Ny orm blæser til kamp mod fildeling

Den seneste variant af Netsky-ormen, Q, lader de inficerede maskiner indgå i et oversvømmelsesangreb på en række websteder, der tilhører fildelingstjenester. Bagmændene har givet ormen udseende af at komme fra Rusland. De er imod hacking og ulovlig kopiering, skriver de.

Så er den gal i ormekrigen igen. Nye varianter af både Sober, Bagel og Netsky-ormene er i omløb, men det er kun den seneste udgave af Netsky, Q, som volder problemer.

Netsky.Q spreder sig med jævn hastighed efter den første gang dukkede op i Japan.

Ormen har indledt et helt nyt felttog mod fildeling. Den instruerer de inficerede pc'er til at indgå i et oversvømmelsesangreb mod en række fildelingstjenesters websteder.

Angrebet, som finder sted mellem 7. og 12. april, går blandt andet ud over Kazaa.com, Edonkey2000.com og Cracks.am.

Mellem 7. og 12. april

Bagmændene bag ormen, som muligvis ikke er skrevet af den første Netsky-forfatter, har lagt en tekst ind i koden, som antivirusselskaberne har hevet frem. De kalder sig selv "Skynet Antivirus Team" og hævder at høre hjemme i Rusland.

Bagmændene fremhæver blandt andet, at de ikke har fået inspiration af kriminelle, og at de ikke har indbygget bagdøre, som kan udnyttes til hackerangreb og til at udsende spam fra inficerede maskiner.

Tværtimod erklærer de deres modstand mod både hacking og at dele ulovligt materiale med andre.

Det harmonerer dårligt med at skabe en orm, som mailer sig selv rundt til tusindvis af pc'er verden over.

Bagmændene forsøger imidlertid at imødegå beskyldningen om dobbeltmoral ved at konstatere, at de ikke tror på, at antivirus og softwareopdateringer er måden at undgå inficerede systemer på. Det kræver uddannelse af brugerne.

Sikkert er det dog, at brugerne er bedre stillet, hvis de har opdateret deres software og dermed lukket en tre år gammel fejl hos Microsoft. Fejlen gør det muligt at afvikle vedhæftede filer i Microsofts egne postprogrammer, uden at brugeren dobbeltklikker på dem.

Netsky.Q ankommer netop som en vedhæftet fil med endelsen .pif eller .zip. Klikker brugeren på den, begynder den at indsamle e-mail-adresser fra en lang række programmer, som den kombinerer og sender sig videre til.

Overskriften på mailen er beskeder, der tyder på, at den kommer fra et antivirussystem på en server, for eksempel "Delivery Error" eller "Server Error".

Nogle brugere har fået en højlydt meddelelse, hvis de var inficeret med Netsky.Q. Klokken 5.11 i morges satte den nemlig maskinen til at bippe, hvis ellers den var tændt.

Netsky.Q rammer som sine 16 ældre søskende udelukkende Windows-baserede systemer. Alle antivirusselskaberne har opdateret skjold, der kan holde ormen ude.

Antivirusselskaber om Netsky.Q

Symantec

F-Secure

McAfee/NAI




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere