Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Tietoturva nyt! > 2009 > Maaliskuu > Confickerin saastuttamien koneiden löytämiseen on kehitetty työkalu

Tietoturva nyt!

31.3.2009

Confickerin saastuttamien koneiden löytämiseen on kehitetty työkalu

Ryhmä asiantuntijoita on kehittänyt työkalun, jolla Conficker-haittaohjelman saastuttamat työasemat voidaan löytää verkosta.

Conficker ja sen eri versiot ovat tartuttaneet useita miljoonia koneita maailmanlaajuisesti. Tutkijat ovat löytäneet keinon jolla verkkomato voidaan havaita verkossa. Conficker tarttui koneisiin alun perin käyttäen hyväksi haavoittuvuutta Windowsin server-komponentissa. Haavoittuvuus korjattiin MS08-067 päivityksellä, joka julkaistiin päivityssyklin ulkopuolella lokakuussa 2008.

Verkkomadon tartuttaessa tietokoneen se myös korjaa osittain haavoittuvuuden. Haittaohjelman korjaama ohjelmakomponentti on kuitenkin tunnistettavissa yksilöllisestä verkkojäljestä. Käytännössä tietokoneelta voidaan kysyä onko se saanut tartunnan. Työkalu, jonka tutkijat ovat kehittäneet, on tarkoitettu lähinnä verkon ja järjestelmien ylläpitäjille. Työkalun käyttö vaatii Python-komentotulkin lisäksi myös Impacket-kirjaston. Lisäksi Confickerin saastuttaneen työaseman tunnistus on liitetty useisiin verkkoskanneriohjelmistoihin, kuten Nessus, McAfee/Foundstone, nmap, ncircle ja Qualys.

Windowsin kotikäyttäjille paras tapa suojautua madolta on edelleen virustorjuntaohjelmiston sekä käyttöjärjestelmän päivityksestä huolehtiminen. Useimpien valmistajien virustutkat tunnistavat Confickerin nykyiset versiot, joskin nimikäytäntö eroaa valmistajasta riippuen. Yleisimmät nimitykset ovat Conficker ja Downadup.

Lisätietoa

Sivua päivitetty 31.03.2009   Tulostusversio Tulostusversio