Nettets værste virus fylder 10 år

Den 4. maj er det 10 år siden, en af de værste internet-orme nogensinde spredte sig til millioner af brugere.

På bare én dag, den 4. maj 2000, skabte kærlighedsormen Lovebug ravage hos 45 millioner-e-mail brugere og anrettede skader for mindst fem milliarder dollar. ”En ny e-mail virus spreder sig i disse timer i de danske postkasser”. Sådan skrev ComON den 4. maj for tiår siden, hvor tusindvis af danske netbrugere begyndte at modtage e-mails med emnelinien ILOVEYOU og en vedhæftet fil med det forførende navn love-letter-for-you.

Filen havde en helt klassisk dobbelt filendelse – txt.vbs – som skulle snyde brugerne til at tro, at der var tale om et tekstdokument og ikke en scriptfil. Men hvis man åbnede filen, blev computeren inficeret og Lovebug sendte sig selv videre til alle kontakter i adressebogen.

Den 4. maj 2000 indeholdt 1 ud af 28 e-mails LoveBug-virus. Til sammenligning var der virus i 1 ud af 287 e-mails den 9. april 2010, månedens rekord. Massemailingvira som LoveBug er sjældne i dag, men it-kriminelle har udviklet deres teknikker og begår nu mere målrettede angreb, som i højere grad er motiveret af økonomisk gevinst.

LoveBug er muligvis den værste virus nogensinde målt på den anslåede økonomiske skade på milliarder af dollar, som dog er svær at gøre op. I årene efter har vi bl.a. haft Code Red, Slammer og Conficker, som også har spredt sig til millioner af brugere.

“LoveBug kom i kølvandet på Melissa-virussen, en lignende destruktiv orm fra året før. Dengang var brugerne ikke lige så opmærksomme på de farer, der lurer i vedhæftede filer og e-mails fra ukendte afsendere. Det brede publikum vidste heller ikke så meget om emner som spam og ude af drift-angreb,” siger senioranalytiker Paul Wood fra MessageLabs Intelligence.

Den seneste rapport fra MessageLabs fortæller at mængden af virusinficerede e-mails i Danmark var 93,9 procent i april 2010 mod 94,9 procent i marts. Rustock-botnettet har nu overhalet Cutwail og er dermed det botnet, der udsender flest spam-inficerede e-mails. Rustock er ansvarlig for 32,8 pct. af al spam i verden. Samtidig er Cutwail gået fra 2 millioner bots i maj 2009 til 600.000 bots og står nu kun bag 4 pct. af al spam.

“Lukningen af ISP Real Host i august 2009 påvirkede Cutwail, som sandsynligvis ikke længere kunne opdatere alle sine bots og derfor mistede et betydeligt antal, de ikke kunne vinde tilbage. Som følge heraf har Rustock overtaget betydelig spammer-volumen ved at underbyde markedet med større kapacitet og lavere driftsomkostninger,” siger Paul Wood.

Grum og Mega-D er de to næststørste botnet efter Rustock. De er ansvarlige for henholdsvis 23,9 pct. og 17,7 pct. af al spam. Efter at have overlevet et par forsøg på ISP-overtagelser har Mega-D færre bots end både Rustock og Grum, men nettet presser sine 240.000 aktive bots til at sende cirka 430 spammails i minuttet og er dermed det hårdest arbejdende botnet.

Grum har holdt et jævnt niveau de seneste fem måneder med mellem 145 og 150 udsendte spammails i minuttet. Grum har dog for nylig øget antallet af kontrollerede bots fra 700.000 til 1 million og er nu det næststørste botnet.

Rapporten fortæller også, hvilke styresystemer der bliver brugt på de inficerede computere, som udsender spam. Den viser ikke helt overraskende, at det meste spam kommer fra Windows-computere, mens Linux-maskiner kun er ansvarlige for 5,1 pct. af al spam.

Men hvis man sammenligner andelen af spam fra et givet styresystem med systemets markedsandel så viser det sig, at en given Linux-maskine har fem gange så stor sandsynlighed for at udsende spam som en hvilken som helst Windows-maskine, markedsandelen taget i betragtning. Kun 0,001 pct. af den undersøgte spam stammer fra maskiner, der kører Mac OS.




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer & Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Vælg den rigtige storage-løsning og skab mere værdi

Valget af storage-løsning er blevet et strategisk valg, der skal passes ind i virksomhedens overordnede mål og planer. På denne konference får du overblik over de væsentligste problemstillinger og indblik i nogle af de nyeste løsninger inden for moderne datacenter-drift, cloud-løsninger, serverum, drifts-modeller og it-sikkerhed.

18. januar 2018 | Læs mere


It-sikkerhed 2018: Dit forsvar mod nye digitale trusler

Trusselsbilledet ændrer sig hele tiden. Flere end nogensinde før bliver udsat for cyberangreb, og hackerne finder konstant nye veje ind i virksomhedernes systemer. Kom og bliv opdateret på den aktuelle sikkerhedssituation. Vi går i dybden med de nyeste tendenser inden for it-kriminalitet, og når dagen er omme, er du klædt på til at styrke din virksomheds digitale selvforsvar.

23. januar 2018 | Læs mere


Få succes med customer experience

Fremtidens kunder skal vindes med den bedste kundeoplevelse. Vi sætter fokus på, hvordan I kommer i gang med at give bedre oplevelser til jeres kunder og brugere. Kom og hør om forretningsmodeller, centrale begreber og værktøjer som brugervenlighed, brugerrejser, betalingsløsninger og alle de andre centrale områder, som du forventes at have styr på, når kunderne skal sikres den nødvendige 5-stjernede oplevelse.

25. januar 2018 | Læs mere





Computerworld
Live fra Retten i Glostrup (afsluttet): Retten vurderer: Må Computerworld fortsætte liveblog eller ej?
Live fra Retten i Glostrup: Vi er tilbage i retten til Atea-sagens tredjesidste dag inden jul. Følg med i sagen her live og hør om, hvorvidt en rejse til USA var ren ferie på skatteydernes penge eller ej.
CIO
Efter masser af luksusbilag i Atea-bestikkelsesretssagen: Tiltalte it-topfolk fastholder uskyld - vil frifindes
Efter 18 retsdage med timelange afhøringer af de tiltalte og tonsvis af bilag står sagen stadig åben. "Hvis der er kommet noget frem her under sagen, så er det noget, der taler for vores påstand om frifindelse," mener forsvarer Michael Skjødt.
Comon
Ny topmobilprocessor afsløret: Her er de fire ting, du skal vide om Snapdragon 845
Qualcomm har præsenteret sin Snapdragon 845-chipsæt, som vil være at finde i mange af næste års bedste Android-telefoner. Her er alt, hvad du skal vide om chippen
Job & Karriere
Dansk it-virksomhed indførte fire-dages arbejdsuge: I dag er sygefraværet rekord-lavt og direktøren har tabt sig 13 kilo
Interview: Great Place To Work kategori-vinderen IIH Nordic har indført en fire-dages arbejdsuge og taget et opgør med forstyrrende storrums-kontorer og en frustrerende mailkultur. I dag er medarbejderne gladere end nogensinde før.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.