20 års angreb på Windows: De første tumlende vira

Del 1: Gennem 20 år er verdens mest udbredte styresystem, Microsofts Windows, blevet bombet igennem af malware. De første angreb var simple, men skabte stor ravage.

Artikel top billede

(Foto: © Corbis. All Rights Reserved. / Deborah Feingold)

Computerworld News Service: Pc'er med styresystemet Windows har været under belejring i 20 år.
 
Da Windows var ung, tumlede virusserne fra system til system og af og til kunne det ske, at de slettede nogle filer, som næsten altid kunne reddes, eller viste mystisk indhold på skærmen som for eksempel tallet 1.
 
I dag sker der helt andre og mere alvorlige ting.
 
Malware på Windows kan i dag låse dine data og kræve løsepenge for at frigive dem igen, eller malwaren kan fjernstyre din pc til at deltage i angreb, grave i dine filer for at finde kodeord og kreditkortoplysninger eller ligefrem få centrifuger i atomanlæg til at snurre ude af kontrol.
 
I tidens løb har malwaren på Windows indirekte affødt adskillige sikkerhedssoftwarefirmaer med milliardomsætninger, inspireret til massevis af artikler, skabt arbejde til titusindvis af it-sikkerhedsspecialister og forårsaget hundredetusindevis af nedbrud.
 
De farlige programmer har gennem årene udviklet sig løbende, og både midlerne, metoderne og målene har forandret sig med tiden.
 
Som med enhver teknologi viser den innovative tænkning vejen frem.
 
Læs videre og se, hvordan opfindsomhed og innovation har forandret hacking af Windows fra en hobby til en industri med omsætning på milliarder af kroner. 
 
Det tidlige forbryderalbum
Nogle af de mest innovative og (stadigt) udbredte malware-teknikker opstod sammen med de allertidligste versioner af Windows, hvor årene, der ledte op til Windows 3.0, skabte et stærkt fundament for den fremtidige Windows-specifikke malware.
 
Tag for eksempel VirDem, der var den første virus, som inficerede en eksekverbar fil. 
 
Ralf Burger stod bag denne virus i Tyskland i 1986.
 
Det skete ved at placere et selv-replikerende program først i en .com-fil og flytte de oprindelige instruktioner bagest. 

Kan du huske Cascade og Ghostball? Her har du dem

Den blev hurtigt efterfulgt af Cascade, som fremkom i 1987 som den første virus, der skjulte sig selv ved hjælp af kryptering.
 
Krypteringsrutinen var dog den samme i alle inficerede filer, så virusskannerne havde let ved at finde den.
 
GhostBalls (hvis kode stolt erklærede "Product of Iceland / Copyright © 1989") kombinerede to inficeringsteknikker, hvilket gjorde den til den første virus af typen multipartite eller en såkaldt blended threat bestående af flere komponenter.
 
GhostBalls vedhæftede sig selv til .com-filer og spredte sig ved at kopiere sig selv til andre .com-filer.
 
Den undersøgte også, om der skulle være en diskette i A:-drevet, og hvis det var tilfældet, kopierede den en modificeret bootsektor-virus over på disketten.
 
I et forsøg på at overvinde Cascades medfødte defekt skabte Mark Washburn i 1990 virussen 1260, der var den første polymorfe virus. 
 
Ændrer sig ofte
Virusser af denne type ændrer sig, hver gang de bliver krypteret på ny - også ofte selve krypteringsrutinen - hvilket gør det væsentligt vanskeligere at opdage dem.
 
For to andre virusser fra 1990 var det ligeledes den foretrukne fremgangsmåde til at undgå opdagelse. De to virusser, Frodo og Whale, blev kendt som stealth-virusser, fordi de var meget påpasselige med at gemme sig.
 
Frodo fik Windows til at oplyse en forkert filstørrelse på de inficerede .com-filer, så de ikke fremstod som inficerede. Whale - der stadig er den hidtil tungeste virus på ni kilobyte - brugte både Frodos teknik til at skjule sin rigtige størrelse og 1260's trick til at forandre sig. Ingen af disse to programmer gjorde rigtigt nogen skade, men begge var formidable til at skjule sig.
 
Efter 20  års udvikling gør den rige fauna af malware på Windows stadig kraftigt brug af både inficerede eksekverbare filer samt multipartite-, polymorf- og stealth-teknikkerne.
 
Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

NIS2 gjort enkelt - spar tid med Security Insights

Få styr på NIS2 uden manuelt kaos. Lær at automatisere security assessments, styrke dokumentation og prioritere indsats. TDC Erhverv viser konkrete greb, der sparer tid og løfter compliance. Tilmeld og få 2 måneders gratis Security Insights.

Digital transformation | Hellerup

Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

It-løsninger | Online

Kod smartere med GitHub Copilot

Få styr på GitHub Copilot og skriv bedre kode hurtigere. Se hvordan Copilot løser opgaver, sparrer på fejl og løfter komplekse workflows. Oplev live demo og lær hvordan du kommer i gang med licenser og opsætning.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S

Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS