Døde vira skræmmer pc-brugere

Et stigende antal »døde« vira passerer uhindret gennem antivirus-filtrene, men ifølge eksperter er der ingen grund til panik.

Selvom man har installeret et antivirus-program kan man risikere, at nogle former for virus-software alligevel slipper ind på pc'en. SoftScan fortæller at man modtager et stigende antal indberetninger om vira, der passerer uhindret gennem firmaets program SoftScan Antivirus. Men ifølge firmaet er der ingen grund til bekymring - der er nemlig tale om »døde« vira.

En død virus er en stykke virussoftware, som ikke kan afvikles af operativsystemet på den pågældende computer. Det kan skyldes, at programmet er skrevet til en anden platform, beskadiget eller undervejs blevet konverteret til en harmløs tekstfil.

Men e-mailen med den døde virus ligner til forveksling en
»rigtig« virus-mail. Det er først, når man ser nærmere på den vedhæftede virusfil, at man kan finde frem til, om den kan afvikles eller ej. Et typisk kendetegn på døde vira er, at filstørrelsen angives til nul eller 50-80 bytes - for lidt til at rumme programkode.

SoftScan oplyser at de døde vira slipper gennem virus-scanneren, fordi filen enten ikke har noget indhold, der kan scannes, eller ikke indeholder de binære sekvenser, som virus-signaturen er baseret på.

Men selvom koden er beskadiget kan man ikke være sikker på, at programmet ikke kan køre eller er uskadeligt.

Hvis antivirus-firmaer opdager en virus-mutation med »skade« i koden, som alligevel kan køre, bliver den kategoriseret som en ny variant med betegnelsen »dam« (damage), f.eks. Mydoom.dam.

To meget almindelig årsager til døde vira kan være fejl i virusprogrammet eller e-mail servere, der ganske enkelt fjerner skadelig kode fra brevene inden de sendes til modtageren.

En af årsagerne til det stigende antal falske alarmer er virussen Mydoom.M. Den indeholder en komponent, som registrerer IP-nummeret for den inficerede computer og gemmer det i en logfil, som videresendes sammen med virussen til nye ofre.

Nogle gange går det galt og logfilen sendes afsted alene uden virusfilen. Det kan føre til at en e-mail, som til forveksling ligner en Mydoom.M-mail, i virkeligheden er helt uskadelig.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere