Farlig Phatbot snylter på emailvirus

Bagle i flere forklædninger, Mydoom og andre vilde emailvira har en farlig snylter i kølvandet. Det er den kombinerede internet-orm og trojanske hest phatbot.

Bagle i flere forklædninger, Mydoom og andre vilde emailvira har en farlig snylter i kølvandet. Det er den kombinerede internet-orm og trojanske hest phatbot. Phatbot, der har spammerrelationer, udnytter nemlig med kirurgisk præcision en serie sikkerhedshuller som de meget udbredte emailvira efterlader på privates og virksomheders computere.

»Phatbot er en svejtsisk lommekniv. Den kan det hele. Den både udnytter Microsofts seneste sikkerhedshuller, samtidig med at den bruger de trojanske heste, som nogle af de nyeste emailvira efterlader, til at komme ind på folks maskiner. Samtidig stryes den via Gnutellas p2p-netværk. Den er meget avanceret,« siger Peter Jelver, der er sikkerhedschef for overvågningsfirmaet Esec.

Han fortæller at Esec har oplevet en kraftigt stigende aktivitet fra phatbot.

»Når phatbot er installeret begynder den at skanne efter andre maskiner, som den kan kopiere sig selv ind på. Vi kan se på vores overvågning at der er en kraftig stigning i angreb, som har phatbots signatur,« siger Jelver.

Esec oplyser at deres kunder i gennemsnit i øjeblikket bliver angrebet 600 gange i døgnet af phatbot-lignende portskanninger.

Phatbot har med stor sandsynlighed spammerrelationer. Diego d'Ambra fra sikkerhedsfirmaet Softscan fortæller, at phatbot forsøger at skabe kontakt en masse ip-numre på Internettet, som er kendt for spamming.

»Vi kan se at mange af de ip-numre som phatbot forsøger at hente oplysninger fra, er ip-numre, der er blevet blacklistet for spamming. Derfor er der god grund til at tro, at phatbot bruges af spammere,« fortæller han.

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Kryptokustode til opbygning af Forsvarets nye IT-platform

    Nordjylland

    Annonceindlæg fra Computerworld

    Udsolgt succes rykker i større rammer og offentliggør stjerneprogram

    Computerworlds Cloud & AI Festival tager konsekvensen af sin egen succes

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Gutzon D. Børglum som Key Account Manager på netIP's kontor i Herlev. Han har tidligere beskæftiget sig med salg i IT-branchen - bla. med tidligere ansættelser som SE hos GlobalConnect og CSM hos Heimdal. Nyt job

    Gutzon D. Børglum

    Netip A/S

    Netip A/S har pr. 1. juli 2026 ansat Jacob Holm Jensen som Supportkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som IT Supporter hos Revisionsselskabet RSM. Han er uddannet Datatekniker hos netIP - Jacob vender dermed hjem igen. Nyt job

    Jacob Holm Jensen

    Netip A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S