Ny orm forklædt som Windows-rettelse

En ny orm er ved at sprede sig på nettet. Denne gang er ormen forklædt som en Windows-rettelse (patch) eller som en virusopdatering fra Symantec, oplyser det amerikanske sikkerhedsfirma, Trusecure. Den nye orm får dog ikke den danske IT-sikkerhedstjeneste CERT til at råbe gevalt.

Det amerikanske antivirusfirma Trusecure advarer om en ny orm, der spreder sig på nettet forklædt som enten en Windows-opdatering (patch) eller en sikkerhedsopdatering fra sikkerhedsfirmaet Symantec.

Den nye orm er også set spredt via fildelingstjenesten Kazaa.

Den nye orm har fået navnet Gruel og spreder sig ved at stjæle e-mailadresser fra Microsofts Outlooks adressebog og sende kopier af sig selv til disse adresser.

Gruel sletter også filer fra de inficerede computere, ligesom den lægger programstumper ned i den mappe, som brugere eventuelt anvender i forbindelse med fildelingstjenesten Kazaa. På denne måde bruger Gruel Kazaa til flere angreb, oplyser Trusecure.

For tiden kun få angreb

I øjeblikket er der kun rapporteret få angreb med Gruel, men Trusecure oplyser, at der er egenskaber ved denne orm, der gør, at man i løbet af de kommende måneder vil se en betydelig stigning i antallet af angreb.

Det skyldes blandt andet maskeringen som opdateringer fra Microsoft eller Symantec samt evnen til at bruge Kazaa til at inficere andre computere. Tidligere har den tyske orm Fizzer også anvendt Kazaa som distributionskanal.

Gruel har endnu ikke fået en udbredelse, der har fået den danske IT-sikkerhedstjeneste DK-CERT til at slå alarm.

- Vi finder ikke, at den på nuværende tidspunkt har en udbredelse, der gør, at vi skal være særlig bange for den. Det er blot en i rækken, siger leder af DK-CERT, chefkonsulent Preben Andersen, UNI-C.

Han anbefaler, at brugerne anvender opdaterede virusprogrammer, men selv med opdaterede antivirusprogrammer har også gamle orme vist sig at kunne fortsætte deres vækst.

- Vi ser stadig de gamle orme, og nye orme, der er med i de opdaterede programpakker smutter også igennem, siger Preben Andersen.

Forklaringen er ifølge Preben Andersen, at virus opfanges af nye hackere, ændres en smule og sendes i kredsløb igen.

Preben Andersen vil dog ikke udelukke, at Gruel på et senere tidspunkt vil kunne vokse i udbredelse. Derfor følges udviklingen også nøje blandt andet gennem DK-CERT's internationale netværk.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere