Netsky-haittaohjelman eri versiot leviävät

Netsky-haittaohjelmasta leviää neljä eri versiota (A, B, C ja D). Nesky-haittaohjelma on tyypiltään sähköpostimato, joka leviää sähköpostin liitetiedostojen ja vertaisverkon välityksellä. Haittaohjelman lähettämien ja madon sisältävien sähköpostien otsikkokenttä, sisältöteksti sekä viestin sisältämät liitetiedostot vaihtelevat.

Netsky-haittaohjelman versiot leviävät kahta eri tiedostopäätettä samanaikaisesti käyttävien liitetiedostojen välityksellä. Ensimmäinen tiedostopääte on .txt, .rtf, .doc tai .htm ja toinen tiedostopääte on .exe, .scr, .com, .pif. Tiedosto voi olla myös .zip-päätteinen, kun kahta eri tiedostopäätettä käyttävä liite on pakattu.

Erityisesti haittaohjelman uusin versio Netsky.D leviää aggressiivisesti. Se leviää .pif-päätteisten liitetiedostojen välityksellä. Haittaohjelman lähettämien ja madon sisältävien sähköpostien lähettäjätiedot, otsikkokenttä, sisältöteksti sekä viestin sisältämien liitetiedostojen nimet vaihtelevat.

Netsky.D-haittaohjelma käyttää seuraavia liitetiedostoja:

your_document.pif
your_document.pif
document.pif
message_part2.pif
your_document.pif
document_full.pif
your_picture.pif
message_details.pif
your_file.pif
your_picture.pif
document_4351.pif
yours.pif mp3music.pif
application.pif
all_document.pif
my_details.pif
document_excel.pif
document_word.pif
my_details.pif
your_details.pif
your_bill.pif
your_text.pif
your_archive.pif
your_letter.pif
your_product.pif
your_website.pif

Varoituksen kohderyhmä

  • Microsoft Windows -käyttöjärjestelmällä varustetut tietojärjestelmät

Ratkaisu- ja rajoitusmahdollisuudet

  • Suojaa tietojärjestelmä virustorjuntaohjelmistolla ja huolehdi virustunnistustietokannan ajantasaisuudesta

  • Älä avaa mitään epäilyttäviä sähköpostin liitetiedostoja

  • Tuhoa välittömästi Netsky-haittaohjelman sisältämät sähköpostiviestit

Yleisohjeena CERT-FI suosittelee .pif-päätteisten tiedostojen suodattamista sähköpostipalvelimilla.

Lisätietoa

Netsky.D:

http://vil.nai.com/vil/content/v_101048.htm

http://www.f-secure.com/v-descs/netsky_d.shtml

http://www.sophos.com/virusinfo/analyses/w32netskyd.html

Netsky.C:

http://vil.nai.com/vil/content/v_101048.htm

http://www.f-secure.com/v-descs/netsky_c.shtml

http://www.sophos.com/virusinfo/analyses/w32netskyc.html

Netsky.B:

http://vil.nai.com/vil/content/v_101034.htm

http://www.f-secure.com/v-descs/netsky_b.shtml

http://www.sophos.com/virusinfo/articles/netskyb.html

Netsky.A:

http://vil.nai.com/vil/content/v_101027.htm

http://www.f-secure.com/v-descs/moodown.shtml

http://www.sophos.com/virusinfo/analyses/w32netskya.html

Päivityshistoria

Asiasanat: Tietoturva , Varoitukset

LinkedIn Print

Yhteystiedot

logo

Viestintävirasto

Kyberturvallisuuskeskus

PL 313, 00181 Helsinki


Mediayhteydenotot puhelimitse 0295 390 248