Vaarallinen nettivirus liikkeellä

Sähköpostin välityksellä siirtyvä tietokonevirus on tänään levinnyt kulovalkean tavoin Aasiassa ja Euroopassa. Virus kätkeytyy Love Letter for You -otsikolla tulevaan sähköpostiviestiin. Virus näyttää leviävän pääasiassa Microsoftin valmistamien sähköpostiohjelmien välityksellä.

Microsoft

VBS/LoveLetter-virusmato leviää sähköpostin välityksellä LOVE-LETTER-FOR-YOU.TXT.vbs -nimisenä liitetiedostona. Jos tällä otsikolla tulleen viestin liitetiedosto avataan, virus monistuu ja lähettää itseään edelleen kaikkiin löytämiinsä sähköpostiosoitteisiin. Virusmato on todennäköisesti kirjoitettu Filippiineillä.

F-Secure-yhtiön tutkimuspäällikkö Mikko Hyppösen mukaan virus leviää yllättävän nopeasti. -Saimme ensimmäiset havainnot Norjasta aamulla yhdeksän aikaan aamulla. Yhden aikaan iltapäivällä havaintoja oli kirjattu jo 20 maasta. Tartunnan saaneiden koneiden lukumäärä on todennäköisesti jo kymmeniä tuhansia. Epidemia saattaa olla sekä nopeudella että vahingollisuudella mitattuna pahempi kuin Melissa, Hyppönen sanoo.

Aktivoituessaan LoveLetter -virus ylikirjoittaa kuva- ja musiikkitiedostoja paikallisilta ja verkkolevyasemilta. JPG-, JPEG-, MP3- ja MP2 -tiedostot tuhoutuvat ja ne pitää palauttaa varmistusratkaisujen avulla.

Aasiassa virus on jo iskenyt useisiin pankkeihin ja muun muassa Asian Wall Street Journal -lehteen. Saksassa kohteena on ollut kymmeniä tuhansia tietokoneita useissa suurissa yrityksissä. Tanskassa uhreiksi ovat joutuneet maan parlamentti, Tele Danmark -yhtiö ja ainakin yksi ministeriö.

Jos .vbs-tiedostotarkennin ei ole Windows-oletusmääritysten takia näkyvissä, vastaanottaja voi luulla liitettä tavalliseksi .TXT-tekstitiedostoksi. Jos hän avaa tiedoston, virus leviää Microsoft Outlookin (jos se on asennettuna) kautta kaikille osoitehakemistossa oleville vastaanottajille - mukaan lukien yritysten ja organisaatioiden jopa tuhansia osoitteita sisältävät hakemistot.

Koska osoitehakemistoissa on yleensä erilaisia ryhmäosoitteistoja, yritykseen päässyt VBS/LoveLetter leviää ensimmäisen vastaanottajan kautta nopeasti koko organisaatioon. Seuraava liitetiedoston avaaja levittää viruksen omiin osoitteisiinsa ja niin edelleen, mikä ylikuormittaa sähköpostipalvelimen nopeasti.

VBS/LoveLetter -virus on kirjoitettu VBScript-kielellä. VBScript-ohjelmat toimivat oletusmääritysten mukaan vain Windows 98- ja 2000 -käyttöjärjestelmissä, mutta tartuntavaarassa ovat myös sellaiset Windows 95- ja NT 4 -koneet, joissa on käytössä Microsoft Internet Explorerin versio 5.
(MTV3)


Huom! Linkit saattavat olla ruuhkaisia runsaan tietoliikenteen vuoksi.

Maailmanlaajuinen tuho

Aasiassa virus iski useisiin pankkeihin ja muun muassa Asian Wall Street Journal -lehteen. Saksassa kohteena oli kymmeniätuhansia tietokoneita useissa suurissa yrityksissä.

Tanskassa uhreiksi joutuivat maan parlamentti, Tele Danmark -yhtiö, TV2-televisiokanava ja energia- ja ympäristöministeriö. Myös Ruotsissa oli saatu satoja ilmoituksia viruksesta.

Britanniassa virus tukki parlamentin alahuoneen sähköpostijärjestelmän. Sveitsissä tartunnan saanut hallituksen tietoverkko suljettiin aamupäivällä viruksen leviämisen estämiseksi. Lisäksi virus havaittiin myös muun muassa sairaalassa, televisiossa ja pankissa.

Yhdysvalloissa ainakin 350 000 tietokonetta on saanut viruksen ja Yhdysvaltain puolustusministeriön Pentagonin, kongressin ja keskustiedustelupalvelu CIA:n tietokoneita on ollut tukossa viruksen vuoksi. Lukuisat muutkin virastot ja laitokset joutuivat viruksen hyökkäysten kohteiksi. Valkoisen talon mukaan sen tietokonejärjestelmä oli toistaiseksi säästynyt virukselta.

Autonvalmistaja Ford sulki koko maailmanlaajuisen sähköpostijärjestelmänsä sen jälkeen, kun virus havaittiin sen Euroopan konttoreissa.
(MTV3-STT)

Lue myös:

    Uusimmat