Dlder - trojansk hest eller pengespil?

En ny virus dukkede op på sikkerhedsfirmaernes radar og forsvandt igen mellem jul og nytår. Firmaet bag kalder det hele en misforståelse.

I slutningen af december opdagede nogle brugere af programmer som Kazaa, Grokster og LimeWire, at et lille program kaldet Dlder var blevet installeret på computeren uden deres tilladelse. Programmet samlede tilsyneladende oplysninger om alle sites, som brugeren besøgte, og sendte oplysningerne tilbage til en webserver.

Dlder blev hurtigt klassificeret som en trojansk hest, og Symantec, F-Secure og andre antivirusfirmaer var straks ude med advarsler mod den nye virus. En analyse af programmet viste, at det havde forbindelse til ClickTillUWin, et lille lotteri-spil, der distribueres sammen med P2P-klienterne.

Manden bag firmaet NetupProfits, som har udviklet ClickTillUWin-programmet, Michael Calderone, blev hurtigt udpeget som den hovedskyldige i sagen. Det førte til telefoniske trusler mod Calderone, også på hans hemmelige privatnummer, og hans firmas webserver blev lammet af et denial-of-service angreb.

I et interview med Wired forsøger Calderone at rense sit navn. Han peger på, at næsten alle antivirus-firmaer - med undtagelse af finske F-Secure - har trukket advarslen mod Dlder tilbage, og ikke længere betegner programmet som en trojansk hest. Calderone fortæller, at det er meningen at programmet kun skal installeres, hvis brugeren på forhånd har accepteret det - men nogle af firmaets eksterne partnere har "overset" denne detalje.

Han siger også, at den omstridte URL-tracker bliver fjernet fra programmet. F-Secure har advaret om at denne komponent ikke kun gemmer URL'er, men også data fra Intranet og brugernavn samt password på sites, hvor sådanne oplysninger findes i URL'en.

- Jeg har ikke ressourcerne til at udfordre dem som mener at vi gør noget som de ikke er enige i, siger Calderone til Wired.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere