Her er våbenet der kan dræbe superormen

Efter at have hærget ustoppeligt på internettet i mange måneder er Conficker-ormen omsider blevet fanget med et digitalt fingeraftryk. Opdagelsen kan blive superormens endeligt.

(Denne artikel modificeres væsentligt af en nyere artikel om samme emne)

Få dag før den mulige eksplosion i Conficker-ormens udbredelse 1. april, hvor ormen forventes at gennemføre en stor opdatering med 50.000 domæne-navne, er det lykkes at finde en kur, der tilsyneladende vil kunne tage livet af krapylet på såre effektiv vis.

To kvikke tyskere udtænkte i fredags hvordan man kan fange den evigt skiftende orms digitale fingeraftryk - og dermed dæmme effektivt op for dens fortsatte udbredelse.

I går eftermiddag havde de den første scanner klar og i går aftes var et frit tilgængeligt værktøj baseret på tyskernes opdagelse allerede blevet implementeret af flere af de store antivirus-firmaer.

De to tyskere er sikkerhedsforskerne Tillmann Werner og Felix Leder. De er tilknyttet Honeynet -projektet - en non-profit it-sikkerhedsorganisation - og de udviklede deres orme-våben i tæt samarbejde med sikkerhedseksperten Dan Kaminsky.

Kort fortalt fandt to ud af, at Conficker efterlader sig et spor. Ormen infiltrerer uopdaterede Windows-pc'er, der er i besiddelse af et bestemt sikkerhedshul, og den er så venlig at lukke hullet efter sig, når den først er flyttet ind. Det sker øjensynligt for at holde anden malware ude, så den kan beholde ofret for sig selv.

Men lukningen foregår med en binær patch, og det er den, der ifølge tyskerne efterlader de afgørende spor.

Dan Kaminsky forklarer det på sin blog med, at Conficker med patchen "forandrer måden, Windows ser ud på på netværket." Denne forandring kan nemt og hurtigt opdages, for eksempel af en fjernadministrator.

"Man kan simpelthen spørge en server om den er inficeret med Conficker, og så vil den fortælle dig det," lyder det fra sikkerhedseksperten Kaminsky.
Holdet bag ormekuren ventes at offentliggøre en nærmere beskrivelse i et whitepaper med titlern "Know Your Enemy" løbet af det kommende døgn.

Med sin forholdsvist uhæmmede hærgen frem til nu har Conficker-ormen skabt et gigantisk botnet bestående af tusinder - måske millioner - af pc'er.

Da det blev gravet frem, at Conficker-inficerede maskiner er programmeret til at foretage en stor men ukendt opdatering, der indebærer skabelsen af 50.000 nye domæner for botnettet den 1. april, er der rejst frygt for, at et omfangsrigt angreb vil blive sat ind på netop denne dag.

Flere sikkerhedsfolk har dog slået koldt vand i blodet: Eftersom det meste af sikkerheds-verdenens øjne er rettet mod alt Conficker-relateret netop denne dag, ville det være det dummest mulige tidspunkt for bagmændene at starte en stor operation.
Men den nye kur er det desuden tvivlsomt, om samme bagmænd overhovedet vil komme til at gennemføre den planlagte operation med den nu stærkt svækkede superorm.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job