Foto-orm udnytter Sony-kopisikring

Som frygtet af sikkerhedseksperter er den første orm nu opdaget, som udnytter Sonys omstridte kopisikringsprogram til at skjule sig på den inficerede pc.

Pladeselskabet Sony BMG er kommet i strid modvind efter sikkerhedseksperters kritik af den software, selskabet bruger til at forhindre kunderne i at kopiere deres købte cd'er.

Nu ser antivirusfirmaernes advarsler ud til at være blevet til virkelighed med en variant af e-mailormen Breplibot, som udnytter kopisikringen til at gemme sig på den inficerede Windows-pc.

Det var netop det scenarie, som blandt andet finske F-Secure opstillede efter at have analyseret Sonys software.

Visse cd'er, som Sony sælger, kræver, at brugeren installerer et program for at kunne afspille cd'en på en Windows-pc.

Programmet skjuler sig imidlertid på systemet på samme måde som den type spionprogrammer, der kaldes rootkits.

Problemet med Sonys software er dog, at det samtidig giver mulighed for, at andre programmer kan gemme sig ved hjælp af Sonys rootkit.

Det er netop, hvad den seneste variant af Breplibot forsøger, oplyser F-Secure, Trend Micro og Sophos.

- Til trods for dets gode intentioner om at stoppe piratkopiering, så har Sonys kopisikring åbnet et sikkerhedshul, som hackere og virusprogrammører nu udnytter, siger chefkonsulent Graham Cluley fra Sophos i en kommentar.

Ormen spreder sig via e-mail, hvor den udgiver sig for at være fra et magasin, hvor redaktøren beder modtageren bekræfte, at det billede, magasinet har fået tilsendt, er et, som modtageren vil have bragt.

Hvis den vedhæftede fil åbnes, vil programmet installere en bagdør på systemet, som den forsøger at skjule ved hjælp af Sonys software.

Ifølge F-Secure indeholder en variant af ormen imidlertid en programmeringsfejl, som betyder, at den ikke kan overleve en genstart af systemet.

Hvis ormen forsøger at installere sig, mens Sonys program er aktivt, vil den heller ikke være i stand til at inficere systemet. Dette problem er dog ikke bekræftet af Trend Micro eller Sophos, hvilket formentligt skyldes at der er forskellige varianter i omløb.

Sony har som svar på kritikken ændret softwaren og frigivet en opdatering, som gør, at programmet ikke længere skjuler sig på systemet.

I USA er forbrugerorganisationen Electronic Frontier Foundation imidlertid på vej med en retssag mod Sony BMG. Organisationen finder de betingelser, som kunderne skal acceptere for at afspille cd'en, urimelige.

Relevante link

http://www.f-secure.com/v-descs/breplibot_b.shtml
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=BKDR%5FBREPLIBOT%2EC
http://www.eff.org/deeplinks/archives/004145.php

Læses lige nu

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics