkiaan jaksa kiinnostaa ihmisiä. Siksi olen oman 'valistustyöni' lopettanut aikoja sitten. Alkoi ottamaan koppaan sen verran, kun ensin oli kertonut jollekin päivitysten yms. tarpeellisuudesta, ja toinen kuittaa asian "joojoo"...ja sitten viikon päästä soittaa kun koneella on virus. Suomalainen tyypillisesti näemmä ottaa virusten ja matojen uhan vakavasti vasta kun se on liian myöhäistä ja sitten itketään apua niiltä, jotka ovat yrittäneet saada ottamaan asian vakavasti. Avunpyyntökin usein tapahtuu moittivaan, lähes riitaa haastavaan sävyyn. ("Mikset säkään ole kertonut, vaikka asia oli tiedossa!!! :mad_old: " ja kun kertoo, että "yritin kyllä kertoa...muttet kuunnellut" niin vastaus on luokkaa "No niin tai näin, mutta tules nyt laittamaan tuo kone kuntoon, ei mulla ole koko loppuvuotta aikaa haaskata tuon asian kanssa".)
Näinhän se on! Tietosuojan merkitystä eivät suomalaiset ole vielä sisäistäneet:nope:
 

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Stig Helmer sanoi:
Asensin kaikki päivitykset, myös nuo mitä tuolla F-Securen sivuilla mainittiin, mutta silti portti 135 oli auki! Nyt ei enää ole, kun asensin Sygaten palomuurin!
Onko se Sygate ilmainen palomuuri vai pitikö siitä maksaa:confused:
 

Runar ja Kyllikki

Next door to Alice
Liittynyt
9.4.2000
Viestit
45727
Sijainti
Suami
312T4 sanoi:
Onko se Sygate ilmainen palomuuri vai pitikö siitä maksaa:confused:
Jos sulla ei ole suuremmin kokemusta palomuureista ennestään, niin asenna ZoneAlarm Sygaten sijasta. Tai vaikka olisikin, niin tuo on ehkä helpoin käyttöliittymältään ja todella toimiva. Se on ilmainen yksytyisessä kotikäytössä.
Ja käännä ne ilmoitukset pois päältä. Niistä on turha huolehtia, jos softamuuri ilmoittaa että joku tunkeutumisyritys on torjuttu, koska kyseessä on useimmiten netin ns. normaali taustakohina. Kolkutteluja sieltä täältä. Eikä niiden perusteella kannata myöskään alkaa kysellä mitään mistään. Uutisryhmät ja muut on ihan liian täynnä kyselyjä, joihin on lätkäisty pätkä ZoneAlarmin logia ja sitten ollaan kauhuissaan mitä on tapahtunut ja kysellään neuvoa.

http://www.zonelabs.com
 

312T4

Lehtori
Liittynyt
2.2.2004
Viestit
14346
Sijainti
Chateau Latour 1982!!!
Runar ja Kyllikki sanoi:
Jos sulla ei ole suuremmin kokemusta palomuureista ennestään, niin asenna ZoneAlarm Sygaten sijasta. Tai vaikka olisikin, niin tuo on ehkä helpoin käyttöliittymältään ja todella toimiva. Se on ilmainen yksytyisessä kotikäytössä.
Ja käännä ne ilmoitukset pois päältä. Niistä on turha huolehtia, jos softamuuri ilmoittaa että joku tunkeutumisyritys on torjuttu, koska kyseessä on useimmiten netin ns. normaali taustakohina. Kolkutteluja sieltä täältä. Eikä niiden perusteella kannata myöskään alkaa kysellä mitään mistään. Uutisryhmät ja muut on ihan liian täynnä kyselyjä, joihin on lätkäisty pätkä ZoneAlarmin logia ja sitten ollaan kauhuissaan mitä on tapahtunut ja kysellään neuvoa.

http://www.zonelabs.com
On mulla toisella koneella Zone(lasten kone), ja se on aina toiminut hyvin! F-securen kanssa sen sijaan on ollut joitakin läpimurtautumisia!

Se toinen ilmainen palomuuri, mikä se nyt olikaan ei pelannut mun koneessa; kone meni nettiin yhdistettäessä vikasietotilaan. :nope:
 

Dominic

Senior Member
Liittynyt
9.2.2000
Viestit
47813
Sijainti
Turku
312T4 sanoi:
Onko se Sygate ilmainen palomuuri vai pitikö siitä maksaa:confused:
Siit saa kotikäyttöön ilmaisversion, jossa on jotkin "PRO"-ominaisuudet pois käytöstä. En ole moisia PRO-ominaisuuksia tarvinnut, ja ainakin toistaiseksi olen tohon Sygateen ollut ihan tyytyväinen.
 

Stig Helmer

Banned
Liittynyt
5.3.2004
Viestit
4457
Dominic sanoi:
Siit saa kotikäyttöön ilmaisversion, jossa on jotkin "PRO"-ominaisuudet pois käytöstä. En ole moisia PRO-ominaisuuksia tarvinnut, ja ainakin toistaiseksi olen tohon Sygateen ollut ihan tyytyväinen.
Tuleeko sinulla, Dominic, aina ilmoitus "Somebody is scanning your computer."`?
 

Dominic

Senior Member
Liittynyt
9.2.2000
Viestit
47813
Sijainti
Turku
Stig Helmer sanoi:
Tuleeko sinulla, Dominic, aina ilmoitus "Somebody is scanning your computer."`?
En ole tarpeeksi mielenkiintoinen hahmo, että mua kukaan viitsisi skannailla. :p
 

Lovejoy

Banned
Liittynyt
26.4.2004
Viestit
99
F-Securen palomuurilla voi tukkia minkä tahansa portin kautta tulevan tai lähtevän liikenteen.

F-Secure palomuuriasetukset->lisäasetukset->säännöt->lisää jne.
Sieltä voi antaa säännölle nimen ja asetuksissa määritellä sallitut ja kielletyt yhteydet sekä porttikohtaiset asetukset jokaiselle sovellusyhteydelle erikseen.
Sieltä voi siis tukkia myös Wintoosan tietoturva-aukot kokonaan.

Edellytyksenä tietenkin on, että käytössä ompi lisenssioitu F-secure ohjelmisto ja sille voimassa oleva product-key sekä uusimmat päivitykset.

F-securen sivuilla on lisäohjeita palomuurin käyttöön ja hallintaan ja sieltä voi myös ladata käyttöönsä kokeiluversion uusimmasta F-secure 2004:stä virustorjuntoineen ja palomuureineen. 30 päivän jälkeen ohjelman voi maksua vastaan oottaa pysyvästi käyttöön.
Kannattaa muuten lukea ne käyttöohjeet huolellisesti, sieltä selviävät kaikki asetukset ja niiden tekeminen käytännössä.
 
Ylös