Nye messenger-orme gennemhuller virksomheder

To messenger-orme truer nu sikkerheden hos private såvel som virksomheder ved at blotlægge det interne net. Sikkerhedsekspert efterlyser it-sikkerhedspolitik i virksomhederne.

Mandag oplyste det danske sikkerhedsfirma CSIS, at man har kendskab til to orme til MSN Messenger, W32.Kelvir-A.worm og W32.Kelvir-B-worm.

Ormene spreder sig hastigt via kontaktlisterne i MSN Messenger og viser sig som en besked med et link til en .pif-fil. Denne fil fungerer som downloader skadelig kode.

Hvis ormen finder vej til en computer i en virksomhed, kan den blotlægge hele det interne net.

»Hvis en MSN Messenger-bruger i en virksomhed for bliver inficeret med en af disse orme, kan virksomhedens maskiner betjenes via bots i et zombie-netværk. Herfra kan man så kigge i filerne på virksomhedens interne net udefra,« siger sikkerhedsekspert Peter Kruse fra CSIS.

Han savner en klar it-sikkerhedspolitik på messenger-området i virksomhederne.

»Virksomhederne skal overveje, om man vil bruge messenger-protokollen. Vil man ikke det, skal der lukkes for den. Men hvis man gerne vil bruge den, skal man gøre det klart overfor brugerne af messenger-programmerne i virksomhederne, at man ikke må hente film via messenger, heller ikke filer, der bliver linket til,« siger han.

Han peger også på, at sikkerheden i MSN Messenger generelt er overset, for eksempel var MSN Messenger ikke omfattet af sikkerhedsopdateringerne i Service Pack 2-opdateringen til Windows XP.

Peter Kruse oplyser, at der tidligere har været forsøg på at sprede orme via AOL og Yahoo's messenger-klienter, men at de aldrig rigtigt har »slået igennem«.

I december 2004 rundede MSN Messenger en million danske brugere, mens MSN Messenger på verdensplan havde over 350 millioner brugere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere