Superorm har inficeret 9.000 danske computere

Internet-ormen Conficker har inficeret mindst 9.000 danske computere. På verdensplan menes antallet af inficeringer at overstige 10 millioner.

De seneste tal fra det danske sikkerhedsfirma CSIS fortæller at mindst 9.000 computere i Danmark er inficeret med netværksormen Conficker, også kendt som Downadup. Tallet kan være endnu højere, for CSIS har kun talt de eksterne IP-adresser, som kan gemme flere maskiner med lokale adresser. På verdensplan menes det, at mere end 10 millioner computere er eller har været inficeret med ormen.

Ifølge CSIS er der tale om 3.590 inficeringer med A-varianten af Conficker og 5.480 inficeringer med den nyere B-variant.

Conficker spreder sig fra system til system ved at udnytte et kendt sikkerhedshul i Windows, der blev lukket allerede i oktober sidste år. Men mange har alligevel forsømt at installere patchen fra Microsoft. Ormen kan også sprede sig gennem USB-medier og netværksdrev.

Faktisk er der tale om en »venlig« orm i den forstand, at ormen selv lukker det sikkerhedshul som den har udnyttet for at komme ind på systemet. Det sker dog ikke for at hjælpe brugeren, men for at forhindre at andre orme slipper ind og overtager kontrollen over et allerede inficeret system.

B-varianten har også en indbygget krypteringsfunktion, som forhindrer at rivaliserende bander kan »hijacke« et af de domæner som ormen benytter.

Den indbyggede algoritme i A og B varianten er i stand til at genere lidt over tilfældige 70.000 domæner der kan anvendes som opdateringsplatform. Men algoritmen er baseret på tid og dato på den inficerede maskine og derfor er det muligt at beregne alle de mulige domænenavne. Microsoft har allerede systematisk opkøbt domæner som ormen kunne anvende til at mutere, fortæller CSIS.

Samtidig har Microsoft udlovet en dusør på 250.000 dollar for informationer der fører til anholdelsen af programmøren bag ormen. Den eller de personer, der står bag, skal muligvis findes i Ukraine. Ormen indeholder en funktion, som undgår at inficere maskiner der er konfigureret med et ukrainsk tastatur-layout.

Det kan dog også være et vildspor, der er plantet med vilje for at føre efterforskerne på afveje.

I denne sikkerhedsguide anbefaler Microsoft, at potentielle virus-ramte brugere som ikke har haft opdateringen installeret fra starten og ikke har antivirus på computeren bør re-installere Windows for at være helt sikker på, at ormen er fjernet fra systemet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
BI Excellence Day 2025

Kom og få indsigt i, hvordan du kan arbejde målrettet og struktureret med BI, så din virksomhed bliver i stand til at tage hurtige og datadrevne beslutninger, der understøtter din virksomheds strategi. Netværk og del erfaringer med ligesindede og mød eksperter, der kan give viden om de nyeste tendenser, og hvordan du gør brug af disse uden at gå på kompromis med compliance.

30. april 2025 | Læs mere


Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere






Computerworld
Test af monster-tablet: Det er den skøreste og mærkeligste computer, som jeg har testet i lang tid – men jeg vil nu gerne have den alligevel