Krakkerijengin johtaja - Tietoturva - Ilta-Sanomat

Neljäs epäilty rpc-madon tekijä pidätetty

Espanjan poliisi kertoi viime viikolla pidättäneensä Raleka-madon kirjoittamisesta ja levittämisestä epäillyn 23-vuotiaan miehen. Raleka levisi elokuussa käyttäen Lovsan/Blaster-matojen tapaan rpc/dcom-rajapinnan haavoittuvuutta Microsoftin Windows-järjestelmissä.

2.12.2003 11:41

Virustorjuntayhtiö Sophosin mukaan kyseessä on Espanjan viranomaisten ensimmäinen pidätykseen johtanut virustutkinta.

Espanjan poliisiviranomaiset kertoivat viime viikolla epäilevänsä "900k"-nimimerkkiä käyttänyttä 23-vuotiasta miestä Raleka-madon kirjoittamisesta ja levittämistä. Poliisi suoritti miehen pidätykseen liittyen kolme kotietsintää Madridissa ja takavarikoi yhdeksän tietokonetta.

"900k":n epäilllään myös olevan paikallisen krakkerijengin johtaja.

Elokuun lopulla löydetty Raleka-mato saastutti viranomaisten mukaan 120 000 tietokonetta kahdessa viikossa. Mato käytti hyväkseen samaa rpc/dcom-haavoittuvuutta kuin Lovsan/Blaster-madot.

Neljäs pidätetty

Yhdysvalloissa viranomaistet ovat pidättäneet aiemmin tänä vuonna kahden rpc-madon tekijät, 18-vuotiaan Jeffrey Lee Parsonin sekä alaikäisen henkilön, jonka nimeä tai sukupuolta viranomaiset eivät paljastaneet. Parson on myöntänyt muokanneesa alkuperäistä Lovsan-matoa, jonka varsinainen tekijästä ei ole tietoa. Romanian poliisi on niin ikään saanut kiinni yhden alkuperäistä Lovsan-matoa muunnelleen henkilön, joka myös on tunnustanut kytköksensä virukseen.

Microsoft lupasi äskettäin 500 000 dollarin palkkiot Blaster- ja Sobig-matojen tekijöiden jäljille johtavista vihjeistä. Sophosin mukaan Espanjan viruspidätykset eivät todennäköisesti liitty yhtiön vihjepalkkio-ohjelmaan.

Osion tuoreimmat

Luitko jo nämä?