Bøhmands-virus placerer bagdør på pc

Antivirus-producenten Symantec opgraderede mandag en mail-orm, W32.bugbear, til kategorien "moderat trussel" på grund af øget spredning. Den udnytter gamle huller i Outlook, og den placerer en bagdør på pc'en.

Med afsæt i gammelkendte sikkerhedshuller i Windows - nærmere betegnet programmerne Microsoft Outlook og Outlook Express - spreder mailormen Bugbear - Bøhmand på dansk - sig stadig hurtigere.

Det fik mandag antivirusproducenten Symantec til at hæve risikovurderingen fra 2 til 3 på en skala, hvor 5 er det alvorligste.

Skaden, som Bugbear forårsager, bliver betegnet som "middel" af Symantec - om end det er alvorligt nok, at den forsøger at placere en bagdør på den inficerede pc.

Bliver ormen afviklet, forsøger den at placere et lille spionprogram - en keylogger - der gemmer brugerens tastetryk. Det kan eksempelvis være indtastninger i forbindelse med passwords til netbanker eller ved køb på nettet.

Oplysninger bliver gemt i en logfil, der automatisk bliver sendt til en mailadresse.

Virussen er skrevet i Visual C/C++ og pakket med UPX (Ultimate Packer for Executables). Pakket med UPX kan Bugbear slippe forbi nogle virusprogrammer, og aktiveret søger virussen at blokere sikkerhedsprogrammerne.

Spredningsmetoden er meget velkendt, da virusen genererer mails ud fra teksten i allerede afsendte mails, som virussen henter på den inficerede pc. Derfor vil modtagerne herhjemme kunne modtage dansksprogede mails, når ormen har sendt sig videre til alle adresser i adressebogen.

Læs mere om Bugbear og hvordan man garderer sig hos Symantec.

Læses lige nu

    Annonceindlæg fra Computerworld

    AI-agenterne kommer vrimlende

    Virksomheder er på vej fra store sprogmodeller, der svarer på spørgsmål, til AI-agenter, der kan udføre opgaver på egen hånd. Det gør teknologien mere nyttig – og langt mere risikabel.

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job