Virusmagere næsten umulige at spore

Med mindre virusmagere selv efterlader sig visitkort, kan de være næsten sikre på ikke at blive opdaget. Selv med åbenlyse spor tog det tre uger for politiet at finde Blaster-skribenten Jeffrey Lee Parson.

Hvis den 18-årige Jeffrey Lee Parson ikke havde været forfængelig nok til at efterlade sit visitkort i koden på den variant af Blaster-ormen, han ifølge de amerikanske myndigheder indrømmer at have konstrueret, havde FBI nok aldrig fundet ham. Det skriver nyhedsbureauet Reuters.

Alligevel tog det næsten tre uger at finde frem til den hacker-anklagede Parsons ved hjælp af hans skærm-alias "teekid".

Og med mindre fremtidige virusmagere efterlader lignende spor eller praler af deres gerninger, kan det blive noget nær umuligt at opspore dem, vurderer eksperter ifølge Reuters.

Blaster-ormene i forskellige varianter spredte sig gennem et offentliggjort hul i Microsofts Windows-software og efterlod instruktioner i pc?erne for at orkestrere et angreb på webstedet Windows Update. Mindst 500.000 pc?er alene i USA menes at være blevet inficeret med Blaster.

Parsons ormeudgave inficerede ifølge FBI mindst 7000 pc?er og installerede en bagdør, som gav de inficerede pc?er besked på at registrere sig på en webside, som var oprettet i Jeffrey Lee Parsons navn, skriver Reuters.

Men egentlig burde det ikke have været så svært at spore den unge web-entusiast, mener en sikkerhedsekspert.

- Enhver kunne have sat sig ned og fundet den her fyr ved at lave en Google-søgning på navnet "teekid", siger Marc Maiffrett, hacker-chef hos websikkerhedsfirmaet Eeye Digital Security, til Reuters.

Men bagmændene til de fem til 15 nye vira, som dagligt bliver sluppet løs på nettet, skal man ikke gøre sig håb om at finde mange af, mener Vincent Weafer fra sikkerhedsfirmaet Symantec.

Og selv om de blev fanget, vil det langt fra være sikkert, at det ville gøre nogen forskel. I mange lande er det nemlig slet ikke ulovligt at udsende computer-vira, forklarer han til Reuters.

Samtidig er det let for nogenlunde erfarne hackere at gemme sig bag kaprerede e-mailkonti.

- Internettets anonymitet gør det muligt for folk at bruge en hvilken som helst maskine til at "hvidvaske" deres identitet, siger Chris Wysopal fra sikkerhedsfirmaet Atstake til Reuters.

Den 18-årige Jeffrey Lee Parsons fremstilles på onsdag i retten i Seattle, ikke langt fra Microsofts hovedkvarter i Redmond, Washington.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere