Internet-orm med 700 forklædninger

Det danske sikkerhedsselskab CSIS advarer mod ormen Gaobot, som for tiden opdateres med 50 nye varianter om ugen. Ormen kan udnytte inficerede maskiner til zombie-netværk.

Ormen Gaobot eller Agabot findes i mere end 700 registrerede udgaver. Ormen udgør fundamentet for stadig flere såkaldte zombie-netværk bestående af inficerede maskiner. Netværkene opererer i det skjulte, og kontrolleres af hackere.

Gaobot hænger tæt sammen med Phatbot, der danner platform for et avanceret P2P-understøttet netværk.

Det danske sikkerhedsselskab CSIS advarer nu imod Gaobot, som kan medvirke til misbrug af inficerede computere til en lang række handlinger. Et af de mere udbredte formål med sådanne netværk er at igangsætte massive Distribuerede Denial of Service angreb mod udvalgte mål.

CSIS oplyser, at Gaobot på nuværende tidspunkt frigives i ca. 50 nye varianter ugentligt. Det store antal opstår, idet kildekoden til ormen er blevet publiceret, og kan hentes på flere officielle virus-relaterede hjemmesider. Ofte frigives Gaobot med ganske få ændringer, som tjener et specifikt formål herunder at stjæle nøgler til diverse spil, eller opsamle det inficerede system i et netværk, oplyser CSIS.

Phatbot giver i samspil med Gaobot mulighed for en lang række funktioner for de personer, som kontrollerer netværkene. Ligesom Gaobot findes også Phatbot i en lang række variationer, hvilket bevirker, at sikkerheds-selskaberne har svært ved at danne sig det fulde overblik over netværkenes antal og størrelse.

Nogle antivirusselskaber vurderer, at der findes mere end 100.000 af denne type netværk.

Gaobot-varianterne udnytter forskellige sårbarheder i Microsoft Windows til spredning, og kan derfor afvikle sig automatisk og uden brugerens viden på dårligt opdaterede og dårligt konfigurerede systemer.

Annonce

Politiets Efterretningstjeneste

Data engineer til PET

Københavnsområdet

Netcompany A/S

Data Management Consultant

Københavnsområdet

Capgemini Danmark A/S

Java Engineer

Københavnsområdet

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

Nathalie Kajberg Knudsen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job