Her er våbnet der kan dræbe superormen

Efter at have hærget ustoppeligt på internettet i mange måneder er Conficker-ormen omsider blevet fanget med et digitalt fingeraftryk. Opdagelsen kan blive superormens endeligt.

Få dag før den mulige eksplosion i Conficker-ormens udbredelse 1. april, hvor ormen forventes at gennemføre en stor opdatering med 50.000 domæne-navne, er det lykkes at finde en kur, der tilsyneladende vil kunne tage livet af krapylet på såre effektiv vis.

To tyskere udtænkte i fredags hvordan man kan fange den evigt skiftende orms digitale fingeraftryk - og dermed dæmme effektivt op for dens fortsatte udbredelse.

I går eftermiddag havde de den første scanner klar og i går aftes var et frit tilgængeligt værktøj baseret på tyskernes opdagelse allerede blevet implementeret af flere af de store antivirus-firmaer.

De to tyskere er sikkerhedsforskerne Tillmann Werner og Felix Leder. De er tilknyttet Honeynet -projektet - en non-profit it-sikkerhedsorganisation - og de udviklede deres orme-våben i tæt samarbejde med sikkerhedseksperten Dan Kaminsky.

Kort fortalt fandt to ud af, at Conficker efterlader sig et spor. Ormen infiltrerer uopdaterede Windows-pc'er, der er i besiddelse af et bestemt sikkerhedshul, og den er så venlig at lukke hullet efter sig, når den først er flyttet ind. Det sker øjensynligt for at holde anden malware ude, så den kan beholde ofret for sig selv.

Men lukningen foregår med en binær patch, og det er den, der ifølge tyskerne efterlader de afgørende spor.

Dan Kaminsky forklarer det på sin blog med, at Conficker med patchen "forandrer måden, Windows ser ud på på netværket." Denne forandring kan nemt og hurtigt opdages, for eksempel af en fjernadministrator.

"Man kan simpelthen spørge en server om den er inficeret med Conficker, og så vil den fortælle dig det," lyder det fra sikkerhedseksperten Kaminsky.

Holdet bag ormekuren ventes at offentliggøre en nærmere beskrivelse i et whitepaper med titlern "Know Your Enemy" løbet af det kommende døgn.

Med sin forholdsvist uhæmmede hærgen frem til nu har Conficker-ormen skabt et gigantisk botnet bestående af tusinder - måske millioner - af pc'er.

Da det blev gravet frem, at Conficker-inficerede maskiner er programmeret til at foretage en stor men ukendt opdatering, der indebærer skabelsen af 50.000 nye domæner for botnettet den 1. april, er der rejst frygt for, at et omfangsrigt angreb vil blive sat ind på netop denne dag.
Flere sikkerhedsfolk har dog slået koldt vand i blodet: Eftersom det meste af sikkerheds-verdenens øjne er rettet mod alt Conficker-relateret netop denne dag, ville det være det dummest mulige tidspunkt for bagmændene at starte en stor operation.

Men den nye kur er det desuden tvivlsomt, om samme bagmænd overhovedet vil komme til at gennemføre den planlagte operation med den nu stærkt svækkede superorm.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Andre events | Valby

CIO Challenges: Teknologi, transformation og ledelse der flytter forretningen

Hvordan moderniseres en it-platform uden legacy? Hvordan skaber man nye AI‑ og cloud‑drevne forretningsmodeller – uden at miste medarbejdere eller brugere undervejs? På CIO Challenges 2025 får du hands‑on erfaringer fra fire danske CIO’er, der...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S