Sobig-angreb afværget i sidste øjeblik

Sobig-ormen forsøgte at kontakte 20 forskellige servere i USA, Canada og Sydkorea for at opdatere sig selv fredag aften. Men 19 af de 20 servere blev lukket ned få timer forinden.

I sidste øjeblik kunne viruseksperter forhindre den planlagte opdatering af internet-ormen Sobig-F fredag aften. Antivirus-firmaer som Trend Micro, McAfee og Symantec havde advaret om, at inficerede computere ville forsøge at tage kontakt til 20 andre computere fredag aften kl. 21.00 dansk tid for at hente en opdatering til ormen.

Denne opdatering kunne eksempelvis være et spam-program, en instruktion om at formatere harddisken eller software, som gør virus-programmøren i stand til at overtage kontrollen over den inficerede pc.

Men fredag eftermiddag lykkes det at dekryptere den del af ormekoden, der indeholdt IP-adresserne for de 20 servere, som ormen ville forsøge at kontakte.

De pågældende internet-udbydere blev omgående opfordret til at lukke serverne. En enkelt af de 20 servere var dog fortsat på nettet fredag aften og videreledte de inficerede computere til en pornografisk webside, men forsøgte tilsyneladende ikke at overføre nye programmer eller instruktioner til pc'en.

De tidligere Sobig-varianter har blandt andet installeret programmer, som opfanger kodeord, henter systeminformationer eller forbereder computerne til forsendelse af spam-mails.

Internet Security Systems bekræfter at fredagens angrebsbølge, hvor ormen forsøgte at "ringe hjem", udløste mere trafik end normalt på nettet, men forventer samtidig at det værste nu er overstået. Efter analysen af ormens kildetekst kender man nu alle de IP-adresser, som den forsøger at kontakte, og det har dermed været muligt at forhindre den planlagte opdatering.

Men flere eksperter mener, at der kan være flere Sobig-varianter løs på nettet, som forsøger at kontakte helt andre servere.

Sobig-F blev angiveligt oprindelig sendt ud på nettet i en e-mail til en Usenet-nyhedsgruppe, som blev afsendt gennem en konto hos internet-udbyderen Easynews.

Den ukendte afsender har betalt med et stjålet kreditkort og oprettet kontoen fra en fremmed computer, fortæller Easynews, som understreger at man vil samarbejde med myndighederne om at finde gerningsmanden.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere