Tölvuóværa lætur á sér kræla í dag 1. apríl 2009 13:20 Þriðja afbrigðið af tölvuóværunni Conficker C, eða Downadup, vaknar til lífsins að hluta til í dag 1. apríl en hún lamar vírusvarnir og uppfærslur á vélum eftir sýkingu. Dæmi eru um að fyrirtæki hér á landi hafi lenti í vandræðum vegna Conficker óværunnar. „Milljónir véla um heim allan hafa sýkst af völdum Conficker frá því að hún lét fyrst á sér kræla á síðasta ári. Þrátt fyrir umfang óværunnar er ekki vitað hverjir standa á bak við hana þó að háar peningaupphæðir hafa verið heitið þeim sem geta komið upp um höfunda hennar. Conficker, sem er ein sú þróaðasta óværa sem sést hefur, er hönnuð af óþekktum sérfræðingum en ekki liggur fyrir hvað þeir ætla sér fyrir með þær tölvur sem hafa verið sýktar," segir Kristinn Guðjónsson sérfræðingur í upplýsingaöryggi hjá Skyggni. Nýjasta afbrigði af Conficker, sem er það þriðja í röðinni, er uppbyggt með þeim hætti að vírusvarnir eiga erfitt með að greina óværuna. Hún kemst oft og tíðum einnig óséð fram hjá mörgum öryggisvörnum. Hins vegar er mögulegt að greina tilvist hennar m.a. með því að athuga möguleika vélarinnar til að hafa samband við þekktar síður sem Conficker lokar á eða athuga stöðu á þeim þjónustum sem óværan slekkur gjarnan á. Einnig er hægt að nýta sér frían skanna til að athuga hvort að vélar séu sýktar (<http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/> eða nýjust útgáfu af NMap). Hins vegar er mikilvægt fyrir notendur að sækja reglulega uppfærslur, eða plástra, svo sem frá Microsoft og búa yfir góðum eldvegg sem stöðvar tengingar inn á vélar til að koma í veg fyrir að vélin sýkist. „Conficker sýkir vélar með tvennum hætti; annars vegar með því að nýta sér galla í stýrikerfi og svo hins vegar með því að dreifa sér í gegnum nettengd eða utanáliggjandi drif (nýtir sér eiginleika í stýrikerfum sem keyrir hugbúnað sjálfkrafa af utanáliggjandi drifum). Eftir að óværan sýkir vélar hefur hún samskipti við aðrar vélar með tvennum hætti, annars vegar í gegnum svokallað jafningjanet (e. Peer2Peer) og svo hins vegar í gegnum venjulega vefumferð í því markmiði að sækja uppfærslur af nýjustu útgáfu óværunnar eða annan hugbúnað til að keyra á sýktum velum," segir Kristinn. Conficker vaknar að hluta til lífsins þann 1. apríl, en það er dagurinn sem óværan fer að hafa samskipti við vefþjóna af handahófi til að sækja hugbúnað til að keyra. Óværan hefur samt sem áður getað haft samskipti í gegnum jafninganet hingað til og því ekki um mikla breytingu að ræða. Ekki er ljóst hvað vírusinn mun gera 1. apríl en hingað til hafa sýktar vélar einungis uppfært tímastimpil og lagst svo í dvala á ný. Því er ekki ljóst í hvaða tilgangi vélarnar hafa verið sýktar, hvort það sé til þess að senda ruslpóst, undirbúa netárás eða safna persónuupplýsingum um netnotendur. Kristinn segir nokkur dæmi um að vírusinn hafi herjað á tölvur hér á landi, svo sem hjá fyrirtækjum, með þeim afleiðingum að netdrif þeirra hafa legið niðri og aðgangar starfsmanna að tölvum verið óvirkur. „Erfitt er að greina og hreinsa vírusinn því samskiptaaðferðir hans eru flóknar og dulkóðaðar að mestu leyti auk þess sem varnarkerfi vélanna eru yfirleitt gerð óvirk," að sögn Kristins. Mest lesið Bandarískir sendimenn mælist til þess að Trump sé hunsaður Erlent „Aulalegasti bófinn í bænum“ Innlent Skothvellir við Hvíta húsið Erlent Skjálftahrina úti af Reykjanesi Innlent Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Innlent Meintur byssumaður 21 árs góðkunningi leyniþjónustunnar Innlent Hefja formlegar viðræður og senda væna pillu í leiðinni Innlent Almennur borgari veitti bílnum eftirför Innlent Maðurinn er fundinn Innlent Tómas tjáir sig um dóminn Innlent Fleiri fréttir Meintur byssumaður 21 árs góðkunningi leyniþjónustunnar Skjálftahrina úti af Reykjanesi Maðurinn er fundinn „Aulalegasti bófinn í bænum“ Hefja formlegar viðræður og senda væna pillu í leiðinni D og B endurnýja heitin í Fjarðabyggð Tómas tjáir sig um dóminn Á sýklalyfjum í 120 daga: „Þetta er enginn brandari“ Gæti dregið til tíðinda á næstu dögum eða stundum Sérsveitarmenn flugu til Ísafjarðar vegna vopnaðs manns „Einhvers konar toppur á ísjakanum“ Tvö mál ráði úrslitum Icelandair aflýsir fimm brottförum í dag Almennur borgari veitti bílnum eftirför Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Flúðu eftir að hafa ekið á gangandi vegfaranda Tulsi Gabbard lætur af embætti Allt veltur á því hvort handaband teljist handsal Námsbækur barnanna búnar til „löngu áður en mamma og pabbi fæddust“ „Þetta hjól er næstum alltaf tómt“ Íslendingur vann 336 milljónir króna Sektaður fyrir að vera á nagladekkjum Hildur vilji Einar í meirihluta hvernig sem fer Var í geðrofi þegar Vinafélag Íslands-Norður-Kóreu var stofnað Bæjarstjóri Hafnarfjarðar fer yfir dramatíkina Undrandi á að Tómas fengi ekki að verja sig Verðlaunuð fyrir að bjóða unglingum upp á Sveitasælu Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Margrét Helga til Ríkisútvarpsins Nýr meirihluti í Hörgársveit Sjá meira
Þriðja afbrigðið af tölvuóværunni Conficker C, eða Downadup, vaknar til lífsins að hluta til í dag 1. apríl en hún lamar vírusvarnir og uppfærslur á vélum eftir sýkingu. Dæmi eru um að fyrirtæki hér á landi hafi lenti í vandræðum vegna Conficker óværunnar. „Milljónir véla um heim allan hafa sýkst af völdum Conficker frá því að hún lét fyrst á sér kræla á síðasta ári. Þrátt fyrir umfang óværunnar er ekki vitað hverjir standa á bak við hana þó að háar peningaupphæðir hafa verið heitið þeim sem geta komið upp um höfunda hennar. Conficker, sem er ein sú þróaðasta óværa sem sést hefur, er hönnuð af óþekktum sérfræðingum en ekki liggur fyrir hvað þeir ætla sér fyrir með þær tölvur sem hafa verið sýktar," segir Kristinn Guðjónsson sérfræðingur í upplýsingaöryggi hjá Skyggni. Nýjasta afbrigði af Conficker, sem er það þriðja í röðinni, er uppbyggt með þeim hætti að vírusvarnir eiga erfitt með að greina óværuna. Hún kemst oft og tíðum einnig óséð fram hjá mörgum öryggisvörnum. Hins vegar er mögulegt að greina tilvist hennar m.a. með því að athuga möguleika vélarinnar til að hafa samband við þekktar síður sem Conficker lokar á eða athuga stöðu á þeim þjónustum sem óværan slekkur gjarnan á. Einnig er hægt að nýta sér frían skanna til að athuga hvort að vélar séu sýktar (<http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/> eða nýjust útgáfu af NMap). Hins vegar er mikilvægt fyrir notendur að sækja reglulega uppfærslur, eða plástra, svo sem frá Microsoft og búa yfir góðum eldvegg sem stöðvar tengingar inn á vélar til að koma í veg fyrir að vélin sýkist. „Conficker sýkir vélar með tvennum hætti; annars vegar með því að nýta sér galla í stýrikerfi og svo hins vegar með því að dreifa sér í gegnum nettengd eða utanáliggjandi drif (nýtir sér eiginleika í stýrikerfum sem keyrir hugbúnað sjálfkrafa af utanáliggjandi drifum). Eftir að óværan sýkir vélar hefur hún samskipti við aðrar vélar með tvennum hætti, annars vegar í gegnum svokallað jafningjanet (e. Peer2Peer) og svo hins vegar í gegnum venjulega vefumferð í því markmiði að sækja uppfærslur af nýjustu útgáfu óværunnar eða annan hugbúnað til að keyra á sýktum velum," segir Kristinn. Conficker vaknar að hluta til lífsins þann 1. apríl, en það er dagurinn sem óværan fer að hafa samskipti við vefþjóna af handahófi til að sækja hugbúnað til að keyra. Óværan hefur samt sem áður getað haft samskipti í gegnum jafninganet hingað til og því ekki um mikla breytingu að ræða. Ekki er ljóst hvað vírusinn mun gera 1. apríl en hingað til hafa sýktar vélar einungis uppfært tímastimpil og lagst svo í dvala á ný. Því er ekki ljóst í hvaða tilgangi vélarnar hafa verið sýktar, hvort það sé til þess að senda ruslpóst, undirbúa netárás eða safna persónuupplýsingum um netnotendur. Kristinn segir nokkur dæmi um að vírusinn hafi herjað á tölvur hér á landi, svo sem hjá fyrirtækjum, með þeim afleiðingum að netdrif þeirra hafa legið niðri og aðgangar starfsmanna að tölvum verið óvirkur. „Erfitt er að greina og hreinsa vírusinn því samskiptaaðferðir hans eru flóknar og dulkóðaðar að mestu leyti auk þess sem varnarkerfi vélanna eru yfirleitt gerð óvirk," að sögn Kristins.
Mest lesið Bandarískir sendimenn mælist til þess að Trump sé hunsaður Erlent „Aulalegasti bófinn í bænum“ Innlent Skothvellir við Hvíta húsið Erlent Skjálftahrina úti af Reykjanesi Innlent Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Innlent Meintur byssumaður 21 árs góðkunningi leyniþjónustunnar Innlent Hefja formlegar viðræður og senda væna pillu í leiðinni Innlent Almennur borgari veitti bílnum eftirför Innlent Maðurinn er fundinn Innlent Tómas tjáir sig um dóminn Innlent Fleiri fréttir Meintur byssumaður 21 árs góðkunningi leyniþjónustunnar Skjálftahrina úti af Reykjanesi Maðurinn er fundinn „Aulalegasti bófinn í bænum“ Hefja formlegar viðræður og senda væna pillu í leiðinni D og B endurnýja heitin í Fjarðabyggð Tómas tjáir sig um dóminn Á sýklalyfjum í 120 daga: „Þetta er enginn brandari“ Gæti dregið til tíðinda á næstu dögum eða stundum Sérsveitarmenn flugu til Ísafjarðar vegna vopnaðs manns „Einhvers konar toppur á ísjakanum“ Tvö mál ráði úrslitum Icelandair aflýsir fimm brottförum í dag Almennur borgari veitti bílnum eftirför Óttast um framtíð dóttur sinnar þegar þau geta ekki lengur hjálpað Flúðu eftir að hafa ekið á gangandi vegfaranda Tulsi Gabbard lætur af embætti Allt veltur á því hvort handaband teljist handsal Námsbækur barnanna búnar til „löngu áður en mamma og pabbi fæddust“ „Þetta hjól er næstum alltaf tómt“ Íslendingur vann 336 milljónir króna Sektaður fyrir að vera á nagladekkjum Hildur vilji Einar í meirihluta hvernig sem fer Var í geðrofi þegar Vinafélag Íslands-Norður-Kóreu var stofnað Bæjarstjóri Hafnarfjarðar fer yfir dramatíkina Undrandi á að Tómas fengi ekki að verja sig Verðlaunuð fyrir að bjóða unglingum upp á Sveitasælu Nýtt húsnæði ráðuneytis Ingu kostar níu milljónir á mánuði Margrét Helga til Ríkisútvarpsins Nýr meirihluti í Hörgársveit Sjá meira