Virusprogrammører bekriger hinanden

Den seneste sværm af internet-orme er et led i en indædt kamp for at kapre maskiner på nettet.

De mange nye internet-orme som er dukket op siden lørdag kæmper indbyrdes om at kapre så mange computere som muligt. Fælles for alle de nye orme er, at de udnytter en plug-and-play sårbarhed i Windows, der blev lappet i sidste uge. De seneste varianter sletter konkurrerende orme, mens der drives rovdrift på allerede kompromitterede maskiner.

Sikkerhedsfirmaet CSIS fortæller at man i øjeblikket ser mindst tre forskellige orme-grupper, som sandsynligvis styres af forskellige fraktioner: Zatob-D og -E (også kendt som Bozori-familien), Zotob-C, F, G og H (samme programmør som Mytob) og RDBot AEA og AEB.

Den samme computer kan sagtens blive inficeret flere gange af forskellige varianter, som derefter forsøger at deaktivere hinanden.

På kryds og tværs er de konkurrende grupper begyndt at slette hinandens bot-systemer, og flere servere, der anvendes som en form for kommandocentral i angrebet, er blevet udsat for databombardement gennem DDoS-angreb (Distribueret Denial of Service).

Den indædte kamp mellem virusprogrammørerne skyldes at netværk af inficerede zombie-computere kan sælges for gode penge til spammere og andre virus-spredere på nettet. Det anslås at et sådant botnet med 5.000 inficerede maskiner kan lejes ud for 2-3.000 kroner om ugen.

Det finske sikkerhedsfirma F-Secure bekræfter, at der sandsynligvis foregår en form for bandekrig på nettet lige nu.

»Det ser ud til at der foregår en form for botkrig. Der er øjensynligt tre forskellige bander, som producerer nye orme med en foruroligende hastighed, og det ser ud som om de konkurrerer om at bygge det største netværk af inficerede maskiner,« siger Mikko Hypponen fra F-Secure.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job