Sobig-angreb afværget i sidste øjeblik

Sobig-ormen forsøgte at kontakte 20 forskellige servere i USA, Canada og Sydkorea for at opdatere sig selv fredag aften. Men 19 af de 20 servere blev lukket ned få timer forinden.

I sidste øjeblik kunne viruseksperter forhindre den planlagte opdatering af internet-ormen Sobig-F fredag aften. Antivirus-firmaer som Trend Micro, McAfee og Symantec havde advaret om, at inficerede computere ville forsøge at tage kontakt til 20 andre computere fredag aften kl. 21.00 dansk tid for at hente en opdatering til ormen.

Denne opdatering kunne eksempelvis være et spam-program, en instruktion om at formatere harddisken eller software, som gør virus-programmøren i stand til at overtage kontrollen over den inficerede pc.

Men fredag eftermiddag lykkes det at dekryptere den del af ormekoden, der indeholdt IP-adresserne for de 20 servere, som ormen ville forsøge at kontakte.

De pågældende internet-udbydere blev omgående opfordret til at lukke serverne. En enkelt af de 20 servere var dog fortsat på nettet fredag aften og videreledte de inficerede computere til en pornografisk webside, men forsøgte tilsyneladende ikke at overføre nye programmer eller instruktioner til pc'en.

De tidligere Sobig-varianter har blandt andet installeret programmer, som opfanger kodeord, henter systeminformationer eller forbereder computerne til forsendelse af spam-mails.

Internet Security Systems bekræfter at fredagens angrebsbølge, hvor ormen forsøgte at "ringe hjem", udløste mere trafik end normalt på nettet, men forventer samtidig at det værste nu er overstået. Efter analysen af ormens kildetekst kender man nu alle de IP-adresser, som den forsøger at kontakte, og det har dermed været muligt at forhindre den planlagte opdatering.

Men flere eksperter mener, at der kan være flere Sobig-varianter løs på nettet, som forsøger at kontakte helt andre servere.

Sobig-F blev angiveligt oprindelig sendt ud på nettet i en e-mail til en Usenet-nyhedsgruppe, som blev afsendt gennem en konto hos internet-udbyderen Easynews.

Den ukendte afsender har betalt med et stjålet kreditkort og oprettet kontoen fra en fremmed computer, fortæller Easynews, som understreger at man vil samarbejde med myndighederne om at finde gerningsmanden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere