Zombie-net får supercomputere til at blegne

Adskillige millioner Windows-pc'er er smittet med den såkaldte Storm-orm. Det har gjort dem til zombier i verdens største botnet, der nu overgår selv supercomputere i rå regnekraft.

Gennem de seneste tre måneder har der været en massiv spredning af Storm-ormen. Det har fået sikkerhedsfolk til at advare om, at bagmændene bag ormen og det tilhørende botnet nu råder over en frygtindgydende computerkraft.

Storm-ormen anslås at have besat et sted mellem 1 til 50 millioner pc'er verden over. Botnettet er ifølge InformationWeek det største og farligste, der nogensinde er set.

»Når vi taler samlet kraft, overgår det langt supercomputere. Det er er ret skræmmende, at kriminelle har adgang til så meget datakraft, men der er ikke rigtigt noget, vi kan gøre ved det,« siger Matt Sergeant fra Message Lab, der vurderer antallet af Storm-zombier til at ligge på omkring 50 millioner.

MessageLabs har registret, at der på en given dag bliver udsendt spam fra omkring to millioner pc'er i Storm botnettet, der kun antages at køre på ti procent af sin egentlige kapacitet.

»Vi har set spidsbelastninger, hvor bagmændene eksperimenterer med et eller andet, og bringer dækningen op på fem til ti gange det normale,« siger Matt Sergeant.

Danske Version2 citerer ZDNet Australia for en vurdering af, at Storm botnettet med blot én millioner pc'er med hver 256 Mb RAM, 10 GB ledig diskplads og en 2 Ghz processor overgår verdens hidtil kraftigste supercomputer, IBMs BlueGene/L, hvad angår regnekraft.

Samme vurdering har it-sikkerhedskonsulenten Adam Swidler i InformationWeek, hvor han anslår Storm botnettet til at rumme en til to millioner pc'er.

»Hvis man udregner den teoretiske maksimum-kapacitet, er jeg sikker på, at bottet overgår BlueGene/L. Hvis man satte dem til at spille skak mod hinanden, ville botnettet helt klart vinde,« siger han.

Den massive kraft udgør en ubehagelig og meget reel trussel mod verdens lande og virksomheder.

I sommer blev Estland genstand for et omfattende distribueret DOS-angreb (Denial of service) rettet mod landets regeringskontorer og bankvæsen, der måtte lukke flere centrale systemer.

Herhjemme måtte it-sikkerhedsfirmaet CSIS så sent som i sidste måned lukket helt ned og hjemsende medarbejderne, efter at Storm-botnettet indledte et DOS-angreb - angiveligt som svar på, at CSIS havde forsøgt at opspore bagmændende i Rusland.

Ifølge MessageLabs er den reaktion set flere gang andre steder. Hvis man gentagne gange prøver at hente malwaren, vil botnettets bagmænd gætte, at man gør det af professionelle it-sikkerhedshensyn, og lancerer derpå et DOS-angreb.

Tilsyneladende er botnettet skruet sådan sammen, at det kan registrere forsøg på at rense pc'erne og derpå lancere et DOS-angreb, der lukker den computer, der står for rensningen.

Som om det ikke var nok, så tyder alt på, at Storm botnetttet fortsætter med at vokse i foruroligende grad.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere