Tietoturva nyt!
29.10.2004
Bagle.AT -haittaohjelma leviää
Bagle.AT-niminen sähköpostimato leviää aktiivisesti. Mato kykenee leviämään sähköpostin liitetiedoston lisäksi vertaisverkkojen välityksellä. Mato leviää käyttäen eri otsikkotietoja, sähköpostin sisältökenttiä sekä liitetiedostoja.
Mato avaa takaportin saastuneen tietojärjestelmän porttiin TCP 81. Takaportin hyväksikäyttö vaatii tiedon takaportin salasanasta. Mato sulkee myös tietoturvasovellusten prosesseja ja poistaa saastuttamastaan tietojärjestelmästä Netsky -nimisen haittaohjelman, jos se on aiemmin saastuttanut ko. tietojärjestelmän.
Lisätietoa
http://www.f-secure.com/v-descs/bagle_at.shtml
| Sivua päivitetty 10.03.2007 |
|
 |
Tulostusversio |