Nye messenger-orme gennemhuller virksomheder

To messenger-orme truer nu sikkerheden hos private såvel som virksomheder ved at blotlægge det interne net. Sikkerhedsekspert efterlyser it-sikkerhedspolitik i virksomhederne.

Mandag oplyste det danske sikkerhedsfirma CSIS, at man har kendskab til to orme til MSN Messenger, W32.Kelvir-A.worm og W32.Kelvir-B-worm.

Ormene spreder sig hastigt via kontaktlisterne i MSN Messenger og viser sig som en besked med et link til en .pif-fil. Denne fil fungerer som downloader skadelig kode.

Hvis ormen finder vej til en computer i en virksomhed, kan den blotlægge hele det interne net.

»Hvis en MSN Messenger-bruger i en virksomhed for bliver inficeret med en af disse orme, kan virksomhedens maskiner betjenes via bots i et zombie-netværk. Herfra kan man så kigge i filerne på virksomhedens interne net udefra,« siger sikkerhedsekspert Peter Kruse fra CSIS.

Han savner en klar it-sikkerhedspolitik på messenger-området i virksomhederne.

»Virksomhederne skal overveje, om man vil bruge messenger-protokollen. Vil man ikke det, skal der lukkes for den. Men hvis man gerne vil bruge den, skal man gøre det klart overfor brugerne af messenger-programmerne i virksomhederne, at man ikke må hente film via messenger, heller ikke filer, der bliver linket til,« siger han.

Han peger også på, at sikkerheden i MSN Messenger generelt er overset, for eksempel var MSN Messenger ikke omfattet af sikkerhedsopdateringerne i Service Pack 2-opdateringen til Windows XP.

Peter Kruse oplyser, at der tidligere har været forsøg på at sprede orme via AOL og Yahoo's messenger-klienter, men at de aldrig rigtigt har »slået igennem«.

I december 2004 rundede MSN Messenger en million danske brugere, mens MSN Messenger på verdensplan havde over 350 millioner brugere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Computerworld giver dig hver måned 30 minutter med de nyeste cybertrusler, konkrete angreb og brugbare råd. Få indsigt i AI og sikkerhed, compliance, risikovurdering og forsvarsstrategier. Tilmeld dig næste Cyber Briefing nu.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere