Nye messenger-orme gennemhuller virksomheder

To messenger-orme truer nu sikkerheden hos private såvel som virksomheder ved at blotlægge det interne net. Sikkerhedsekspert efterlyser it-sikkerhedspolitik i virksomhederne.

Mandag oplyste det danske sikkerhedsfirma CSIS, at man har kendskab til to orme til MSN Messenger, W32.Kelvir-A.worm og W32.Kelvir-B-worm.

Ormene spreder sig hastigt via kontaktlisterne i MSN Messenger og viser sig som en besked med et link til en .pif-fil. Denne fil fungerer som downloader skadelig kode.

Hvis ormen finder vej til en computer i en virksomhed, kan den blotlægge hele det interne net.

»Hvis en MSN Messenger-bruger i en virksomhed for bliver inficeret med en af disse orme, kan virksomhedens maskiner betjenes via bots i et zombie-netværk. Herfra kan man så kigge i filerne på virksomhedens interne net udefra,« siger sikkerhedsekspert Peter Kruse fra CSIS.

Han savner en klar it-sikkerhedspolitik på messenger-området i virksomhederne.

»Virksomhederne skal overveje, om man vil bruge messenger-protokollen. Vil man ikke det, skal der lukkes for den. Men hvis man gerne vil bruge den, skal man gøre det klart overfor brugerne af messenger-programmerne i virksomhederne, at man ikke må hente film via messenger, heller ikke filer, der bliver linket til,« siger han.

Han peger også på, at sikkerheden i MSN Messenger generelt er overset, for eksempel var MSN Messenger ikke omfattet af sikkerhedsopdateringerne i Service Pack 2-opdateringen til Windows XP.

Peter Kruse oplyser, at der tidligere har været forsøg på at sprede orme via AOL og Yahoo's messenger-klienter, men at de aldrig rigtigt har »slået igennem«.

I december 2004 rundede MSN Messenger en million danske brugere, mens MSN Messenger på verdensplan havde over 350 millioner brugere.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere






White paper
Tidsbegrænset kampagne: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner gratis