Sasser-mato iskenyt valikoidusti

Sasser käyttää hyväkseen Microsoftin raportoimaa tietoturva-aukkoa.

-

Sasser-verkkomadon aiheuttamista ongelmista on alkanut tihkua tietoa tietoturvayhtiöihin ja alan viranomaisille.

- Tieto on kaksijakoista. Tuntuu, että mato on iskenyt harvoihin paikkoihin, mutta niihin, mihin se on iskenyt, se on iskenyt pahasti, kertoo tutkimusjohtaja Mikko Hyppönen tietoturvayhtiö F-Securesta.

Hyppösen tietoon oli tänään puoleen päivään mennessä tullut useita yritysten sisäverkkojen saastumisia eri puolilta maailmaa, myös Suomesta.

Teknisesti Sasser muistuttaa Hyppösen mukaan viime elokuussa levinnyttä Blaster-matoa. Blasterista poiketen Sasser ei kuitenkaan ole aiheuttanut laajamittaista epidemiaa, koska yritykset ovat viime aikoina paikanneet Windows-käyttöjärjestelmän tietoturva-aukkoja.

- Jos mato pääsee sisäverkkoon, niin tilanne on kyllä hyvin vakava. Käytännössä koko verkon koneet saattavat buuttailla ja kaatuilla jatkuvasti, eli tietokoneen kanssa työnteosta ei tule mitään, Hyppönen kertoo.

Myös tietoturvayksikön päällikkö Timo Lehtimäki Viestintävirastosta vahvistaa, että mato on luikerrellut suurtenkin yritysten hyvin suojattuihin järjestelmiin.

- Tämmöinen pelkohan tässä oli päällä viikonlopun jälkeen, että kun maanantaina ihmiset palaavat töihin, niin sitten alkaa tapahtua. Nyt täytyy valitettavasti todeta, että näin on joiltakin osin tapahtunutkin.

Jo etukäteen osattiin pelätä, että mato pääsee palomuurien läpi kannettavissa tietokoneissa. Lehtimäen tietoon oli tullut tapauksia, joissa juuri näin on käynyt.

- Tämä ei varmaan jää ihan tähän päivään, Lehtimäki epäilee.

Sasser käyttää hyväkseen Microsoftin vähän aikaa sitten raportoimaa tietoturva-aukkoa. Mato etsii Windows-koneiden IP-osoitteita ja leviää sattumanvaraisesti Internet-yhteydellä varustettuihin koneisiin, jotka ovat päällä.

Sasser voi iskeä vain Windows 95:tä tai uudempaa Windows-käyttöjärjestelmää käyttäviin koneisiin. Sasser ei aiheuta näkyvää vahinkoa kuten saastuta tiedostoja, mutta se häiritsee käyttäjää muun muassa sulkemalla tietokoneen useita kertoja peräkkäin.

(MTV3-STT)

(Huomenta Suomi 04.05.2004).

Lue myös:

    Uusimmat