Fildeling smugler virus ind i netværket

Flere danske virksomheder har fået skadelig kode ind i deres netværk, fordi medarbejdere har hentet piratkopier fra fildelingstjenester.

Ifølge sikkerhedsfirmaet CSIS har flere danske virksomheder fået skadelig kode ind i netværket gennem P2P-tjenester som Kazaa og eMule. I mindst to tilfælde har medarbejdere hentet programmer fra P2P-netværk - henholdsvis Coreldraw 12 og et sikkerhedsprodukt fra Symantec - som har sluppet en ormevirus løs i netværket.

Der er tilsyneladende tale om en ny variant af ormen SDbot, der bindes til store programpakker som distribueres over fildelingstjenester. Det har været kendt længe, at skadelig kode spredes over P2P-netværk, men det nye er, at koden kædes sammen med store programpakker og ikke ligger selvstændigt i små filer.

De seneste sager understreger, at piratkopier og alle former for materiale fra fildelingstjenester udgør en trussel mod virksomheder, mener CSIS.

SDbot udnytter forskellige sårbarheder i Windows til at sprede sig videre rundt i netværket, når først den er sluppet forbi firewall'en. Bot-programmet forsøger efterfølgende at »ringe hjem« og kan derefter fjernstyres fra en IRC-server.

CSIS anbefaler at man lukker for adgang til tre domæner, som bruges af SDbot og nye varianter af Mytob: aoxa1.thegoogleman.com, secs.maximum-irc.com og lookingat.lo.funpic.org.

Antivirus-leverandøren Sophos har udsendt en advarsel mod en anden ny internet-orm, Kedebe-F, der rundsendes i en mail med variende indhold. En af varianterne lokker med konspirations-teorier om pavens død, mens en anden fortæller om anholdelsen af programmøren bag MyDoom-virussen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Er din backup en illusion?

Én gang om måneden leverer Computerworld Events en kort Cyber Briefing. Denne gang kan du komme helt tæt på, når ScanNet stiller skarpt på din virksomheds backup- og databeskyttelsesstrategi.

16. juni 2025 | Læs mere


Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere