Sobig-F -madon hyökkäys lannistettiin

Maanantai 25.08.2003

Sobig.F -sähköpostimadon verkkohyökkäys on saatu onnistuneesti estettyä, F-Securelta tiedotetaan. Eston mahdollisti useiden eri tahojen mm. Internet-palveluntarjoajien, Viestintäviraston CERT-FI-yksikön, Microsoftin sekä FBI:n yhteistyö.

Tutkimusten yhteydessä madon koodista löydettiin salattu lista, joka sisälsi 20 tietokoneen verkko-osoitetta USA:ssa, Kanadassa ja Etelä-Koreassa. Mato yritti muodostaa yhteyden näille palvelimille ladatakseen niiltä osoitteen, josta se olisi voinut imuroida tuntemattoman ohjelman. Tämän jälkeen kaikkien saastuneitten koneiden oli määrä suorittaa ohjelma.

Listan avulla onnistuttiin paikallistamaan suurin osa hyökkäyksen tarvitsemista palvelimista. Nämä palvelimet joko suljettiin tai kytkettiin irti verkosta.

Mato tulee vielä toistamaan samaa hyökkäysyritystä samoihin kellonaikoihin joka perjantai ja sunnuntai syyskuun 10. päivään asti. Luultavasti nämäkään hyökkäykset eivät tule onnistumaan, F-Securelta arvioidaan.