Bøhmands-virus placerer bagdør på pc

Antivirus-producenten Symantec opgraderede mandag en mail-orm, W32.bugbear, til kategorien "moderat trussel" på grund af øget spredning. Den udnytter gamle huller i Outlook, og den placerer en bagdør på pc'en.

Med afsæt i gammelkendte sikkerhedshuller i Windows - nærmere betegnet programmerne Microsoft Outlook og Outlook Express - spreder mailormen Bugbear - Bøhmand på dansk - sig stadig hurtigere.

Det fik mandag antivirusproducenten Symantec til at hæve risikovurderingen fra 2 til 3 på en skala, hvor 5 er det alvorligste.

Skaden, som Bugbear forårsager, bliver betegnet som "middel" af Symantec - om end det er alvorligt nok, at den forsøger at placere en bagdør på den inficerede pc.

Bliver ormen afviklet, forsøger den at placere et lille spionprogram - en keylogger - der gemmer brugerens tastetryk. Det kan eksempelvis være indtastninger i forbindelse med passwords til netbanker eller ved køb på nettet.

Oplysninger bliver gemt i en logfil, der automatisk bliver sendt til en mailadresse.

Virussen er skrevet i Visual C/C++ og pakket med UPX (Ultimate Packer for Executables). Pakket med UPX kan Bugbear slippe forbi nogle virusprogrammer, og aktiveret søger virussen at blokere sikkerhedsprogrammerne.

Spredningsmetoden er meget velkendt, da virusen genererer mails ud fra teksten i allerede afsendte mails, som virussen henter på den inficerede pc. Derfor vil modtagerne herhjemme kunne modtage dansksprogede mails, når ormen har sendt sig videre til alle adresser i adressebogen.

Læs mere om Bugbear og hvordan man garderer sig hos Symantec.




IT-JOB

Teknika - Copenhagen College of Technology Management and Marine Engineering

It-supporter
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere


Computerworld Summit 2025, København – AI transforming business

Årets uomgængelige konference for dig, der er med til at træffe beslutninger om din organisations teknologiske fremtid, og vil have det samlede overblik over aktuelle tendenser i IT-branchen.

27. maj 2025 | Læs mere


Årets CIO 2025

Vi skal finde Årets CIO 2025 og den kvinde eller mand, som i et helt år kan bryste sig af at være landets bedste CIO.

03. juni 2025 | Læs mere