Bøhmands-virus placerer bagdør på pc

Antivirus-producenten Symantec opgraderede mandag en mail-orm, W32.bugbear, til kategorien "moderat trussel" på grund af øget spredning. Den udnytter gamle huller i Outlook, og den placerer en bagdør på pc'en.

Med afsæt i gammelkendte sikkerhedshuller i Windows - nærmere betegnet programmerne Microsoft Outlook og Outlook Express - spreder mailormen Bugbear - Bøhmand på dansk - sig stadig hurtigere.

Det fik mandag antivirusproducenten Symantec til at hæve risikovurderingen fra 2 til 3 på en skala, hvor 5 er det alvorligste.

Skaden, som Bugbear forårsager, bliver betegnet som "middel" af Symantec - om end det er alvorligt nok, at den forsøger at placere en bagdør på den inficerede pc.

Bliver ormen afviklet, forsøger den at placere et lille spionprogram - en keylogger - der gemmer brugerens tastetryk. Det kan eksempelvis være indtastninger i forbindelse med passwords til netbanker eller ved køb på nettet.

Oplysninger bliver gemt i en logfil, der automatisk bliver sendt til en mailadresse.

Virussen er skrevet i Visual C/C++ og pakket med UPX (Ultimate Packer for Executables). Pakket med UPX kan Bugbear slippe forbi nogle virusprogrammer, og aktiveret søger virussen at blokere sikkerhedsprogrammerne.

Spredningsmetoden er meget velkendt, da virusen genererer mails ud fra teksten i allerede afsendte mails, som virussen henter på den inficerede pc. Derfor vil modtagerne herhjemme kunne modtage dansksprogede mails, når ormen har sendt sig videre til alle adresser i adressebogen.

Læs mere om Bugbear og hvordan man garderer sig hos Symantec.

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly