Et lille program på 376 bytes udløste IT-kaos i store dele af verden lørdag - og heller ikke Danmark gik ram forbi. Sikkerhedsfirmaet eSec fortæller at ormen i gennemsnit gav omkring 1.000 angreb mod danske og svenske virksomheder lørdag.
De fleste af angrebene skete i tidsrummet mellem kl. 06.00 og 10.00 lørdag morgen, og siden er aktiviteten faldet betydeligt. I skrivende stund er aktiviteten nede på omkring 10 angreb i timen per virksomhed, fortæller eSec.
Det er dog stadig nok til at inficere enhver server med SQL Server installeret, der ikke er patchet. Når serverne bliver inficeret angriber de tilfældige adresser så voldsomt, at det kan blokere alt anden trafik på det netværk, hvor den inficerede server afleverer sin trafik.
»Det er skræmmende at denne orm har været i stand til at stoppe trafikken på dele af Internettet i en længere periode. Trafikforstyrrelsen er tilsyneladende en utilsigtet bivirkning, forfatteren af denne orm har skrevet programmet med det formål at inficere et stort antal maskiner. Vi kan glæde os over at problemerne tilsyneladende ikke har været så voldsomme i Danmark som f.eks. i USA, der jo ellers ofte fremhæves som et forbillede i den hjemlige IT-sikkerhedsdebat,« siger Peter Jelver, teknisk chef hos eSec.
Sikkerhedsfirmaet fortæller at mange af angrebene ser ud til at komme fra private pc'er på ADSL-linier. Forklaringen kan være, at mange programmer installerer Microsoft-databasemotoren uden at brugeren altid er klar over det - f.eks. Office XP, Access 2002 og Visio.