Russisk virus spreder sig i billedfiler

En ny virus spreder sig i billedfiler i BMP-formatet. Virussen udnytter en sårbarhed i Internet Explorer, som blev opdaget, efter dele af Windows' kildekode blev lækket til internettet i februar. Virussen rammer kun den russiske version af Windows 2000, men det russiske antivirusfirma Kaspersky Labs advarer om, at andre versioner snart kan stå for tur.

Det russiske antivirusfirma Kaspersky Labs advarer om en ny virus, som spreder sig via billedfiler i BMP-formatet.

Virussen udnytter en sårbarhed i Internet Explorer, som blev opdaget, efter dele af kildekoden til Windows blev lækket i februar.

Det er ikke første gang, en virus bruger billedfiler som gemmested, men som regel er billedfilen blot vært for virussen uden at være smittebærer. Det vil sige, at virussen skjuler sig i filen, men kan ikke inficere systemet af sig selv.

Kam smittes hurtigt

I dette tilfælde kan pc'en imidlertid blive inficeret, blot BMP-filen åbnes.

Den ny virus udnytter et sikkerhedshul Microsofts webbrowser Internet Explorer version 5.0 og 5.5. Internet Explorer 6, som blandt andet findes i Windows XP, er ikke sårbar.

Når brugeren åbner en billedfil i BMP-formatet, afvikles virussen og forbinder til en server på internettet. Her henter den spywareprogrammet Throd, som fungerer som en bagdør til den inficerede pc.

- Throd er tydeligvis skrevet til spammere. Den høster e-mail-adresser og skaber et netværk af inficerede zombie-maskiner, som kan bruges til at udsende massevis af spam. Det er endnu et bevis på, at virusprogrammører og spammere arbejder sammen, siger Eugene Kaspersky, leder af Kaspersky Labs' antivirus-afdeling, i en pressemeddelelse.

Indtil videre er virussen, som er døbt Agent, målrettet den russiske version af Windows 2000, men Microsoft har ikke udsendt en fejlrettelse, som freder andre versioner af Windows.

- Det er meget sandsynligt, at der snart dukker ondsindede programmer op, som angriber andre versioner af Windows, siger Eugene Kaspersky.

BMP-formatet - eller Windows Bitmap - bruges i vidt omfang i Windows til ukomprimerede billedfiler, blandt andet til skærmdumps og i det indbyggede tegneprogam.

Relevant link

Kaspersky Labs om Agent-virussen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere