20 års angreb på Windows: De frygtede macro-vira

Del 2: Microsofts Windows er gennem 20 år blevet hamret igennem af tusindvis af angreb. Udviklingen begyndte for alvor at tage fart med udviklingen af macro-viraene. Kan du huske, hvor slemme de var?

Artikel top billede

Læs også: Del 1: De første tumlende angreb.

Windows 3.0 kom rigtigt godt fra start 22. maj 1990 og snart var platformen en kæmpesucces.
 
Med Windows 3.0  stagnerede virusinnovationen for en tid.

Der var dog en enkelt undtagelse, nemlig Michelangelo, der var en ret almindelig bootsektor-virus, som fik mange Windows-maskiner til at gå ned.

Michelangelo hjalp til at gøre udtrykket "computervirus" til en del af stort set samtlige sprog på jorden samt give fundament til den lukrative antivirus-industri.
 
I sommeren 1995 var der nogen - vi ved stadig ikke hvem - der fik den geniale idé at skrive en meget simpel macro-virus ved hjælp af WordBasic, som er macro-sproget i Microsoft Word.
 
Inficerede alle Word-dokumenter
Når man i Word 6 åbnede et dokument, der var inficeret med denne virus, tilføjede den fire macro'er til Words standard-skabelon, normal.dot, som derefter inficerede ethvert Word-dokument, man efterfølgende gemte.
 
Virussen havde en harmløs funktionalitet, der blot viste en dialogboks med den underlige meddelelse bestående af tallet 1.
 
Macro-koden indeholdte desuden teksten "Dette er tilstrækkeligt til at føre bevis for min pointe" - hvilket er årsagen til virussens navn: Concept.
 
Og så åbnede sluserne.
 
I slutningen af august 1995 fortalte adskillige medarbejdere fra Microsoft, at mere end 80 procent af alle pc'er på Microsofts faciliteter i Redmond var inficerede med Concept, som spredte sig over hele verden på få uger.
 
Antivirus-virksomhederne havde travlt med at forsøge at beskytte mod denne helt nye angrebsvektor og virus-programmørerne havde en gylden tid med hjælp fra værktøjer til udvikling af macro-virusser, der i 1996 blev vidt distribuerede.
 
Også Excel blev ramt
Den første angrebsbølge var mod Word, men derefter blev det Excels tur - først med virussen Laroux, og derefter med en syndflod af mere end 1.000 macro-virusser.
 
Microsoft øgede sikkerheden i Office 97, men virus-udviklerne var hurtige til at regne ud, hvordan de kunne omgå sikkerhedsforanstaltningerne, og mange gamle virusser kunne blot konverteres til det nye system ved hjælp af Microsofts egne værktøjer til automatisk opgradering.
 
Udviklingen vendte ikke, før antivirus-leverandørerne begyndte at få overtaget primært via såkaldte brute force-metoder og Microsoft endelig formåede at gøre inficering vanskeligere med udgivelsen af Office 2000.
 
Alligevel blev angreb med macro'er i Word og Excel ved med at være en allestedsnærværende del af trusselslandskabet, indtil Microsoft endeligt ændrede standardfilformatet i Office 2007.

Læs også: Del 1: De første tumlende angreb.

 
Oversat af Thomas Bøndergaard

Annonce

Annonceindlæg fra Cognizant

Agentic AI kræver mere end teknologi

De fleste virksomheder har efterhånden bevist, at AI virker. Pilotprojekter leverer resultater. Medarbejdere bruger generative AI-værktøjer. Nye use cases dukker op på tværs af organisationen.

Navnenyt fra it-Danmark

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S