Bagdørsorm spreder sig med lynets hast

Ormen Mydoom spreder sig nu lynhurtigt via e-mail til Windows-pc'er verden over. Den aktiveres kun, hvis man åbner vedhæftede filer. Så installerer den et bagdørsprogram, som blandt andet får computeren til at deltage i et oversvømmelsesangreb på Unix-virksomheden SCO.

En ny computerorm med navnet Mydoom, som har potentiale til at blive en af de mest udbredte nogensinde, spreder sig med lynets hast via internet i disse timer.

Den nye orm, der også kaldes Novarg eller Shimgapi, udnytter ingen softwarefejl eller svagheder, men er designet til at lokke mail-modtagere til at åbne vedhæftede filer og derved aktivere de små programmer, der er påhæftet.

Ifølge den amerikanske nyhedstjeneste Cnet kan Mydoom-ormen vise sig at udgøre en større trussel end Sobig, der spredte sig voldsomt sidste sommer.

- Med den fart, ormen har på i øjeblikket, vil vi fange næsten otte millioner eksemplarer i løbet af én dag, siger Scott Petrey fra den amerikanske virksomhed Postini til Cnet.

Til sammenligning satte virksomheden 3,5 millioner e-mails i karantæne, den dag Sobig-ormen var på sit højeste.

Pas på vedhæftede filer

Mydoom ankommer i en vedhæftet fil med endelsen exe, scr, zip eller pif, og der kan stå "test" eller "status" i emnefeltet. Ormen aktiveres kun, hvis modtagerne åbner de vedhæftede filer.

Hvis virussen alligevel trænger ind i en computer, der kører Windows, installerer den et program, der giver angriberne mulighed for at fjernstyre computeren ved at åbne en "bagdør" ind i systemet.

Angreb på SCO

Programmet får blandt andet pc'en til at deltage i et oversvømmelsesangreb på Unix-virksomheden SCO Group 1. februar, skriver Cnet.

SCO har blandt andet vakt Linux-miljøets vrede, fordi selskabet har sagsøgt IBM med krav om en milliarderstatning for at have indarbejdet en del af Unix-koden i Linux.

Siden er SCO begyndt at sende regninger ud til en række kommercielle Linux-brugere med trusler om erstatningskrav, hvis de ikke betaler licens til SCO.

Programmet afslutter angrebet 12. februar.

Antivirusfirmaer om Mydoom:
Computer Associates
F-Secure
McAfee
Sophos
Symantec
Trend Micro




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere