Sobig er stadig aktiv

Den seneste variant af Sobig var programmeret til at standse spredningen af sig selv den 10. september. Næsten to måneder efter udløbsdatoen, er Sobig alligevel registreret som novembers tredje mest aktive virus.

Antivirusselskabet MessageLabs oplyser, at Sobig var den tredje mest aktive virus i november. Selskabet fandt 264.000 kopier af ormen.

Tallet er overraskende, fordi den seneste variant af Sobig, Sobig.F, er programmeret til at standse spredningen af sig selv den 10. september.

Den første variant af Sobig blev opdaget i januar, og er efterfølgende blevet opfulgt af nye varianter. Et fællestræk for Sobig-varianterne er, at de alle har en fastsat dato for, hvornår de skal standse spredningen af sig selv.

Problemet er, at der er visse faktorer, som har betydning for, at Sobig fortsætter sin spredning. Især to faktorer er afgørende.

Den ene faktor er, at en computer, inficeret af Sobig, linker til bestemte web-servere for at hente en fil. Serverne var på forhånd hackede af Sobigs bagmænd. Eksperter mener, at koden kunne sætte massive denial-of-service-angreb i værk, hvilket dog blev forhindret, fordi de inficerede servere blev lukkede.

Ifølge MessageLabs kan dette have forhindret Sobig.F i at standse sin egen spredning, sådan som den er programmeret til. Ifølge Paul Woods, MessageLabs, blev de inficerede computere afbrudt i den proces, Sobig.F var programmeret til at udføre, da de kompromitterede servere blev lukkede.

»Når filen var downloadet og pc'en var på det endelige stadie, ville den holde op med at sende flere kopier af Sobig. Dette for at forhindre opdagelsen af det faktum, at pc'en allerede var kompromitteret. I stedet for fortsætter pc'er inficeret med Sobig.F med at sprede virusen og tjekker ikke datoen,« siger Paul Woods, MessageLabs.

En anden faktor, som gør sig gældende, er, at mange pc'er er indstillede med en forkert dato.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere