Nye messenger-orme gennemhuller virksomheder

To messenger-orme truer nu sikkerheden hos private såvel som virksomheder ved at blotlægge det interne net. Sikkerhedsekspert efterlyser it-sikkerhedspolitik i virksomhederne.

Mandag oplyste det danske sikkerhedsfirma CSIS, at man har kendskab til to orme til MSN Messenger, W32.Kelvir-A.worm og W32.Kelvir-B-worm.

Ormene spreder sig hastigt via kontaktlisterne i MSN Messenger og viser sig som en besked med et link til en .pif-fil. Denne fil fungerer som downloader skadelig kode.

Hvis ormen finder vej til en computer i en virksomhed, kan den blotlægge hele det interne net.

»Hvis en MSN Messenger-bruger i en virksomhed for bliver inficeret med en af disse orme, kan virksomhedens maskiner betjenes via bots i et zombie-netværk. Herfra kan man så kigge i filerne på virksomhedens interne net udefra,« siger sikkerhedsekspert Peter Kruse fra CSIS.

Han savner en klar it-sikkerhedspolitik på messenger-området i virksomhederne.

»Virksomhederne skal overveje, om man vil bruge messenger-protokollen. Vil man ikke det, skal der lukkes for den. Men hvis man gerne vil bruge den, skal man gøre det klart overfor brugerne af messenger-programmerne i virksomhederne, at man ikke må hente film via messenger, heller ikke filer, der bliver linket til,« siger han.

Han peger også på, at sikkerheden i MSN Messenger generelt er overset, for eksempel var MSN Messenger ikke omfattet af sikkerhedsopdateringerne i Service Pack 2-opdateringen til Windows XP.

Peter Kruse oplyser, at der tidligere har været forsøg på at sprede orme via AOL og Yahoo's messenger-klienter, men at de aldrig rigtigt har »slået igennem«.

I december 2004 rundede MSN Messenger en million danske brugere, mens MSN Messenger på verdensplan havde over 350 millioner brugere.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere