Internetbrugere gidsler i virus- og spamkrig

En mafia-lignende krig mellem virusprogrammører er i øjeblikket i fuld gang. Tre grupper, der står bag ormene Bagle, Mydoom og Netsky, kæmper tilsyneladende en bitter indbyrdes kamp om de penge, der ligger i at kunne videresælge ormenes bagdøre til spammere.

Tre rivaliserende grupper af virusprogrammører er tilsyneladende i færd med at føre krig mod hinanden.

De seneste fem dage er der dukket adskillige nye varianter af ormene Bagle, Netsky og Mydoom op, og det ser ikke ud til, at stormen er ved at løje af.

- Det minder mest om en typisk mafiakrig, som først slutter, når én af dem lægger sig, siger sikkerhedskonsulent Peter Kruse fra CSIS.

Tilsyneladende udkæmper de forskellige virusprogrammører en krig om de penge, der øjensynligt kan tjenes på at bruge virusinficerede pc'er som base for udsendelse af spam.

- Langt størstedelen af den spam, vi ser, kommer fra virusinficerede pc'er. Ormene indeholder en bagdør, som kan bruges til at udsende spam, og det er nærliggende at forestille sig, at de inficerede maskiner bliver solgt videre til spammere, siger Peter Kruse.

Krig på ord

Krigen bliver ført på flere niveauer. Netsky-ormen forsøger at afinstallere Mydoom, hvis den findes på en pc, hvor Netsky får fodfæste. Men derudover foregår krigen også i verbale fornærmelser mod fjenden.

Udover den skadelige kode indeholder ormene korte tekststrenge, hvor der nu ikke er nogen tvivl om, at der er tre grupper, som konkurrerer mod hinanden.

Den seneste orm, der er dukket op onsdag formiddag, er Netsky.F. Den indeholder ifølge Outpost 24 ligesom de tidligere orme en tekststreng, som denne gang lyder: "Skynet AntiVirus - Bagle - you are a looser!!!!".

Svaret fra de øvrige parter i krigen kom prompte. Bagle.K og Mydoom.H dukkede op omkring en time senere.

Egoer forstærker krigen

De personlige angreb kan få krigen til at blusse yderligere op, vurderer sikkerhedsekspert Thomas Madsen fra det danske firma Softscan.

- Vi frygter, at virusprogrammørernes ego og stolthed bliver en større faktor fremover og gør krigen mere intens. Det kommer til at skade alle os andre, der blot er uskyldige ofre for visse personers trang til at tjene hurtige, nemme penge, siger Thomas Madsen.

En af de beskeder, der har fået antivirusfirmaerne til at lægge to og to sammen og konkludere, at motivet for krigen kan være ren og skær mammon, er beskeden i ormen Bagle.J - på ramsaltet og stærkt fejlbehæftet engelsk: " Hey,NetSky, fuck off you bitch, don't ruine our bussiness, wanna start a war?".

Beskeden er et klart svar fra gruppen bag Bagle til Netsky-gruppen, som netop havde udsendt en ny orm, der forsøgte at fjerne Bagle.

Bredbåndskunder ender som spamcentraler

Når der er penge i orm og virus, skyldes det, at der bliver færre sårbare postservere, som kan bruges til spam, og mange af dem, der er tilbage, bliver ofte ignoreret af internetudbydernes postservere. Derfor når reklamerne ikke frem til brugerne.

En pc, der er inficeret med en bagdør, og står hos en almindelig internetbruger, som har en bredbåndsforbindelse, kan derfor være en udvej for spammerne.

Bagdøren kan både bruges som en proxy, der kan sende e-mails og til at installere programmer, som giver brugeren på den inficerede pc uønskede pop-reklamer, mens han surfer på internettet.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere