Microsoft går ind i kampen mod Zeus

Microsofts beslutning om at spore Zeus via MSRT kan få stor betydning. MSRT fik æren for mere eller mindre at udrydde ormen Storm i 2007.

Artikel top billede

Computerworld News Service: To uger efter anholdelsen af en af de bander, der står bag botnettet Zeus, har Microsoft taget initiativ til at gøre det endnu sværere for de kriminelle at installere malwaren på pc'er. 
  
Microsoft er begyndt at spore Zeus via Malicious Software Removal Tool (MSRT), som er et udbredt værktøj til fjernelse af virus, der tilbydes gratis til Windows-brugere.
 
Det vil gøre det meget sværere for de kriminelle, der anvender Zeus, at køre software på computere uden antivirusprogram installeret - hvilket indtil nu har udgjort de nemmeste mål. 
 
Ifølge sikkerhedsleverandøren Trusteers undersøgelse fra september 2009 har 45 procent af de Zeus-inficerede maskiner enten ingen eller kun forældede antivirus-programmer installeret. På den anden side har Zeus generelt været effektiv til at omgå sporing af den type, som Microsoft nu har tilføjet i MSRT. 
 
Samme rapport oplyser i øvrigt, at 55 procent af zeus-infektionerne skete på maskiner, som havde et fungerende antivirusprogram installeret.
 
Som en del af en større aktion, der blev indledt 28. september i USA, Storbritannien og Ukraine, har myndighederne i forskellige lande arresteret mere end 100 medlemmer af den største af de kendte Zeus-bander.

Brugere praler med størrelsen

Men på nettet er det forholdsvis nemt at få fat i Zeus, som er blevet anvendt af mange forskellige kriminelle, siden det først begyndte at dukke op for fire år siden.
 
"De forskellige undergrundshjemmesider er fyldt med brugerkommentarer, der handler om alt fra den helt basale konfigurering af malwaren til folk, der praler med størrelsen på deres botnet," lyder det fra Matt McCormack, som er talsmand fra Microsoft, i et blogindlæg.
 
"Botnet-bagmændene er også helt forskellige fra hinanden - fra folk, der tilsyneladende bruger det som en hobby, til dem med mere ondskabsfulde hensigter," fortsætter han.
 
Softwaren er bedst kendt for at stjæle netbanksoplysninger, men i løbet af den seneste tid er sikkerhedseksperter begyndt at spekulere på, om Zeus også kan bruges til industrispionage. 
  
Oversat af Marie Dyekjær Eriksen

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Netip A/S har pr. 17. august 2026 ansat Jesper U. Sørensen som Seniorkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Chief Technology Officer hos NetSec ApS, hvor han også var partner. Nyt job
Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S