Tietokonevirukset

  • 42 683
  • 334

Siivu

Jäsen
Suosikkijoukkue
Habs, Ilves
Viestin lähetti kangaroo
Miten tuo ZoneAlarm mahtaa pelata yhteen AdAwaren ja Spybotin kanssa, kun ne jo ovat koneella ?

Minulla on myös molemmat koneella, tosin ZA:n jälkeen asennettuna ja hyvin pelittää. Enpä usko että yhteensopivuusongelmia olisi luvassa.
 

palle fontän

Jäsen
Suosikkijoukkue
RDS
Viestin lähetti Sistis
Eipä vaan taida tässä tapauksessa toimia noin, kuten sopuli tuossa kirjoittaa. En nimittäin millään usko, että oma sähköpostiosoitteeni, mikä ei ole ollut julkisesti muualla näkyvillä, kuin Huhu-Areenan tiimin sivulla, komeilisi kenenkään Iltalehden toimittajan, tai esimerkiksi Veho-autoliikkeen myyntimiehen osoitelistalla... niistä on siis kummastakin tullut tänään jo postia...

Tämä on vain arvailua, mutta varmaankin aika lähellä totuutta. Esim. Outlook tallentelee johonkin kaikki sähköpostiosoitteet, joihin olet postia lähettänyt. Joku tuttusi on lähettänyt postia myyntimiehelle, Iltalehteen ja sinulle. En kovin tarkasti ole perehtynyt näiden virusten sielunelämään, mutta vaihtoehto, jossa virus etsisi osoitteita netistä, kuullostaa erittäin epätodennäköiseltä.

Saattaa toki olla, että virus osaa käyttää kaikkien tallessa olevien postien lähettäjä- ja vastaanottajatiedot, joten lista saattaa olla melkoinen. Miettikää siis kaksi kertaa, ennen kuin pistätte niitä massapostauksia eteenpäin ilman BCC-kentän käyttöä. Itsellenikin tulee usein 'hauskoja' ketjukirjeitä, joissa saattaa olla 30 vastaanottajaa, enkä tunne näistä kuin muutaman.
 

korkki

Jäsen
Suosikkijoukkue
Porilainen urheilu (ja yks raumalainenkin joukkue)
Vaimolle tuli tällainen viesti:
Our virus detector has just been triggered by a message you sent:-
To: netstudy(at)radar.fi
Subject: Re: That movie
Date: Wed Aug 20 17:14:26 2003
Any infected parts of the message (document_all.pif)
have not been delivered.

This message is simply to warn you that your computer system may have a
virus present and should be checked.

The virus detector said this about the message:
Report: document_all.pif Found the W32/Sobig.f@MM (ED) virus !!!
Shortcuts to MS-Dos programs are very dangerous in email (document_all.pif)
No meikä sitten heti latasi f-securelta sobig.f viruksen poisto-ohjelman. Ohjelma kuitenkin ilmoitti että no infection found (tjsp). Kumpi nyt mahtaa olla väärässä. Tämä viesti vai f-Secure?

Vaimo ainakin kiven kovaan väittää ettei ole avannut mitään viestiä missä on liitetiedosto.

EDIT: Omaan postiin ei ainakaan vielä ole tullut yhtään virusviestiä (koputtaa puuta...)
 

Footless

Jäsen
Suosikkijoukkue
Toronto Maple Leafs
Löytyykö muuten jotain ilmaista hyvää virussoftaa? Tällä hetkellä mulla on koneella joku softa, mutten oikein tiedä sen ajanmukaisuudesta... Vaihto varmaan olisi paikallaan... Ideoita jollain?
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti korkki
Vaimolle tuli tällainen viesti:

No meikä sitten heti latasi f-securelta sobig.f viruksen poisto-ohjelman. Ohjelma kuitenkin ilmoitti että no infection found (tjsp). Kumpi nyt mahtaa olla väärässä. Tämä viesti vai f-Secure?

Vaimo ainakin kiven kovaan väittää ettei ole avannut mitään viestiä missä on liitetiedosto.

EDIT: Omaan postiin ei ainakaan vielä ole tullut yhtään virusviestiä (koputtaa puuta...)

Viesti on väärennetystä osoitteesta ja muutenkin täysin tekaistu.

Jos "palautetussa mailissa" oli vielä mukana .pif tai .scr päätteinen tiedosto niin virus on lähellä onnistua infektoimaan vaimosi koneen.

Nämä väärennetyt palautusviestit aiheuttavat paljon hämmennystä, varsinkin järjestelmissä joissa karsitaan potentiaalisesti vaaralliset liitetiedostot automaattisesti.

Eli usko työkaluja ja skannereita, nämä mailit ovat 98% fuulaa.
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti sopuli
Tämä on vain arvailua, mutta varmaankin aika lähellä totuutta. Esim. Outlook tallentelee johonkin kaikki sähköpostiosoitteet, joihin olet postia lähettänyt. Joku tuttusi on lähettänyt postia myyntimiehelle, Iltalehteen ja sinulle. En kovin tarkasti ole perehtynyt näiden virusten sielunelämään, mutta vaihtoehto, jossa virus etsisi osoitteita netistä, kuullostaa erittäin epätodennäköiseltä.

Right. Paikan nimi on Contacts tai vanhemmissa Outlook clienteissa Personal Address Book. Vaikka osoitetta ei olisikaan kontaktina virukset lukevat Sent Itemsista kirjoitetut osoitteet ja lukevat maileista (.msg) niiden bodyssa olevia sähköpostiosoitteita.

Näiden lisäksi virukset osaavat kaivaa osoitteita useimmista yleisistä dokumenttityypeistä (.doc, .rtf, .txt, .html, .xls jne) ja jopa muutamasta tietokantatyypistä.

Jos olet joskus saanut mailia, osoitteesi ei ole turvassa.

Aika veitikoita.....
 

korkki

Jäsen
Suosikkijoukkue
Porilainen urheilu (ja yks raumalainenkin joukkue)
Viestin lähetti Iceman
Eli usko työkaluja ja skannereita, nämä mailit ovat 98% fuulaa.
Niin, jäi silti ehkä olennaisin asia kertomatta tuosta viestistä. Siinä ei nimittäin ollut mitään liitetiedostoa...
 

Iceman

Jäsen
Suosikkijoukkue
Helsingin Jokerit
Viestin lähetti korkki
Niin, jäi silti ehkä olennaisin asia kertomatta tuosta viestistä. Siinä ei nimittäin ollut mitään liitetiedostoa...

Allright, sitten virus on MAHDOLLISESTI kokeillut lähettää liitetiedostollista postia tuonne osoitteeseen ja väärentänyt sen lähettäjän osoitteen "lainaamalla" vaimosi osoitetta. Kun AV gateway on tajunnut että viestissä on vahingollinen liite niin siitä on paukahtanut automaattimaili lähettäjälle - tässä tapauksessa siis vaimollesi. Näin olen asian ymmärtänyt - näillä tiedoilla. :)
 

Pushead

Jäsen
Suosikkijoukkue
HIFK
Viestin lähetti Footless
Löytyykö muuten jotain ilmaista hyvää virussoftaa? Tällä hetkellä mulla on koneella joku softa, mutten oikein tiedä sen ajanmukaisuudesta... Vaihto varmaan olisi paikallaan... Ideoita jollain?

Jos laillisesti haluaa ilmaisen skannerin, niin kokeileppa vaikka tätä: http://www.free-av.com
 

Siivu

Jäsen
Suosikkijoukkue
Habs, Ilves
Ei ole edellisistä selvitty...

...kun taas pukkaa aukkoa Microsoftin tuotteissa. Tällä kertaa vuorossa Internet Explorerin kaikki versiot alkaen 5.01:stä ja MDAC:n yleisimmät versiot 2.5-2.7.

Näistä kahdesta tuo IE:n haavoittuvuus on luokitukseltaan kriittinen. Lisätietoa vaikkapa täältä. Ja eikun patcheja lataamaan ja uudenlaisia kivoja webbisivuja etsimään :)
 

Huerzo

Jäsen
Suosikkijoukkue
Donnerwetter S.p.A.
Viestin lähetti Pushead
Jos laillisesti haluaa ilmaisen skannerin, niin kokeileppa vaikka tätä: http://www.free-av.com

Suosittelen. Sanotaanko "huteran" näköinen ulkoasu voi epäilyttää, mutta jos "ulkonäön tai torjuntaominaisuuksien pitää olla rampallaan niin olkoon sitten ulkonäkö!"
 

Footless

Jäsen
Suosikkijoukkue
Toronto Maple Leafs
Viestin lähetti Pushead
Jos laillisesti haluaa ilmaisen skannerin, niin kokeileppa vaikka tätä: http://www.free-av.com
Kiitoksia. Nyt on tuo käytössä, ja vähän turvallisempi olo taas. Ihme ettei mitään löytynyt, mutta hyvä niin. ZoneAlarm onkin ollut paljon hyödyllisempi. Vuorokauden kone päällä, melkein tuhat blokkausta siihen mennessä. Nyt konetta käynnistäessä ulos yritti lähteä ties mitä ohjelmaa/muuta häröä, vaikka puhdistin koneen eilen AdAwarella.
 

Fosse

Jäsen
Suosikkijoukkue
Oulun Kärpät, Chelsea FC
SoBig.F-mato leviää nopeasti Kiinassa

Yli 20 miljoonaa kiinalaista internetkäyttäjää on avannut Sobig.F-tietokoneviruksen sisältävän liitetiedoston ja siten välittänyt viruksen eteenpäin, maan johtava tietoturvallisuusyritys kertoi perjantaina. Luku vastaa 30 prosenttia kaikista kiinalaisista sähköpostinkäyttäjistä.

Lähde: Kaleva

Melkoista asiantuntemusta noilla kiinalaisilla tietokoneen käyttäjillä. Liekkö liitetiedoston nimi ollut OpenMe.exe (kiinaksi tietenkin) tai jotain...
 

Eisenhower

Jäsen
Suosikkijoukkue
Pelicans, sympatiat myös Ilvekselle
Sain äsken tämmöisen tiedonannon:


Massiivinen verkkohyökkäys alkaa tänään

Sobig.F aktivoi tuntemattoman ohjelman perjantaina 19:00 UTC

F-Secure varoittaa Sobig.F –madon uudentasoisesta verkkohyökkäyksestä.

Windows-sähköpostimato Sobig.F, joka on tällä hetkellä maailman eniten levinnyt mato, on löytymisensä jälkeen tiistaina 18.8.2003 luonut massiivista maailmanlaajuista sähköpostiliikennettä. Mato levittää itseään sähköpostien saastuneissa liitetiedostoissa ja niiden lähetysosoite on naamioitu. Internetissä havaittujen saastuneiden viestien määrä lähentelee nyt sataa miljoonaa.

Sobig.F sisältää kuitenkin myös yllätyksellisen hyökkäysmenetelmän. Kaikki saastuneet koneet siirtyvät tänään perjantaina 22.8.2003, toiseen kehitysvaiheeseen. Saastuneet koneet käyttävät huipputarkkoja kelloja synkronoidakseen hyökkäyksen alkavaksi täsmälleen samaan aikaan ympäri maailmaa: 19:00:00 UTC, eli 22:00 Suomen aikaa.

Tällä kellonlyömällä mato aloittaa kytkeytymisen koneisiin, joiden tiedot on piilotettu matoon. Tämä lista sisältää osoitteet 20 koneeseen, jotka sijaitsevat USA:ssa, Kanadassa ja Etelä-Koreassa.

"Nämä 20 konetta näyttävät olevan tyypillisiä kotikoneita, jotka on kytketty Internettiin laajakaistayhteydellä", sanoo Mikko Hyppönen, F-Securen tutkimusjohtaja. "Mitä ilmeisimmin Sobig.F:n luoja on murtautunut näihin koneisiin ja käyttää niitä nyt apuvälineinä hyökkäyksessä".

Mato kytkeytyy yhteen näistä 20 palvelimesta ja tunnistautuen kahdeksanmerkkisellä salasanalla. Palvelimet vastaavat tähän salatulla Internet-osoitteella. Saastuneet koneet lataavat ohjelman tästä osoitteesta, ja suorittavat sen. Tällä hetkellä on vielä täysin epäselvää mitä tämä salaperäinen ohjelma tekee.

F-Secure on onnistunut tunkeutumaan tähän järjestelmään ja murtamaan salauksen, mutta tällä hetkellä palvelimen lähettämä Internet-osoite ei johda mihinkään. "Viruksen kehittäjät tietävät, että yritämme ladata ohjelman etukäteen analysoidaksemme sen", sanoo Hyppönen. "Ilmeisesti heidän suunnitelmissaan on vaihtaa osoite osoittamaan oikeaan paikkaan tai paikkoihin vasta juuri ennen määräaikaa. Siihen mennessä, kun saamme haltuumme tarvittavan tiedoston, saastuneet koneet ovat jo ehtineet käynnistää tämän tuntemattoman ohjelman."

Suoritettavan ohjelman toiminnoista ei ole tällä hetkellä tietoa. Se voi aiheuttaa tuhoa, kuten poistaa tiedostoja, tai järjestää verkkohyökkäyksiä. Aikaisemmat Sobigin versiot ovat tuottaneet samankaltaisia, mutta yksinkertaisempia hyökkäyksiä. Sobig.E latasi ohjelman, joka poisti madon itsensä peittääkseen jälkensä, ja aloitti sen jälkeen varastamaan käyttäjän verkko- ja Internet-salasanoja. Tämän jälkeen mato asensi piilotetun sähköpostin välityspalvelun, jota useat roskapostinlähettäjät ovat käyttäneet lähettääkseen mainoksiaan näiden koneiden kautta omistajan sitä tietämättä. Sobig.F saattaa tehdä jotain samankaltaista, mutta sen näemme vasta tänään klo 22:00 Suomen aikaa.

"Heti kun saimme murrettua madon käyttämän salauksen, jonka takana 20 koneen lista oli piilossa, olemme yrittäneet sulkea koneet", selittää Mikko Hyppönen. F-Secure on työskennellyt yhteistyössä julkishallintojen, viranomaisten, ja CERT-tietoturvaorganisaatioiden kanssa saadakseen nämä koneet kytkettyä irti Internetistä. "Valitettavasti viruksenkirjoittajat osasivat odottaa tätäkin." Nämä 20 konetta on valittu eri palveluntarjoajien verkoista, jolloin on hyvin epätodennäköistä että aika riittää niiden sulkemiseen ennen klo 22:00. Vaikka vain yksikin koneista jäisi päälle, se riittää madolle.

Madon sisältämä kehittynyt tekniikka osoittaa ettei se ole tavallisen virusharrastelijan kirjoittama. Se, että aiempia Sobig –versioita ovat käyttäneet hyväkseen niin laajalti monet roskapostin lähettäjät, kertoo madon tuovan taloudellista hyötyä luojalleen. Kuka kaiken takana sitten on? "Näyttää mielestäni hyvin organisoidulta rikokselta", kommentoi Hyppönen.

F-Secure tutkii Sobig.F –madon kehitystä läpi perjantain ja lauantain välisen yön. Päivitykset julkaistaan Sobig.F –madon teknisellä kuvaussivulla osoitteessa

http://www.f-secure.com/v-descs/sobig_f.shtml

F-Secure Anti-Virus löytää ja pysäyttää Sobig.F –madon.
 

Edit

Jäsen
Suosikkijoukkue
HPK, Frölunda
Aikamoisen mylläkän ovat nuo virukset saaneet aikaan...

Viimeinen vuorokausi ja lähes 30 saastunutta sähköpostia on yrittänyt tulla koneelleni, mutta onneksi on tarjunta ajantasalla :)

Yleisimmin nuo virukset leviää TUTTUJEN kautta, joiden koneella on sähköpostiosoitteesi, eikä ole virustorjuntaa. Virushan lähettää itsensä kaikille, kenen sähköpostiosoitteet koneelta löytyy.

Tuorein tapaus kohdallani on se, että saastunut tiedosto yritti tunkeutua koneelleni tunti sitten, lähettäjänä ohjelmapalaute@mtv3.fi...toisinsanoen; virus on päässyt maikkarille, jossa se lähettää itseänsä kaikille, jotka ovat ohjelmapalautetta (Hockey Night) lähettäneet...

Soitin maikkarille ja siellä työskentelevä neito oli TÄYSIN pihalla. Kysyin, että onko teillä virustorjuntaa ja vastaus "En mä tiedä, mä olen ensimmäistä päivää täällä töissä"!!!

Koittakaapa nyt ihmiset hyvät asentaa ne virustorjunnat. Ne auttavat Teidän lisäksi miljoonia muita ihmisiä!
 

Eisenhower

Jäsen
Suosikkijoukkue
Pelicans, sympatiat myös Ilvekselle
Viestin lähetti Edit
Tuorein tapaus kohdallani on se, että saastunut tiedosto yritti tunkeutua koneelleni tunti sitten, lähettäjänä ohjelmapalaute@mtv3.fi...toisinsanoen; virus on päässyt maikkarille, jossa se lähettää itseänsä kaikille, jotka ovat ohjelmapalautetta (Hockey Night) lähettäneet...

----

Koittakaapa nyt ihmiset hyvät asentaa ne virustorjunnat. Ne auttavat Teidän lisäksi miljoonia muita ihmisiä!
Maikkarin netissä ei kertomasi perusteella ole virusta. Jos olet tarkemmin (mm. tässä ketjussa ) asiaan tutustunut, niin tiedät, että saastunut kone nappaa sähköpostiosoitteistostaan tai netistä tarjolla olevia sähköpostiosoitteita, joiden NIMISSÄ virusposteja lähetetään.

Virustorjunta on ihan ok. Itsekin olen sellaisen hankkinut. Vaikka olenkin Mac-käyttäjänä itse turvassa viruksilta, saattaisin tietämättäni emailitse sellaista levittää ilman AntiVirus-ohjelmaa. Muistakaa kuitenkin, että lähettäjän nimi viruspostissa ei tarkoita sitä, että ko. osoitteessa on virus.

Ike

PS. Edit: Profiilistasi huomasin, että olet 20-vuotias IT- ja media-alan yrittäjä. Kovin tuntuvat olevan tietosi rajalliset... noin ammattimielessä. Somebody is lying...
 
Viimeksi muokattu:
F

Flonaldo

Viestin lähetti Edit
Tuorein tapaus kohdallani on se, että saastunut tiedosto yritti tunkeutua koneelleni tunti sitten, lähettäjänä ohjelmapalaute@mtv3.fi...toisinsanoen; virus on päässyt maikkarille, jossa se lähettää itseänsä kaikille, jotka ovat ohjelmapalautetta (Hockey Night) lähettäneet...
Virukset myös hyvin usein väärentävät osoitteen, joka näkyy vastaanottajan postissa lähettäjän kohdalla. Sen sijaan, että tuo olisi peräisin Maikkarin ohjelmapalautteen vastaanottavalta serveriltä, on erittäin paljon todennäköisempää, että virus on tulossa Matti Meikäläisen koneelta, joka on myöskin lähettänyt sähköpostia Maikkarille sekä sinulle.
 

Edit

Jäsen
Suosikkijoukkue
HPK, Frölunda
Viestin lähetti Eisenhower
Maikkarin netissä ei kertomasi perusteella ole virusta. Jos olet tarkemmin (mm. tässä ketjussa ) asiaan tutustunut, niin tiedät, että saastunut kone nappaa sähköpostiosoitteistostaan tai netistä tarjolla olevia sähköpostiosoitteita...


Ike

Ja mikäs tuossa poissulkee ajatuksen, että maikkarin ohjelmapalaute -palvelin olisi saastunut? Ainakin neito myönsi, että on avannut sähköposteja, joiden otsikko on "Thanks You!...Re:Approved...Re:That movie"...

Joten, aika vahvat näytöt on ;)
 

Edit

Jäsen
Suosikkijoukkue
HPK, Frölunda
Viestin lähetti Eisenhower

PS. Edit: Profiilistasi huomasin, että olet 20-vuotias IT- ja media-alan yrittäjä. Kovin tuntuvat olevan tietosi rajalliset... noin ammattimielessä. Somebody is lying...

Aika huono läppä. Miten pystyt arvioimaan ihmisiä sen paremmin, kun et niitä tunne? Jos tietoni olisi huonot, en tällä alalla olisi, en sillä tienaisi (ei olisi asiakkaita), en saastuneita koneita korjailisi...

Voisit fiksuna(?) ihmisenä miettiä sanojasi, ennen kuin kirjoitat ne :/

Ja taitaa Eisenhower itse olla hieman pimennossa, sen verran ristiriitaisia perusteluja...
 

Eisenhower

Jäsen
Suosikkijoukkue
Pelicans, sympatiat myös Ilvekselle
Viestin lähetti Edit
Ja taitaa Eisenhower itse olla hieman pimennossa, sen verran ristiriitaisia perusteluja...
I rest my case...

Ike
 

Eisenhower

Jäsen
Suosikkijoukkue
Pelicans, sympatiat myös Ilvekselle
Viestin lähetti fiftyeight
Olet reilu mies(?) Ike.
Tunnustat tappiosi.
Miten niin? Otahan sanakirja käteen.

Ike
 

fiftyeight

Jäsen
Suosikkijoukkue
Iddrott Förskott Puukädet
Viestin lähetti Eisenhower
Miten niin? Otahan sanakirja käteen.

Ike

Sanakirjaa en m i n ä tarvitse.

Siten niin vaan että, vaikka en ole atk-alan ammattilainen niin kuluneen viikon ajalta tuo Maikkarin juttu on varsin tyypillinen. Kysy vaikka 30% kiinalaisilta sähköpostin käyttäjistä.
 
Kirjaudu sisään, jos haluat vastata ketjuun. Jos sinulla ei ole vielä käyttäjätunnusta, rekisteröidy nyt! Kirjaudu / Rekisteröidy
Ylös