Avanceret virus rammer både Windows og Linux

En ny virus har set dagens lys. Virusen gør ingen skade på de inficerede systemer, men sikkerhedseksperter advarer om, at den kan være forløber for en ny generation af virus, der ikke kun angriber én platform.

I filmen Independence Day lykkes det heltene at uskadeliggøre de onde rumvæsner, der er i færd med at ødelægge Jorden, ved at overføre en computervirus fra en bærbar Apple-computer til moderskibets computer. Men det er ikke kun på film, at computervirus er ligeglade med, om computeren kører den ene eller anden software.

Virusjægerne hos Symantec har opdaget en ny virus [W32,Linux]Simile.D, som ikke er kræsen, men derimod angriber både computere med Linux og computere med Windows. Den er dog farligere under de fleste Windows end under Linux, medmindre brugeren er logget på som administrator (root) eller har rettigheder som superbruger.

Simile.D er ifølge Symantec uskadelig, og der er endnu kun få rapporter om, at den har angrebet systemer ude i den virkelige verden. Men måden, den arbejder på, kan inspirere andre virusprogrammører til at lave mere ondsindede versioner.

Den nuværende version af Simile.D viser sig blot på datoen 17. marts eller 17. september, hvor den kommer frem med en lille dialogboks i Windows eller en tekstbesked i et konsolvindue på Linux-systemer. På de to platforme er det henholdsvis Portable Executable PE-filer, der bliver inficeret. En screen saver (.scr) er et eksempel på en PE-fil. Under både Windows og Linux går det ud over binære filer i ELF-format.

Det er ikke første gang, at en virus viser, at den kan sprede sig mellem både Linux og Windows. Simile.D smitter i store træk på samme måde som en tidligere virus [W32,Linux]Peelf.

Det farligste ved Simile.D er ikke virusen selv, men derimod den avancerede måde, den gemmer sig i de filer, den inficerer. Den skifter så at sige ?ham?, hver gang den spreder sig til en ny fil. Det sætter antivirusprogrammerne på en ekstra hård opgave, fordi det skal kunne finde Simile.D uanset hvilken ham, den har iført sig.

Symantecs eget antivirusprogram Norton Anti Virus kan indtil videre kun finde de inficerede filer. For at fjerne Simile.D fra systemet, skal de inficerede filer slettes.

Relevant Link:
Symantec om [W32,Linux]Simile.D

Få svar og overblik i virusspørgsmål med IDC-Analysen
Virus i Danmark 2002
Download analysen her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere