Ny Bagle-orm jagter friske zombier

En ny variant af e-mailormen Bagle er sat i omløb med en kraftig masseudsendelse. Endnu er der dog blot tale om et beskedent nys i forhold til tidligere angreb. Ligesom foregående varianter indeholder den nye orm en bagdør, som lukker hackere og spammere ind.

En ny variant af e-mailormen Bagle er blevet masseudsendt til tusindvis af tilfældige e-mailadresser. Ormen medbringer ligesom forgængerne en bagdør, som kan give spammere og hackere kontrol med den inficerede pc.

Bagle har også lagt vejen forbi Danmark, om end der onsdag formiddag ikke er tale om et alarmerende antal.

Hos Softscan, som scanner e-mails for firmaer, har man således fundet små 2.000 eksemplarer, siden man begyndte at tælle i nat. Hos konkurrenten Comendo har man siden midnat fanget 1.600 e-mails med den nyeste Bagle.

Det ligger langt fra de store virusudbrud, hvor den daglige fangst ofte har ligget over 100.000 eksemplarer.

Tidobling på et døgn

Marketingchef Chris Østergaard fra Comendo understreger dog, at det ikke altid er på førstedagen, at en ny orm rammer hårdest.

Et af de største virusangreb nogensinde blev forårsaget af Sobig.f, som på udbruddets anden dag var tidoblet i antal.

Ormen Netsky.p topper fortsat statistikkerne. Den voksede ifølge Comendos tal til en 35 gange så stor hyppighed i løbet af udbruddets tre første dage.

Tidligere varianter af Bagle-familien ligger fortsat højt i virusstatistikken, men den nye orm har dog kun ringe chancer mod de fleste antivirusprogrammer.

Flere firmaer har således fanget de nye Bagle-orme ved hjælp af generiske filtre, som kan genkende de generelle karakteristiske træk ved denne type e-mailorm.

Pc bliver til zombie

Ormen ankommer som en e-mail fra en forfalsket afsenderadresse. Hvis modtageren åbner den vedhæftede fil på en pc med Microsoft Windows, vil ormen installere sig selv og åbne en bagdør, som lytter efter ordrer på netværksport 81.

Dermed forvandles pc'en til det, som populært kaldes en "zombie". Formålet med denne type infektion er som regel at skabe et netværk af zombier, som kan bruges til at distribuere spammails eller udføre netværksangreb mod webservere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere