TOPNYHED:Nu er leverandøren af Danmarks nye NemKonto til 384 millioner kroner fundet - KMD ryger ud

Superorm har inficeret 9.000 danske computere

Internet-ormen Conficker har inficeret mindst 9.000 danske computere. På verdensplan menes antallet af inficeringer at overstige 10 millioner.

De seneste tal fra det danske sikkerhedsfirma CSIS fortæller at mindst 9.000 computere i Danmark er inficeret med netværksormen Conficker, også kendt som Downadup. Tallet kan være endnu højere, for CSIS har kun talt de eksterne IP-adresser, som kan gemme flere maskiner med lokale adresser. På verdensplan menes det, at mere end 10 millioner computere er eller har været inficeret med ormen.

Ifølge CSIS er der tale om 3.590 inficeringer med A-varianten af Conficker og 5.480 inficeringer med den nyere B-variant.

Conficker spreder sig fra system til system ved at udnytte et kendt sikkerhedshul i Windows, der blev lukket allerede i oktober sidste år. Men mange har alligevel forsømt at installere patchen fra Microsoft. Ormen kan også sprede sig gennem USB-medier og netværksdrev.

Faktisk er der tale om en »venlig« orm i den forstand, at ormen selv lukker det sikkerhedshul som den har udnyttet for at komme ind på systemet. Det sker dog ikke for at hjælpe brugeren, men for at forhindre at andre orme slipper ind og overtager kontrollen over et allerede inficeret system.

B-varianten har også en indbygget krypteringsfunktion, som forhindrer at rivaliserende bander kan »hijacke« et af de domæner som ormen benytter.

Den indbyggede algoritme i A og B varianten er i stand til at genere lidt over tilfældige 70.000 domæner der kan anvendes som opdateringsplatform. Men algoritmen er baseret på tid og dato på den inficerede maskine og derfor er det muligt at beregne alle de mulige domænenavne. Microsoft har allerede systematisk opkøbt domæner som ormen kunne anvende til at mutere, fortæller CSIS.

Samtidig har Microsoft udlovet en dusør på 250.000 dollar for informationer der fører til anholdelsen af programmøren bag ormen. Den eller de personer, der står bag, skal muligvis findes i Ukraine. Ormen indeholder en funktion, som undgår at inficere maskiner der er konfigureret med et ukrainsk tastatur-layout.

Det kan dog også være et vildspor, der er plantet med vilje for at føre efterforskerne på afveje.

I denne sikkerhedsguide anbefaler Microsoft, at potentielle virus-ramte brugere som ikke har haft opdateringen installeret fra starten og ikke har antivirus på computeren bør re-installere Windows for at være helt sikker på, at ormen er fjernet fra systemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. februar 2025 | Læs mere






White paper
SAP: Skab værdi og minimér omkostninger med effektiv dokumenthåndtering