Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2004 > Kesäkuu > "Phatbot" -troijalaista laajasti liikkeellä

Tietoturva nyt!

30.6.2004

"Phatbot" -troijalaista laajasti liikkeellä

CERT-FI:n saamien tietojen mukaan "Phatbot" -niminen troijalainen jatkaa leviämistään ja uhkaa suomalaisia tietoverkkojen käyttäjiä. "Phatbot" kykenee saastuttamaan kohdejärjestelmän usealla eri tavalla, kuten hyödyntäen kohdejärjestelmän haavoittuvuuksia tai avoimia levyjakoja. "Phatbot" saastuttaa lähinnä Windows-käyttöjärjestelmällä varustettuja tietojärjestelmiä ja siitä on olemassa lukuisia variantteja. Saastuneet tietojärjestelmät pyrkivät luomaan yhteyden IRC-kanavalle tai vertaisverkkoon, joiden kautta hyökkääjä kykenee hallitsemaan saastuneita tietojärjestelmiä. Saastuneita koneita käytetään laajasti mm. hyökkäysalustoina, roskapostin lähetyskanavina sekä osana hajautettuja palvelunestohyökkäyksiä.

"Phatbot" -troijalaisen aiheuttamaa uhkaa voidaan rajoittaa huolehtimalla käyttöjärjestelmän ja käytössä olevien ohjelmistojen tietoturvapäivityksistä sekä käyttämällä palomuuria ja ajantasaista virustorjuntaohjelmistoa.

Lisätietoa

http://www.cert.org/current/archive/2004/03/19/archive.html#phatbot
http://www.f-secure.com/v-descs/agobot_fo.shtml

Sivua päivitetty 10.03.2007   Tulostusversio Tulostusversio