BREAKINGKathrine Forsberg stopper som CEO i Atea

Bøhmands-virus placerer bagdør på pc

Antivirus-producenten Symantec opgraderede mandag en mail-orm, W32.bugbear, til kategorien "moderat trussel" på grund af øget spredning. Den udnytter gamle huller i Outlook, og den placerer en bagdør på pc'en.

Med afsæt i gammelkendte sikkerhedshuller i Windows - nærmere betegnet programmerne Microsoft Outlook og Outlook Express - spreder mailormen Bugbear - Bøhmand på dansk - sig stadig hurtigere.

Det fik mandag antivirusproducenten Symantec til at hæve risikovurderingen fra 2 til 3 på en skala, hvor 5 er det alvorligste.

Skaden, som Bugbear forårsager, bliver betegnet som "middel" af Symantec - om end det er alvorligt nok, at den forsøger at placere en bagdør på den inficerede pc.

Bliver ormen afviklet, forsøger den at placere et lille spionprogram - en keylogger - der gemmer brugerens tastetryk. Det kan eksempelvis være indtastninger i forbindelse med passwords til netbanker eller ved køb på nettet.

Oplysninger bliver gemt i en logfil, der automatisk bliver sendt til en mailadresse.

Virussen er skrevet i Visual C/C++ og pakket med UPX (Ultimate Packer for Executables). Pakket med UPX kan Bugbear slippe forbi nogle virusprogrammer, og aktiveret søger virussen at blokere sikkerhedsprogrammerne.

Spredningsmetoden er meget velkendt, da virusen genererer mails ud fra teksten i allerede afsendte mails, som virussen henter på den inficerede pc. Derfor vil modtagerne herhjemme kunne modtage dansksprogede mails, når ormen har sendt sig videre til alle adresser i adressebogen.

Læs mere om Bugbear og hvordan man garderer sig hos Symantec.




IT-JOB

Politiets Efterretningstjeneste

Sikkerhedsspecialist til antivirusområdet i PET

Cognizant Technology Solutions Denmark ApS

Test Architect
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

03. marts 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer