'Here you have'-ormen breder sig via e-mail

Du skal passe på, hvis du modtager en email med navnet "Here you have..."

Artikel top billede

Computerworld News Service: Sikkerhedseksperter advarer om eksistensen af en ny og vidtspredt e-mail-orm.

Ormen er den første af sin type, der har fået større udbredelse i næsten et årti.

Ormen dukker op i indboksen under emnefeltet "Here you have," og den indeholder tilsyneladende et link til en PDF-fil.

Downloader screensaver
I realiteten sender linket offeret videre til en hjemmeside på domænet members.multimania.co.uk, hvor den forsøger at downloade en screensaver (.scr).

Hvis brugeren accepterer filen, bliver han eller hun i stedet inficeret med en orm, der straks mailer sig videre til alle offerets mail-kontakter.

Ormen fik flere virksomheders mailsystemer til at gå ned torsdag eftermiddag, da de mange ofre ufrivilligt begyndte at spamme deres kollegaer og dermed skabte overbelastning på serverne.

Den frivillige sikkerhedsorganisation SANS Internet Storm Center har modtaget utallige klager over netværk, der er blevet overbelastede på grund af ormen, fortæller Marcus Sachs, som er leder i organisationen.

"Den er tilsyneladende i kategorien 'enormt udbredt'," siger han.

Den amerikanske tv-station ABC News fortæller, at NASA, Comcast, AIG, Disney og Proctor & Gamble er blandt ofrene for ormen, og adskillige system-administratorer har da også kontaktet IDG News Service med klager over den nye hovedpine.

Torsdag aften kunne de fleste antivirusprogrammer endnu ikke genkende ormen, fortæller hjemmesiden VirusTotal.

Ormen minder om ILoveYou- og Anna Kournikova-ormene, som hærgede i 2000 og 2001, og den form for malware har ikke været et problem siden 2002, siger David Cowings, som er senior manager hos Symantec Security Response.

"Det ser ud til, at massemail-ormene er vendt tilbage," konstaterer han.

Faktisk brugte Anna Kournikova-ormen også emnefeltet "Here you have".

Den nye orm gør ikke umiddelbart andet end at udbrede sig selv ved hjælp af offerets kontaktliste, fortæller David Cowings.

"Den mailer tilsyneladende sig selv til alle kontakterne på offerets mailinglister. Måske går den også efter individer," fortæller han.

Ormen ser ud til at gå efter brugerne af Outlook, men det står ikke klart, om også brugerne af andre programmer kan være påvirket af problemet.

Ormen spreder sig desuden også ved at kopiere sig selv over på computerens lokale drev (C: og H:) og til delte drev på netværket, fortæller Microsoft i en analyse, der blev udgivet torsdag.

Teksten i mailen går typisk nogenlunde som følger: "Hej... her er dokumentet, jeg fortalte om. Du kan finde det her." Eftersom ormen spreder sig via kontaktlisterne, så kommer e-mailen typisk fra en person, som offeret kender.

Symantec begyndte at blokere ormen torsdag klokken 19.30, dansk tid, og virksomheden kunne hurtigt stoppe 65.000 beskeder, fortæller David Cowings.

Antallet blev lynhurtigt meget større, men ormen får nok sværere ved at brede sig nu, hvor den ondsindede fil på multimania.co.uk tilsyneladende er blevet fjernet.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Computerworld Cloud & AI Festival

    Digital transformation | Ballerup

    Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.500 it-professionelle, møde mere end 60 leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    16. & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S