Microsoft går ind i kampen mod Zeus

Microsofts beslutning om at spore Zeus via MSRT kan få stor betydning. MSRT fik æren for mere eller mindre at udrydde ormen Storm i 2007.

Artikel top billede

Computerworld News Service: To uger efter anholdelsen af en af de bander, der står bag botnettet Zeus, har Microsoft taget initiativ til at gøre det endnu sværere for de kriminelle at installere malwaren på pc'er. 
  
Microsoft er begyndt at spore Zeus via Malicious Software Removal Tool (MSRT), som er et udbredt værktøj til fjernelse af virus, der tilbydes gratis til Windows-brugere.
 
Det vil gøre det meget sværere for de kriminelle, der anvender Zeus, at køre software på computere uden antivirusprogram installeret - hvilket indtil nu har udgjort de nemmeste mål. 
 
Ifølge sikkerhedsleverandøren Trusteers undersøgelse fra september 2009 har 45 procent af de Zeus-inficerede maskiner enten ingen eller kun forældede antivirus-programmer installeret. På den anden side har Zeus generelt været effektiv til at omgå sporing af den type, som Microsoft nu har tilføjet i MSRT. 
 
Samme rapport oplyser i øvrigt, at 55 procent af zeus-infektionerne skete på maskiner, som havde et fungerende antivirusprogram installeret.
 
Som en del af en større aktion, der blev indledt 28. september i USA, Storbritannien og Ukraine, har myndighederne i forskellige lande arresteret mere end 100 medlemmer af den største af de kendte Zeus-bander.

Brugere praler med størrelsen

Men på nettet er det forholdsvis nemt at få fat i Zeus, som er blevet anvendt af mange forskellige kriminelle, siden det først begyndte at dukke op for fire år siden.
 
"De forskellige undergrundshjemmesider er fyldt med brugerkommentarer, der handler om alt fra den helt basale konfigurering af malwaren til folk, der praler med størrelsen på deres botnet," lyder det fra Matt McCormack, som er talsmand fra Microsoft, i et blogindlæg.
 
"Botnet-bagmændene er også helt forskellige fra hinanden - fra folk, der tilsyneladende bruger det som en hobby, til dem med mere ondskabsfulde hensigter," fortsætter han.
 
Softwaren er bedst kendt for at stjæle netbanksoplysninger, men i løbet af den seneste tid er sikkerhedseksperter begyndt at spekulere på, om Zeus også kan bruges til industrispionage. 
  
Oversat af Marie Dyekjær Eriksen

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Annonce

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S