Viruksia liikkeellä

  • Viestiketjun aloittaja McMike
  • Aloituspäivämäärä

McMike

Guest
Mydoom-haittaohjelman variantti leviää

Mydoom-haittaohjelmasta on löydetty uusi muunneltu variantti Mydoom.B. Myös Mydoom.B leviää sähköpostin liitetiedostojen ja Kazaa-vertaisverkon jaettujen kansioiden välityksellä. Haittaohjelman lähettämien ja madon sisältävien sähköpostien otsikkotiedot, sisältöteksti, sekä viestin sisältämät liitetiedostot vaihtelevat. Haittaohjelma estää saastuneen tietojärjestelmän pääsyn mm. virustorjuntayritysten Internet- sivuille. Haittaohjelma aloittaa palvelunestohyökkäyksen www.sco.com Internet-sivuja vastaan 3. helmikuuta 2004 klo 13:09:18 (UTC) ja www.microsoft.com Internet-sivuja vastaan 1. helmikuuta 2004 klo 16:09:18 (UTC).

Haittaohjelma kopioi itsensä Windows System hakemistoon nimellä "explorer.exe" ja lisää tiedostonimen Windows-käyttöjärjestelmän rekisteriin seuraavalla tavalla:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Explorer" = %SysDir%\explorer.exe

tai epäonnistuessaan:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Explorer"=%sysdir%\explorer.exe

Mydoom.B kopioi Windows System hakemistoon CTFMON.DLL-tiedoston, joka on takaportti.


Lisätietoja asiasta:

http://www.ficora.fi/suomi/tietoturva/varoitukset/varoitus-2004-5.htm
 

Miguel

beagle
Liittynyt
20.2.2003
Viestit
21803
Sijainti
West highland
Viruksia tulee ja menee. Aina on joukossa liian uteliaita liitteiden avaajia. Pahempia ovat sellaiset haittakoodit, jossa käyttäjän toiminta ei juuri vaikuta saastumiseen.

Siellähän ne virukset menevät muun spämmin joukossa ... :rolleyes:
 

E. Tuhero

Well-known member
Liittynyt
30.10.2000
Viestit
1911
Sijainti
Tampere
Joo, eipä nuo liitetiedostojen kautta tulevat virukset haittaa, mutta tietoturva-aukkoja käyttävät virukset voivat vielä aiheuttaa suuuuuurta tuhoa. Toistaiseksi olen välttynyt niiltäkin, mutta mutta... Kazaalla tulee joskus ladattua ohjelmiakin, ja ainahan niissä on vaara että tulee jotain muuta mitä piti.
 
Ylös