20 års angreb på Windows: Malware som en industri

Del 6: Malware er blevet til en regulær industri, der tiltrækker investorer og pengefolk. Følg med i Computerworlds gennemgang af 20 års malware rettet mod Microsofts Windows.

Artikel top billede

Læs også:

Del 1: De første tumlende angrebsbølger.

Del 2: De frygtede macro-vira.

Del 3: Meddelelserne angriber.

Del 4: Botnettets begyndelse.

Del 5: Windows slår revner.

Botnet, der tog form flere år tilbage, er i dag stadig i drift.
 
Den kendsgerning er de folk, der finansierer den nu særdeles lukrative malware-industri, ikke blinde overfor.
 
Det er professionelle mennesker, der står bag disse programmer og de ser ikke med milde øjne på deres konkurrenter.
 
Sobig blev efterfulgt af Mydoom, der var en anden e-mail-vedhæftet botnet-generator, og så udbrød der krig mellem Mydoom, Netsky, Sasser (som nedlagte tusindvis af virksomheders computere) og Bagel, der alle forsøgte at gøre det af med hinanden.
 
En 18-årig datalogistuderende fra Tyskland blev dømt for at have skabt Sasser og varianten Netsky.AC.
 
Trojaneren Zlob tog en ny taktik i brug ved at camouflere sig som et video codec, der tilsyneladende var nødvendigt for at kunne afspille video-filer af tvivlsom karakter.
 
Der har været masser af inkarnationer af Zlob, hvoraf de fleste er notoriske for at forsøge at sælge falsk antivirus-software, hvad der er blevet en indbringende forretning.
 
Zlob forandrede sig i tidens løb og genopstod fem år senere som rootkittet Alureon.
 
I 2007 startede Storm Worm ud som endnu en e-mail-vedhæftet botnet-generator.
 
Men der var alligevel en forskel:
 
Frem for at drive botnettet via en enkelt server lånte Storm Worm en teknik fra peer-to-peer-tilgangen for på den måde at sprede kontrollen.
 
Over en million Windows-pc'er blev inficeret.
 
Storm/Waledac-botnettet blev i store træk brudt op sidst i 2008, men vågnede op og begyndte at spamme igen i januar i år, oplyser Symantec. Folkene bag Waldec er tilsyneladende ved at være klar til anden runde.
 
Mange andre botnet er kommet og gået i løbet af de sidste par år men de fleste er blevet overvundet eller alvorligt svækket, ved at man har brudt deres kommunikationslinjer og blokeret for kompromitterede servere.
 
Hærgende Zeuz
Af de få tilbageværende, der volder problemer, er ZeuS mest markant.
 
Det er en gør-det-selv-værktøjskasse til botnet, der er designet til at støvsuge inficerede computere for kodeord, bankkontonumre og lignende og sende dem til en modtager efter eget valg.
 
Derudover kan nævnes Conficker, der er et botnet, der nu anses for at ligge latent hen, men er dog ikke fuldstændigt udryddet.
 
Spam-genererende botnet såsom Waledac har mødt hård modstand fra Microsofts advokater.
 
Sidste oktober blev et af de største botnet, Bredolab, desuden kraftigt reduceret (dog ikke fuldstændigt udryddet) ved en aktion udført af den hollandske efterretningstjeneste Dienst Nationale Recherche (DNR).
 
Læs også:

Del 1: De første tumlende angrebsbølger.

Del 2: De frygtede macro-vira.

Del 3: Meddelelserne angriber.

Del 4: Botnettets begyndelse.

Del 5: Windows slår revner.

Oversat af Thomas Bøndergaard

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Infrastruktur | Nyborg

IBM Infrastructure Days

Hvordan skaber du en sikker, robust og moderne IT-infrastruktur i en tid, hvor AI, cloud og nye sikkerhedskrav ændrer spillereglerne?

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

Christoffer Andersen

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Norriq Danmark A/S har pr. 1. december 2025 ansat Thomas Harboe Hald som Director Commercial Excellence. Thomas skal især beskæftige sig med opbygge og lede vores nye Customer Excellence Office. Thomas kommer fra en stilling som Partner hos Deloitte. Thomas er uddannet hos Copenhagen Business School som Graduate Diploma in Business Administration, Sales & Marketing. Thomas har tidligere beskæftiget sig med digital transformation, IT-strategi, ERP og forretningsudvikling. Nyt job

Thomas Harboe Hald

Norriq Danmark A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S