Makrovirus stjæler hemmelige kodenøgler

Private PGP-nøgler uploades til ftp-server uden brugerens viden.

Indhold

Af Lars Michael Sørensen

9. februar 1999: En makrovirus, der inficerer Microsoft Word-filer og sender en brugers hemmelige PGP-nøgle til en hacker-organisation, cirkulerer i øjeblikket i Cyberspace.

Network Associates, NAI, (dem med McAfee og PGP), advarer mod virussen, der går under navnet W97M/Caligula. Den tilhører en helt ny klasse af virus, eksperterne har døbt "Spionage-virus" på grund af deres evne til at kopiere eller stjæle informationer fra ofrene.

Når Caligula har inficeret Word 97, bliver nogle af menuerne i programmet hægtet af, herunder Autotekst, FunktionerTilpas og VisVærktøjslinjer. Åbner man et Word-dokument den 31. i en måned åbner Caligula et vindue, som siger: "No cia, no nsa, No satellite, Could map our veins".

Inficerede dokumenter skifter desuden egenskaber; forfatter bliver til "Opic" og titlen til "W97M/Caligula Infection". Virussen ændrer computerens navn i registreringsdatabasen til Caligula.

Caligula undersøger samtidig, om brugeren anvender Pretty Good Privacy, PGP, til at kryptere sin information med. Hvis PGP er tilstede sender virussen en kopi af brugerens hemmelige kodenøgle til et ftp-site, der er ejet af virusgruppen The Codebreakers.

PGP består af to kodenøgler, en offentlig og en privat, der anvendes til at kryptere eller signere informationer digitalt. PGP anbefaler, at man opbevarer den private kodenøgle for sig selv og beskytter den med et hemmeligt løsen. Dermed er nøglen ubrugelig for andre end den retmæssige ejer.

I Codebreakers hævder man, at det ikke var meningen at slippe Caligula løs. "Opic", der har skrevet Caligula siger til internet.com, at det handlede mere om at bevise en pointe om sikkerhedsproblemer i Windows, men at det ikke var hensigten, at virussen skulle i omløb.

Læses lige nu

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job