Ny orm kaster sig over Microsoft-hul

Ormen Zotob udnytter et sikkerhedshul, som Microsoft lukkede for under en uge siden, til at sprede sig mellem usikre Windows XP-pc'er. Programmørerne bag ormen truer med at slå hurtige antivirusfolk ihjel.

Blot fem dage efter Microsoft udsendte sine seneste sikkerhedsopdateringer findes der nu to varianter af en ny orm, som udnytter et af de sikkerhedshuller, Microsoft har lukket.

Ormen Zotob forsøger at sprede sig mellem ikke-opdaterede Windows-pc'er via internettet.

Zotob udnytter et sikkerhedshul i Windows' Plug and Play-funktion, men kan ifølge det finske antivirusfirma F-Secure ikke sprede sig til Windows XP-pc'er, hvor Service Pack 2 er installeret.

Ifølge sikkerhedsfirmaet Symantec kan ormen ikke inficere tidligere versioner af Windows end Windows XP.

Ekstra spillerum for virus

De to varianter af Zotob blev spredt i løbet af weekenden. Ifølge visse antivirusfirmaer udnytter de to orme flere sårbarheder, end blot den Plug and Play-sårbarhed, som Microsoft rettede i sidste uge.

Andre antivirusfirmaer understreger dog, at det ikke er tilfældet.

Kodestumper, som udnytter sårbarheden i Plug and Play-funktionen, har cirkuleret på internettet allerede før weekenden.

Ikke alle Windows-brugere opdaterer deres systemer automatisk med kritiske opdateringer fra Microsoft. Det giver ekstra spillerum for virus-programmører, som udsender nye virus få dage efter, at opdateringerne frigives.

Zotob-ormene indeholder udover den skadelige kode også en dødstrussel mod antivirusfolkene, skriver F-Secures Mikko Hypponen i selskabets weblog.

Truslen lyder på, at de første, som kan spore ormen med deres antivirussoftware, vil blive slået ihjel inden for 24 timer.

F-Secures svar på den trussel har blot været at offentliggøre tidspunktet for, hvornår selskabets software kunne spore Zotob.

Ifølge webloggen er alle endnu i live hos det finske antivirusfirma.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere