Superorm har inficeret 9.000 danske computere

Internet-ormen Conficker har inficeret mindst 9.000 danske computere. På verdensplan menes antallet af inficeringer at overstige 10 millioner.

De seneste tal fra det danske sikkerhedsfirma CSIS fortæller at mindst 9.000 computere i Danmark er inficeret med netværksormen Conficker, også kendt som Downadup. Tallet kan være endnu højere, for CSIS har kun talt de eksterne IP-adresser, som kan gemme flere maskiner med lokale adresser. På verdensplan menes det, at mere end 10 millioner computere er eller har været inficeret med ormen.

Ifølge CSIS er der tale om 3.590 inficeringer med A-varianten af Conficker og 5.480 inficeringer med den nyere B-variant.

Conficker spreder sig fra system til system ved at udnytte et kendt sikkerhedshul i Windows, der blev lukket allerede i oktober sidste år. Men mange har alligevel forsømt at installere patchen fra Microsoft. Ormen kan også sprede sig gennem USB-medier og netværksdrev.

Faktisk er der tale om en »venlig« orm i den forstand, at ormen selv lukker det sikkerhedshul som den har udnyttet for at komme ind på systemet. Det sker dog ikke for at hjælpe brugeren, men for at forhindre at andre orme slipper ind og overtager kontrollen over et allerede inficeret system.

B-varianten har også en indbygget krypteringsfunktion, som forhindrer at rivaliserende bander kan »hijacke« et af de domæner som ormen benytter.

Den indbyggede algoritme i A og B varianten er i stand til at genere lidt over tilfældige 70.000 domæner der kan anvendes som opdateringsplatform. Men algoritmen er baseret på tid og dato på den inficerede maskine og derfor er det muligt at beregne alle de mulige domænenavne. Microsoft har allerede systematisk opkøbt domæner som ormen kunne anvende til at mutere, fortæller CSIS.

Samtidig har Microsoft udlovet en dusør på 250.000 dollar for informationer der fører til anholdelsen af programmøren bag ormen. Den eller de personer, der står bag, skal muligvis findes i Ukraine. Ormen indeholder en funktion, som undgår at inficere maskiner der er konfigureret med et ukrainsk tastatur-layout.

Det kan dog også være et vildspor, der er plantet med vilje for at føre efterforskerne på afveje.

I denne sikkerhedsguide anbefaler Microsoft, at potentielle virus-ramte brugere som ikke har haft opdateringen installeret fra starten og ikke har antivirus på computeren bør re-installere Windows for at være helt sikker på, at ormen er fjernet fra systemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere