Ny e-mail-orm udnytter Windows-hul

Sikkerhedsfirmaer advarer nu om en ny orm, W32.Swen, som spreder sig via e-mails, chatsystemet IRC og fildelingstjenester som Kazaa. Ormen er forklædt som en antivirus-patch fra Microsoft.

En ny orm som spreder sig gennem e-mails, chatsystemet IRC og p2p-tjenester som Kazaa er på banen, advarer sikkerhedsfirmaet F.Secure.

Ifølge sikkerhedsfirmaet blev ormen, W32.Swen opdaget første gang torsdag, da den udnyttede et hul i Microsoft Internet Explorer Web browser.

Dermed er udnyttelsen af det senest offentliggjorte Windows-hul en realitet, sådan som sikkerhedseksperter forudsagde tidligere på ugen.

Ormen er forklædt som en sikkerhedsopdatering fra Microsoft, og beder brugere om at klikke i ?yes? eller ?no?-bokse, for at give tilladelse til at installere opdateringen. Men ormen spreder sig uanset, om internet-brugeren accepterer installeringen eller ej.

Swen har sågar en installationsblok, der viser, hvor langt installationen er kommet.

Når Swen først er inde i computeren, indtager den operativsystemet og aktiveres, hver gang Windows starter. Samtidig opsnuser og ødelægger ormen antivirus-programmer, som forsøger at komme den til livs.

Som tidligere orme sender Swen sig selv ud til alle i adressebogen via e-mail. De videresendte mails bliver formateret til at ligne en patch til Explorer, udsendt af Microsoft, med beskeden om, at der er fundet tre nye sikkerhedsrisikoer.

Ormen opsnapper også information om IRC-brugere eller fildelingstjenester som Kazaa på den enkelte computer og sender sig selv videre til andre brugere af de systemer.

På de computere, som har Kazaa installeret, bliver Swen sendt videre som ny Kazaa-software, software til piratkopiering eller andet populært software.

Recepten for at undgå besøg af Swen er den samme som ved tidligere ormeangreb: Man skal opdatere sin Windows-software via Windows Update eller via henvisninger hos diverse sikkerhedsfirmaer.

Læses lige nu

    Annonce

    Annonceindlæg fra Computerworld

    Hvad sker der, når bryllupsrejsen med AI er forbi?

    Lige nu er det svært ikke at være begejstret for AI.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

    Ida Laursen

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

    Kristoffer Hyltoft Overlund

    Norriq Danmark A/S