Ny e-mail-orm udnytter Windows-hul

Sikkerhedsfirmaer advarer nu om en ny orm, W32.Swen, som spreder sig via e-mails, chatsystemet IRC og fildelingstjenester som Kazaa. Ormen er forklædt som en antivirus-patch fra Microsoft.

En ny orm som spreder sig gennem e-mails, chatsystemet IRC og p2p-tjenester som Kazaa er på banen, advarer sikkerhedsfirmaet F.Secure.

Ifølge sikkerhedsfirmaet blev ormen, W32.Swen opdaget første gang torsdag, da den udnyttede et hul i Microsoft Internet Explorer Web browser.

Dermed er udnyttelsen af det senest offentliggjorte Windows-hul en realitet, sådan som sikkerhedseksperter forudsagde tidligere på ugen.

Ormen er forklædt som en sikkerhedsopdatering fra Microsoft, og beder brugere om at klikke i ?yes? eller ?no?-bokse, for at give tilladelse til at installere opdateringen. Men ormen spreder sig uanset, om internet-brugeren accepterer installeringen eller ej.

Swen har sågar en installationsblok, der viser, hvor langt installationen er kommet.

Når Swen først er inde i computeren, indtager den operativsystemet og aktiveres, hver gang Windows starter. Samtidig opsnuser og ødelægger ormen antivirus-programmer, som forsøger at komme den til livs.

Som tidligere orme sender Swen sig selv ud til alle i adressebogen via e-mail. De videresendte mails bliver formateret til at ligne en patch til Explorer, udsendt af Microsoft, med beskeden om, at der er fundet tre nye sikkerhedsrisikoer.

Ormen opsnapper også information om IRC-brugere eller fildelingstjenester som Kazaa på den enkelte computer og sender sig selv videre til andre brugere af de systemer.

På de computere, som har Kazaa installeret, bliver Swen sendt videre som ny Kazaa-software, software til piratkopiering eller andet populært software.

Recepten for at undgå besøg af Swen er den samme som ved tidligere ormeangreb: Man skal opdatere sin Windows-software via Windows Update eller via henvisninger hos diverse sikkerhedsfirmaer.

Læses lige nu

    Annonceindlæg fra Barco

    Er jeres mødelokaler sikre nok?

    Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Lead DevSecOps

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    SOS International

    Principal Solution Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job