Her er våbnet der kan dræbe superormen

Efter at have hærget ustoppeligt på internettet i mange måneder er Conficker-ormen omsider blevet fanget med et digitalt fingeraftryk. Opdagelsen kan blive superormens endeligt.

Få dag før den mulige eksplosion i Conficker-ormens udbredelse 1. april, hvor ormen forventes at gennemføre en stor opdatering med 50.000 domæne-navne, er det lykkes at finde en kur, der tilsyneladende vil kunne tage livet af krapylet på såre effektiv vis.

To tyskere udtænkte i fredags hvordan man kan fange den evigt skiftende orms digitale fingeraftryk - og dermed dæmme effektivt op for dens fortsatte udbredelse.

I går eftermiddag havde de den første scanner klar og i går aftes var et frit tilgængeligt værktøj baseret på tyskernes opdagelse allerede blevet implementeret af flere af de store antivirus-firmaer.

De to tyskere er sikkerhedsforskerne Tillmann Werner og Felix Leder. De er tilknyttet Honeynet -projektet - en non-profit it-sikkerhedsorganisation - og de udviklede deres orme-våben i tæt samarbejde med sikkerhedseksperten Dan Kaminsky.

Kort fortalt fandt to ud af, at Conficker efterlader sig et spor. Ormen infiltrerer uopdaterede Windows-pc'er, der er i besiddelse af et bestemt sikkerhedshul, og den er så venlig at lukke hullet efter sig, når den først er flyttet ind. Det sker øjensynligt for at holde anden malware ude, så den kan beholde ofret for sig selv.

Men lukningen foregår med en binær patch, og det er den, der ifølge tyskerne efterlader de afgørende spor.

Dan Kaminsky forklarer det på sin blog med, at Conficker med patchen "forandrer måden, Windows ser ud på på netværket." Denne forandring kan nemt og hurtigt opdages, for eksempel af en fjernadministrator.

"Man kan simpelthen spørge en server om den er inficeret med Conficker, og så vil den fortælle dig det," lyder det fra sikkerhedseksperten Kaminsky.

Holdet bag ormekuren ventes at offentliggøre en nærmere beskrivelse i et whitepaper med titlern "Know Your Enemy" løbet af det kommende døgn.

Med sin forholdsvist uhæmmede hærgen frem til nu har Conficker-ormen skabt et gigantisk botnet bestående af tusinder - måske millioner - af pc'er.

Da det blev gravet frem, at Conficker-inficerede maskiner er programmeret til at foretage en stor men ukendt opdatering, der indebærer skabelsen af 50.000 nye domæner for botnettet den 1. april, er der rejst frygt for, at et omfangsrigt angreb vil blive sat ind på netop denne dag.
Flere sikkerhedsfolk har dog slået koldt vand i blodet: Eftersom det meste af sikkerheds-verdenens øjne er rettet mod alt Conficker-relateret netop denne dag, ville det være det dummest mulige tidspunkt for bagmændene at starte en stor operation.

Men den nye kur er det desuden tvivlsomt, om samme bagmænd overhovedet vil komme til at gennemføre den planlagte operation med den nu stærkt svækkede superorm.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Klampenborg

    CISO Challenges 2026 - København

    Computerworld stiller skarpt på, hvordan du som CISO eller sikkerhedsansvarlig, kan leve op til alle krav om sikkerhed og risikostyring, gennem dialog og erfaringsudveksling. Gennem både korte oplæg og rundbordsdiskussioner, vil du blive klædt på...

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job