Code Red lever stadig

På onsdag starter ormen Code Red igen sin hærgen på internet. Nye og mere destruktive varianter er på vej.

For første gang nogensinde holder den amerikanske regering og et privat firma et fælles pressemøde senere i dag. Det Hvide Hus, FBI og Microsoft går sammen om at advare mod Code Red, den nye internet-orm, som allerede har inficeret mere end 350.000 webservere.


På pressemødet vil regeringen og softwarefirmaet endnu engang advare mod Code Red og opfordre alle virksomheder med sårbare servere til at installere den patch, der lukker sikkerhedshullet.


Code Red er programmeret til at sprede sig mellem den 1. og 19. i hver måned. Fra den 20. til den 28. forsøger ormen at bombardere Det Hvide Hus med datapakker, et såkaldt denial-of-service angreb.


Den første version af ormen (CRv1) inficerede kun et mindre antal servere. Først med en ny version (CRv2), som slap løs den 19. juli, startede spredningen for alvor og ormen kunne i løbet af en halv dag erobre omkring 350.000 servere.


Sikkerhedeksperter advarer nu om at angrebene starter forfra på onsdag, den 1. august. Det forventes at angrebene vil toppe indenfor de første to døgn.


"I eSec's kontrolcenter har vi efter 20. juli set en del webservere der stadig kørte i 'angrebs-mode', formentlig fordi datoen på nogle af de 350.000 inficerede servere er sat forkert. Bare en enkelt af disse er aktive efter midnat til onsdag vil ormen spredes igen," siger Peter Jelver, teknisk chef hos sikkerhedsfirmaet eSec.


Ifølge nyhedsbureauet Reuters er der allerede opstået en tredje variant af ormen, der skulle være endnu mere destruktiv.


"Kampen mod denne type angreb skal ske på to fronter, bedre software og bedre filtrering. Det aktuelle sikkerhedshul skyldes "Buffer overflow", som leverandørerne med dagens teknik vil være i stand til at fjerne fra deres serversoftware," siger Peter Jelver.


Han mener, at en mulig løsning kan være at sortliste webservere, som ikke holdes opdateret med nye patches og derfor kan være "smittebærende".


"Der vil fortsat på Internettet findes et stort antal sites, der ikke opdaterer deres software og derfor bliver brugt som base for angreb mod andre. Disse sites vil nok fremover på forskellig måde blive "blacklistet", så trafik til og fra dem vil blive blokeret. Dette er en teknik man allerede i dag benytter overfor mailspam," siger Peter Jelver.

Læses lige nu

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger en IT-supporterelev til lokal IT på Flådestation Frederikshavn

    Nordjylland

    Politiets Efterretningstjeneste

    ML OPS til udvikling og støtte af Computer Network Exploitation

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Ballerup

    Computerworld Cloud & AI Festival 2026

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    Digital transformation | Frederiksberg

    Roundtable: AI i drift – fra eksperimenter til ansvar, værdi og kontrol

    AI-initiativerne breder sig hurtigt, men skaleringen halter. Kun hver fjerde virksomhed har flyttet en større del af sine AI-eksperimenter i produktion. Computerworld samler en udvalgt kreds af CIO’er og digitale beslutningstagere til et...

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

    Allan Kimmer Jensen

    Norriq Danmark A/S

    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S