Bagle giver dobbelt hovedpine

Den ukendte programmør af ormevirussen Bagle.at har i løbet af få timer sluppet to varianter løs på nettet og dermed skabt forvirring hos brugere og sikkerheds-eksperter.

For anden gang på et døgn er en ny variant af ormevirussen Bagle sendt i omløb på nettet. Den første variant, Bagle.at, begyndte sin spredning fredag morgen og har allerede inficeret mange tusinde computere. Først efter flere timer var de fleste antivirus-producenter klar med signatur-opdateringer til deres programmer.

Men der er ikke tid til at puste ud for de hårdt plagede it-administratorer. Den næste variant, Bagle.au, er allerede sluppet løs.

Ifølge sikkerhedsekspert Diego d'Ambra fra SoftScan er den nye variant næsten identisk med forgængeren, men indpakningen er ændret for at snyde antivirus-programmerne. Derfor kan programmerne ikke genkende den nye variant uden en ny opdatering.

»Det er meget smart gjort at sende flere varianter ud lige efter hinanden. Den første internet-orm får hele opmærksomheden, mens den anden i ro og mag kan brede sig på på nettet,« siger Diego d'Ambra til ComON.

Han understreger at computeren først bliver inficeret i det øjeblik brugeren selv dobbeltklikker på ormefilen, som spredes gennem e-mail og fildelings-tjenester.

Den første variant, Bagle.at, bruger filnavne som Price eller Joke, mens endelsen kan være .com, .cpl., .exe eller scr.

Bagle.at er det første eksempel på en hurtigt-spredende ormevirus siden Microsofts Service Pack 2 til Windows XP blev frigivet. Men selvom pakken indeholder en lang række sikkerheds-forbedringer hjælper den ikke mod denne type virus.

»Det er ikke noget i Service Pack 2, som kan forhindre spredningen af denne form for internet-orm,« understreger Diego d'Ambra.

Hvis man allerede har opdateret sit antivirus-program manuelt én gang i dag for at fange Bagle.at, skal man huske at opdatere endnu en gang, så programmet også kan genkende den nye variant Bagle.au.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere