Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2008 > Joulukuu > Siis: 85.255.112/20, ei .122.. :-)

Tietoturva nyt!

11.12.2008

Siis: 85.255.112/20, ei .122.. :-)

Eräs tarkkasilmäinen lukijamme huomautti, että eilisen Tietoturva nyt! -artikkelimme otsikossa oli väärä IP-osoite. On kiva huomata, että näitä juttuja luetaan tarkasti. Kiitos ilmoituksesta, virhe on nyt korjattu.

Samalla on syytä täsmentää, että eilisen artikkelimme mainitsema 200 haittaohjelmavariantin lukumäärä koski pelkästään ensimmäiseen C-luokkaan (85.255.112/24) yhteyttä ottavia haittaohjelmia. Näiden generoima liikenne on suurimmaksi osaksi DNS-liikennettä (udp- tai tcp-yhteyksiä porttiin 53).

Koko laajemman 20-bittisen verkkomaskin määrittelemään verkkoalueeseen (16 perättäistä C-luokkaa eli reilut 4 000 osoitetta) sen sijaan viittaa tietojemme jopa lähes 30 000 eri haittaohjelmavarianttia. Osa haittaohjelmista etsii näistä verkoista muitakin palveluita kuin DNS.

Haittaohjelmat ovat ryhtyneet siirtämään nimipalvelinasetuksia näihin verkkoihin vasta aivan äskettäin. Määrät ovat pompanneet jyrkkään nousuun vasta nyt joulukuussa.

On mahdollista, että verkkoalue on aktivoitu McColon verkkoalueiden irtikytkemisen seurauksena.

PS. Eilisen artikkelin otsikossa siis luki 85.255.122.0/20 kun oikea olisi pitänyt olla 85.255.112.0/20.

Lisätietoa


Sivua päivitetty 11.12.2008   Tulostusversio Tulostusversio