Microsoft går ind i kampen mod Zeus

Microsofts beslutning om at spore Zeus via MSRT kan få stor betydning. MSRT fik æren for mere eller mindre at udrydde ormen Storm i 2007.

Artikel top billede

Computerworld News Service: To uger efter anholdelsen af en af de bander, der står bag botnettet Zeus, har Microsoft taget initiativ til at gøre det endnu sværere for de kriminelle at installere malwaren på pc'er. 
  
Microsoft er begyndt at spore Zeus via Malicious Software Removal Tool (MSRT), som er et udbredt værktøj til fjernelse af virus, der tilbydes gratis til Windows-brugere.
 
Det vil gøre det meget sværere for de kriminelle, der anvender Zeus, at køre software på computere uden antivirusprogram installeret - hvilket indtil nu har udgjort de nemmeste mål. 
 
Ifølge sikkerhedsleverandøren Trusteers undersøgelse fra september 2009 har 45 procent af de Zeus-inficerede maskiner enten ingen eller kun forældede antivirus-programmer installeret. På den anden side har Zeus generelt været effektiv til at omgå sporing af den type, som Microsoft nu har tilføjet i MSRT. 
 
Samme rapport oplyser i øvrigt, at 55 procent af zeus-infektionerne skete på maskiner, som havde et fungerende antivirusprogram installeret.
 
Som en del af en større aktion, der blev indledt 28. september i USA, Storbritannien og Ukraine, har myndighederne i forskellige lande arresteret mere end 100 medlemmer af den største af de kendte Zeus-bander.

Brugere praler med størrelsen

Men på nettet er det forholdsvis nemt at få fat i Zeus, som er blevet anvendt af mange forskellige kriminelle, siden det først begyndte at dukke op for fire år siden.
 
"De forskellige undergrundshjemmesider er fyldt med brugerkommentarer, der handler om alt fra den helt basale konfigurering af malwaren til folk, der praler med størrelsen på deres botnet," lyder det fra Matt McCormack, som er talsmand fra Microsoft, i et blogindlæg.
 
"Botnet-bagmændene er også helt forskellige fra hinanden - fra folk, der tilsyneladende bruger det som en hobby, til dem med mere ondskabsfulde hensigter," fortsætter han.
 
Softwaren er bedst kendt for at stjæle netbanksoplysninger, men i løbet af den seneste tid er sikkerhedseksperter begyndt at spekulere på, om Zeus også kan bruges til industrispionage. 
  
Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
    Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

    Mahyar Farshi

    Norriq Danmark A/S